¡Cuidado! Una página fraudulenta se hace pasar por Microsoft para descargar ‘malware’ que roba datos bancarios

Tiene un diseño idéntico al del soporte oficial de Microsoft. Combina varias técnicas para el robo de datos, entre el señuelo de Phishing y una envoltura que le da forma legítima entre las aplicaciones
La página cumplía con casi todos los requisitos, pero un error ortográfico permitió su detección. (Foto referencial: freepik.es)

Una página web fraudulenta se ha hecho pasar por el soporte técnico depara instar a las víctimas a que instalen una actualización de Windows que incluye undiseñado para robar contraseñas, datos bancarios y credenciales de acceso a cuentas.

La campaña ha sido descubierta por la firma de seguridad Malwarebytes, que detectó un dominio web con un error ortográfico, que presentaba un diseño idéntico al del soporte oficial de Microsoft, donde se promocionaba la actualización acumulativa Windows 24H2.

MIRA: Samsung Galaxy S26 Ultra: por qué sigue entre los celulares más potentes pese a sus pocos cambios

La página incluía el botón para acceder a la actualización y el número de la Base de conocimientos (KB). Lo que instalaba era un paquete ‘WindowsUpdate 1.0.0.msi’ de 83MB en el que aparentemente todo era legítimo, compilado con ‘WiX Toolset 4.0.0.5512’, un marco de trabajo de código abierto, como ha explicado la empresa en su blog.

De hecho, Malwarebytes no detectó ninguna amenaza en sus 69 motores antivirus, y ha apuntado a que el ‘malware’ se encuentraba dentro del código JavaScript incluido en la aplicación Electron que se instala al ejecutar el paquete msi.

Tras ello, se instalaba un conjunto de paquetes de Python que contenían herramientas de robo de datos como pycryptodome, psutil, pywin32 o PythonForWindows. Y para sobrevivir al reinicio del equipo, escribía un nombre del valor que se hacía pasar por Windows Health y creaba un archivo de acceso directo de Spotify para ejecutarse cuando el sistema se iniciaba.

“La combinación de un señuelo de phishing adaptado al mercado local, un instalador MSI creado de forma legítima, una envoltura Electron y una carga útil de Python implementada en tiempo de ejecución pone de manifiesto cómo están evolucionando los programas de robo de datos”, apuntan desde Malwarebytes.

Frente a este tipo de ataques, Malwarebytes ha recomendado comprobar la clave del Registro, verificar que la aplicación de Spotify sea la oficial, borrar archivos temporales, cambiar contraseñas guardadas en el navegador y activar la autenticación en dos pasos.

Pero, sobre todo, ha recordado que la forma más segura de actualizar el sistema operativo es a través del menú de ajustes del propio Windows, evitando así cualquier injerencia externa.

Conforme a los criterios de

Saber más

Más en Ciberseguridad

La estafa de las fotos de visualización única en WhatsApp: envían una foto con contenido comprometido para extorsionar

Fraudes digitales afectan la confianza de peruanos: 88% cree que aumentaron los intentos de ataque

Suplantan marcas con IA por WhatsApp y SMS: las estafas que minan la confianza de las víctimas incluso meses después

¿Cómo los cibercriminales pueden reconstruir tu perfil digital con la información que publicas online?

Más del 50% de empresas en Latinoamérica detectó ciberataques, muchas otras ni siquiera saben que han sido blanco

Más de 100 empresas tecnológicas piden una respuesta colectiva para garantizar la ciberseguridad global con la IA

Contenido GEC

Contenido GEC

Contenido sugerido

Contenido GEC