
El Centro Nacional de Seguridad Digital (CNSD), adjunto a la Presidencia del Consejo de Ministros (PCM), ha alertado por una campaña maliciosa distribuida mediante TikTok a nivel mundial.
“Se ha identificado una campaña de distribución de malware que utiliza TikTok como medio de propagación. Los atacantes difunden videos en los que se hacen pasar por proveedores de herramientas de activación de software —como Photoshop—, instando a los usuarios a ejecutar comandos en PowerShel”, informó.
Así, estos comandos harían que se descargue y ejecute un código malicioso desde servidores remotos, comprometiendo la integridad de los equipos afectados. Es decir, introduciría un malware a las computadoras y sistemas de los usuarios que “caigan”.
PUBLICIDAD

Así opera el malware de TikTok
“La investigación determinó que el comando difundido ejecuta un script PowerShell que descarga un segundo archivo, llamdo Updater.exe, el cual es identificado como AuroStealer, un troyano orientado al robo de credenciales y billeteras de criptomonedas”, resumió el Gobierno peruano a través del Centro Nacional de Seguridad Digital (CNSD)
“El script establece persistencia mediante tareas programadas con nombres similares a procesos legítimos del sistema, dificultando su detección. Posteriormente, descarga un archivo llamado source.exe, que compila código malicioso en memoria utilizando el compilador .NET (csc.exe), ejecutando la carga útil sin generar archivos en disco”, explican.
Asimismo, esta técnica, basada en ejecución en memoria y uso de nombres de tareas legítimas, busca evadir mecanismos tradicionales de análisis y detección. Pero también “se detectaron además videos similares que ofrecen activaciones falsas de Office y Windows, lo que evidencia la expansión del esquema de ingeniería social”.
PUBLICIDAD

¿Cómo cuidarse frente al malware?
Así, el Centro Nacional de Seguridad Digital (CNSD) detalló las recomedaciones que pueden seguir los usuarios en estos casos específicos. Frente a esta amenaza, se sugiere lo siguiente:
- Los usuarios deben abstenerse de ejecutar comandos o scripts provenientes de fuentes no verificadas, especialmente redes sociales
- Se debería también fortalecer la supervisión de PowerShell y tareas programadas mediante herramientas EDR/XDR
- Asimismo, se recomienda mantener los sistemas y soluciones antimalware actualizados con capacidades de análisis en memoria
- También se sugiere implementar campañas de sensibilización sobre ingeniería social y riesgos de ejecución remota de código.
Así, en conclusión, el CNSD apunta que esta campaña evidencia la adaptación de los atacantes al uso de plataformas masivas para propagar malware, lo que exige mantener controles técnicos y educativos más estrictos en el entorno institucional.

¿Qué es el CNSD?
El Centro Nacional de Seguridad Digital en Perú es una entidad que se encarga de gestionar, dirigir y supervisar la seguridad digital en el país, con el objetivo de fortalecer la confianza en el entorno digital mediante la articulación de esfuerzos, la educación y la colaboración. Así, para lograrlo, ofrece servicios como asesoría, análisis de vulnerabilidades y monitoreo de incidentes.
PUBLICIDAD
Entre sus compendios se encuentran las aletas, que es una colección que corresponde a un análisis técnico periódico realizado por el Comando Conjunto de las Fuerzas Armadas, el Ejército del Perú, la Marina de Guerra del Perú, la Fuerza Aérea del Perú, la Dirección Nacional de Inteligencia, la Policía Nacional del Perú, la Asociación de Bancos del Perú y la Secretaría de Gobierno Digital de la Presidencia del Consejo de Ministros, en el marco del Centro Nacional de Seguridad Digital (CNSD).
Más Noticias
Tula Rodríguez se ríe de la pensión que le pidió su hija en Estados Unidos, hasta 1.000 dólares al mes: “Tú estás coj…”
A través de sus redes sociales, la conductora mostró el diálogo que sostuvo con su hija sobre el manejo de dinero mientras estudia en el extranjero. La propuesta de la joven sorprendió incluso a la presentadora

Resultados ganadores del Gana Diario de este martes 23 de junio
Esta lotería peruana lleva a cabo un sorteo todos los días a las 20:30 horas. Descubra si se rompió el pozo millonario

Suheyn Cipriani conmueve al recordar apoyo de Magaly Medina: “Me puede sacar veinte ampays y siempre estaré agradecida”
La modelo y exreina de belleza recordó uno de los momentos más significativos de su carrera mediática y aseguró que siempre estará agradecida con la periodista por el apoyo que recibió cuando recién empezaba en televisión. Además, habló de su actual romance con el empresario Luis Felipe Zapata

Qué se celebra el 24 de junio en el Perú: la memoria y las disputas por el sentido de la identidad nacional
Entre las celebraciones del Inti Raymi y el reconocimiento a quienes trabajan la tierra, la fecha condensa nacimientos, muertes y una reforma decisiva, y revela cómo el país reinterpreta su propio relato histórico

Nueva derrota en mesa para Roberto Sánchez: JEE declara improcedente pedidos de nulidad de votos en el exterior
La instancia electoral rechazó los recursos interpuestos por miembros de Juntos por el Perú para anular sufragios en oficinas consulares, argumentando extemporaneidad, falta de tasa y ausencia de legitimidad en las presentaciones

PUBLICIDAD
PUBLICIDAD

