
Una nueva amenaza oculta en la web pone en riesgo la seguridad de los usuarios de computadoras Windows. Se ha detectado una sofisticada campaña maliciosa que utiliza anuncios web engañosos para redirigir a las víctimas hacia páginas fraudulentas.
El objetivo final es robar información sensible como contraseñas, datos de criptomonedas y cookies almacenadas en los dispositivos. Además, entre septiembre y octubre de 2024, más de 20.000 usuarios cayeron en esta trampa, con países como España, Brasil, Italia y Rusia entre los más afectados.
PUBLICIDAD
Por esta razón, se explica cómo funciona este tipo de amenaza cibernética revelada por Kaspersky, desde que entra a la computadora y su posterior robo, junto con las claves para prevenir ser víctima de este ataque
Cómo se manifiesta esta amenaza en la computadora

El mecanismo de ataque es ingenioso y alarmante. Los ciberdelincuentes emplean anuncios invisibles que dirigen a los usuarios hacia páginas CAPTCHA falsas o mensajes de error que simulan ser de navegadores confiables como Chrome.
PUBLICIDAD
Cuando los usuarios están en la página falsa se le solicita que copie y ejecute un comando de PowerShell en el sistema operativo Windows. Este comando activa la descarga del malware sin que la víctima perciba nada sospechoso.
Después, una vez instalado, el malware explora el dispositivo para obtener información valiosa, como contraseñas, cookies y claves relacionadas con criptomonedas.
Esta estrategia evidencia la creciente sofisticación de las técnicas empleadas por los atacantes y la necesidad de extremar precauciones en el entorno digital.
Qué pasa si roban datos privados como contraseñas

El impacto de este malware puede ser devastador para las víctimas. Al acceder a datos sensibles, los ciberdelincuentes pueden tomar control de cuentas personales y financieras, transferir criptomonedas o en ciertos casos, vender información en el mercado negro.
PUBLICIDAD
Por su parte, los archivos almacenados en el dispositivo también podrían ser cifrados como parte de un ataque de ransomwar (secuestro de datos).
También, la facilidad con la que el malware puede ser descargado y ejecutado evidencia un riesgo generalizado. Los ciberdelincuentes aprovechan la falta de conocimientos de los usuarios para diseminar sus ataques con efectividad.
PUBLICIDAD
Por qué se utilizan CAPTCHAs falsos

Los CAPTCHAs son herramientas diseñadas para distinguir entre humanos y bots, siendo comunes en páginas web que requieren verificaciones de seguridad.
Sin embargo, en este caso, los atacantes utilizan versiones falsas de estos sistemas para generar una apariencia de legitimidad y engañar a los usuarios. Este tipo de táctica también dificulta la detección del fraude por parte de los sistemas de seguridad.
PUBLICIDAD
Cómo se ha expandido esta amenaza a nivel global
De acuerdo con la organización experta, España, Brasil, Italia y Rusia lideran la lista de países con mayor número de víctimas. La naturaleza global de internet y la rapidez con la que estas campañas maliciosas se propagan hacen que ningún usuario esté completamente a salvo, independientemente de su ubicación.
Cómo protegerse ante esta amenaza cibernética

Para minimizar el riesgo de ser víctima de estas campañas maliciosas, es crucial adoptar medidas de seguridad en todo momento tales cómo:
- Si un anuncio ocupa toda la pantalla o redirige a una página poco familiar, cerrar la ventana de inmediato.
- Nunca copiar ni ejecutar comandos que no provengan de fuentes confiables.
- Implementar un software antivirus robusto es esencial para detectar y prevenir ataques.
- Usar un gestor de contraseñas que garantice el almacenamiento cifrado de sus credenciales.
- Conocer las últimas amenazas cibernéticas permite anticiparse a posibles ataques y actuar de forma preventiva.
El incremento en la frecuencia y sofisticación de estos ataques resalta la importancia de la colaboración entre empresas tecnológicas, gobiernos y usuarios. Mientras los ciberdelincuentes perfeccionan sus métodos, las organizaciones de ciberseguridad deben desarrollar soluciones más eficaces para proteger a los usuarios.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Si tu iPhone no encendía al conectarlo, Apple ya tiene una solución
La compañía ha puesto en circulación la versión iOS 26.5.1 con el objetivo de corregir un error que afectaba a un grupo reducido de usuarios de iPhone 17
¿Falsa amistad? El peligro oculto de ChatGPT para los niños que desata demanda histórica
La demanda sostiene que OpenAI es consciente de los peligros de su herramienta pero prioriza el crecimiento y el beneficio económico sobre la seguridad pública

¿Messi y James juntos? Así se vería el 10 argentino jugando con Colombia según la inteligencia artificial
Los dos son los máximos referentes de sus selecciones y los nombres que más repite el continente cuando habla del Mundial 2026

Portátiles a medio cerrar: la extraña costumbre que une a los programadores
El crecimiento de la inteligencia artificial ha propiciado que los ingenieros de software adopten rutinas inéditas en su día a día

¿Un Bluetooth fantasma? Por qué un vuelo de United a Mallorca tuvo que dar la vuelta en mitad del Atlántico
Se estableció que el dispositivo en cuestión era una pulsera inteligente que pertenecía a una joven de 16 años que viajaba en la aeronave




