sábado, 3 de octubre de 2026

MX Linux Fluxbox: el sistema operativo que revive portátiles que Windows 11 dejó sin soporte


Windows 11 elevó los requisitos de hardware (RAM, TPM, Secure Boot) y dejó sin soporte oficial a portátiles de hace más de una década. Ubuntu, la distribución sinónimo de Linux que domina buena parte de los servidores mundiales, tampoco resulta ya sencilla de instalar en ese hardware: sus versiones actuales exigen más recursos de los que muchos equipos antiguos pueden ofrecer. Os contamos cómo MX Linux Fluxbox revive un portátil de 2012 con solo 4 GB de RAM.

La distancia entre lo que pedía Ubuntu hace unos años y lo que exige ahora resulta reveladora: llegó a funcionar con menos de 1 GB de RAM en arranque dual, frente a los 4 GB mínimos y los 6 GB recomendados de su edición reciente. Esa exigencia deja fuera de juego a equipos con gráficas integradas antiguas, como el Intel HD de los procesadores Core i3 de segunda generación.

La distancia entre lo que pedía Ubuntu hace unos años y lo que exige ahora resulta reveladora: llegó a funcionar con menos de 1 GB de RAM en arranque dual, frente a los 4 GB mínimos y los 6 GB recomendados de su edición reciente. Esa exigencia deja fuera de juego a equipos con gráficas integradas antiguas, como el Intel HD de los procesadores Core i3 de segunda generación.

Un portátil de 2012 al límite de lo que soporta Windows 11

El equipo de referencia es un portátil de 2012 con procesador Intel Core i3 de segunda generación, dos núcleos físicos y 4 GB de RAM DDR3. Tenía una gráfica dedicada, pero se dañó con el uso, así que ahora depende de los gráficos integrados Intel HD del propio procesador. El almacenamiento corre a cargo de un disco duro mecánico como unidad principal.

Ampliar la memoria o cambiar el disco ayuda, pero no resuelve el problema de fondo: Windows 11 exige chip TPM y Secure Boot, funciones ausentes en la placa base de equipos de esta generación. Con Windows 11 descartado y Ubuntu pidiendo más memoria y potencia gráfica de la que puede dar un i3 de esa época, la alternativa pasó por MX Linux Fluxbox, que sustituye el entorno de escritorio habitual por un gestor de ventanas más austero, pensado para exprimir hasta el último megabyte de memoria disponible.

Instalación de Linux en menos de diez minutos

El sistema se descarga desde la web oficial, se copia a una unidad Ventoy y se instala arrancando desde el ISO. El instalador pide lo mismo que cualquier otra distribución: configurar el disco, crear la cuenta de usuario y confirmar algunos ajustes. En este portátil con disco duro mecánico, la instalación se completó en un margen de 5 a 8 minutos, frente a la media hora que Ubuntu suele necesitar sobre una unidad NVMe SSD en un equipo moderno.










 

 

 

Interfaz principal de la distribución de código abierto MX Linux en funcionamiento. Foto: MX Linux. 

El primer arranque muestra un escritorio sobrio, lejos del acabado visual de Windows 11, KDE Plasma o Ubuntu. Aun así, conserva lo esencial: un panel inferior que hace de barra de tareas, un lanzador de aplicaciones equivalente al menú Inicio y una bandeja del sistema para red y audio. El conjunto resulta reconocible incluso para quien nunca ha usado Linux, y si venís de otra distribución, el proceso os resultará familiar.

Menos de 500 MB de RAM en reposo

Al abrir una terminal y lanzar la herramienta htop, el consumo de memoria en reposo se mantuvo por debajo de los 500 MB. En un portátil con 4 GB de RAM en total, eso deja más de 3 GB libres para navegar por internet, abrir aplicaciones ligeras y mantener varias tareas sencillas a la vez sin que el sistema se resienta.

Conviene ajustar las expectativas a lo que este hardware puede dar: no hablamos de un equipo pensado para cargas de trabajo exigentes, sino de una máquina para un uso básico y sin sobresaltos. Ese margen de memoria libre abre varios usos concretos para un portátil que, de otro modo, habría acabado en un cajón: puede convertirse en un pequeño servidor doméstico capaz de alojar herramientas como NextCloud o BentoPDF, o servir como equipo de iniciación para niños o familiares que solo necesitan navegar por internet y revisar el correo.

AntiX exige menos RAM, pero MX Linux Fluxbox es la referencia

Ubuntu ni siquiera entra en la ecuación para este hardware: necesita alrededor de 1,5 GB de memoria solo para arrancar, una cifra inalcanzable en un equipo con 4 GB de RAM total. Existe, no obstante, una distribución que exige incluso menos recursos que MX Linux Fluxbox: AntiX.

Su consumo de memoria es todavía más ajustado, aunque ese ahorro llega acompañado de recortes en funciones respecto a la edición Fluxbox de MX Linux. Si buscáis el mínimo consumo posible, AntiX merece una prueba; si preferís mantener más funciones sin renunciar a la ligereza, MX Linux Fluxbox sigue siendo la opción más equilibrada.

Ese equilibrio entre exigencia y funciones convierte a MX Linux Fluxbox en la vía más directa para mantener en marcha un portátil como el de esta prueba: un Core i3 de segunda generación, 4 GB de RAM DDR3 y un disco duro mecánico que Windows 11 ya no reconoce como hardware compatible.

 

FUENTE ORIGINAL:  Softzone.es
















miércoles, 2 de septiembre de 2026

Microsoft emite alerta por nuevo ataque a Windows que usa captchas falsos para infectar el equipo

Las víctimas reciben una falsa verificación de Cloudflare que las induce a ejecutar comandos maliciosos en PowerShell

 


 

La campaña, bautizada TerminalFix por Microsoft, distribuye un backdoor a través de sitios web comprometidos. (Microsoft)

Por Renzo Gonzales

Microsoft advirtió sobre una campaña maliciosa activa que utiliza sitios web comprometidos para engañar a los usuarios y lograr que instalen una puerta trasera capaz de otorgar acceso remoto a redes internas de organizaciones. La compañía bautizó la operación como TerminalFix, en referencia a su parecido con los ataques clásicos conocidos como ClickFix, aunque con una variante que apunta directamente a la terminal de comandos de Windows.

Cuando un usuario visita alguno de los sitios web afectados por la campaña, se le presenta una superposición que simula ser una verificación de captcha de Cloudflare. El mensaje le indica que debe completar el proceso copiando y ejecutando un comando de PowerShell, ya sea en la Terminal de Windows o directamente en PowerShell.

Según los investigadores de seguridad de Microsoft, Sagar Patil, Suriyaraj Natarajan y Parasharan Raghavan, esta variante se diferencia de los ataques ClickFix tradicionales, que suelen dirigir a las víctimas al cuadro de diálogo Ejecutar de Windows.








La herramienta permite a los atacantes explorar redes internas y sistemas de Active Directory desde el equipo infectado. (Europa Press)

“Las campañas TerminalFix aplican la misma técnica pero dirigen a los usuarios a la Terminal de Windows o PowerShell en su lugar, lo que aumenta la probabilidad de que scripts complejos de múltiples líneas se ejecuten con éxito”, explicaron los investigadores en un análisis publicado esta semana.

La campaña tiene como objetivo a organizaciones de múltiples sectores y recurre a sitios web comprometidos como punto de entrada para difundir estas falsas verificaciones.

Un proceso de infección en varias etapas

El ataque, según describió Microsoft, constituye un proceso sofisticado de múltiples fases que combina la técnica de sideloading de DLL, extracción esteganográfica de cargas útiles, reconocimiento extensivo de Active Directory y un implante personalizado de túnel inverso.

 


 

 

Un binario legítimo llamado "LockScreenContentServer.exe" sirve para cargar de forma encubierta una DLL maliciosa. (Microsoft)

Al ejecutar el comando malicioso, el sistema de la víctima descarga un archivo ZIP que contiene un binario legítimo, identificado como “LockScreenContentServer.exe”, junto con un archivo DLL fraudulento llamado “dui70.dll”. Esta combinación permite iniciar el ataque de sideloading, mediante el cual el binario legítimo carga la DLL maliciosa.

Esa DLL comprometida se encarga de recuperar cargas útiles adicionales ocultas dentro de imágenes en formato PNG, alojadas en dominios externos como “bestsocialmedianewspapper[.]com” u “offlineupdater[.]com”. Además, establece persistencia en el sistema a través de claves de registro y tareas programadas, para lo cual garantiza que el ataque continúe activo incluso después de reinicios del equipo.

Una puerta al interior de la red

El componente final de la cadena de infección es un implante personalizado en Python, identificado como “client.py”. Este programa crea una conexión cifrada mediante WebSocket hacia la infraestructura de los atacantes, específicamente hacia el dominio “gitnow[.]dev:443”, y funciona como un proxy estilo SOCKS5 que otorga acceso a la red interna de la víctima.


 

Microsoft advirtió que el acceso obtenido podría usarse para robar datos o desplegar ransomware. (Reuters)

Con esta herramienta, los atacantes pueden conectarse a máquinas internas, examinar controladores de dominio, ejecutar comandos y mantener el acceso de forma persistente. En la práctica, el equipo comprometido se convierte en un punto de apoyo para desplazarse lateralmente dentro de la red de una organización.

Durante la fase de reconocimiento, el malware recopila metadatos del sistema, realiza descubrimiento de relaciones de confianza entre dominios, enumera cuentas de administrador de dominio y ejecuta búsquedas en usuarios y equipos de Active Directory. También envía pings a servidores designados para mapear la topología de la red interna.

Paralelamente, el ataque instala un bucle persistente de PowerShell que vigila un archivo de texto en busca de nuevos comandos, los ejecuta mediante la función Invoke-Expression y registra los resultados en un archivo de salida.

La compañía recomendó restringir el uso de PowerShell y reforzar el monitoreo ante posibles intrusiones. (Europa Press)

Microsoft precisó que, hasta el momento, no observó a los atacantes llevar a cabo movimientos laterales de forma efectiva, por lo que resulta difícil determinar el uso final que planean dar al acceso obtenido. No obstante, advirtió que ese tipo de acceso suele explotarse después para escalar privilegios, desactivar controles de seguridad, extraer información sensible y desplegar ransomware en toda la organización afectada.

Recomendaciones para mitigar el riesgo

Microsoft instó a las organizaciones a tratar los dispositivos afectados como posibles puntos de pivote en la red e investigar la existencia de movimientos laterales o exposición de credenciales. Entre las medidas de mitigación recomendadas se encuentran restringir la ejecución de PowerShell y del cuadro de diálogo Ejecutar para usuarios estándar mediante herramientas como AppLocker, Application Control for Windows o Directivas de Grupo.

La compañía también sugirió bloquear o auditar el acceso al cuadro de diálogo Ejecutar (Win+R) cuando no sea necesario, monitorear indicadores de sideloading de DLL, capacitar a los empleados para reconocer ataques del tipo ClickFix y habilitar el registro de bloques de script de PowerShell para detectar y analizar comandos ofuscados o codificados.

 

FUENTE ORIGINAL: Infobae.com 

lunes, 3 de agosto de 2026

Actualidad ¡Puntazo histórico! Linux alcanza el 7,53% de cuota de mercado en PC

 

sábado, 4 de julio de 2026

Windows 10 y 11 sufren un fallo misterioso y Google Chrome sería el culpable

 Decenas de usuarios reportan una ventana blanca que aparece de la nada en la pantalla tras iniciar el ordenador.

martes, 2 de junio de 2026

Descubren un peligroso malware que roba datos en miles de servidores Linux

Un grupo de hackers infectó decenas de paquetes oficiales de Red Hat con un malware que roba contraseñas y otros datos. 

Un nuevo malware lleva semanas atacando servidores Linux y acaba de dar un golpe muy serio. Los hackers han conseguido infiltrarse en paquetes de software de Red Hat usados por miles de desarrolladores en todo el mundo. La escala del ataque es suficientemente grande como para que cualquier equipo que trabaje con estas herramientas deba actuar de inmediato.

La firma de seguridad de Aikido confirmó que más de 30 paquetes oficiales de Red Hat Cloud Services, una división de Red Hat que ofrece herramientas de software para desarrolladores, quedaron comprometidos con un malware diseñado para robar credenciales. De acuerdo con el reporte, 96 versiones de 32 paquetes distintos quedaron infectadas, con una cifra de descargas acumuladas que ronda las 117.000 por semana.

A diferencia de otros ataques con paquetes falsos, los atacantes lograron comprometer la cuenta de GitHub de un empleado de Red Hat y desde ahí inyectaron código malicioso en los repositorios legítimos. Esto significa que aquellos que descargaban estos paquetes obtenían versiones oficiales, pero con una trampa dentro.

 

 

 

 

 

 

 

 

 

 

 

 

Los investigadores de seguridad detallaron que el malware se activa en el momento en que instalas el paquete. Existe un fragmento de código que se ejecuta automáticamente antes de que cualquier otra cosa suceda, y en ese momento descarga y lanza un payload de 4,2 MB diseñado para pasar desapercibido por los sistemas de seguridad habituales.

Cómo roba tus datos el nuevo malware de Red Hat

Una vez activo, el malware empieza a buscar y recopilar prácticamente cualquier credencial que encuentre en el sistema. Tus claves de acceso a servicios en la nube como AWS, Azure o Google Cloud, tokens de GitHub, claves SSH privadas, contraseñas almacenadas en archivos de configuración y mucho más quedarán a merced de los atacantes.

 


 

 

 

 

 

 

 

 

 

 

 Cuando el malware recoge toda esa información, la envía a repositorios públicos de GitHub creados por los propios atacantes. Para camuflar ese tráfico de datos en los registros de red, las conexiones simulan dirigirse hacia api.anthropic.com, un dominio legítimo de Anthropic que se usa para no levantar sospechas.

Además, el paquete instala servicios persistentes en el sistema operativo que se mantienen activos después de que el malware termina su tarea. También inyecta código en herramientas de desarrollo habituales como Visual Studio Code, GitHub Copilot o incluso Claude, aunque existe algo todavía más peligroso.

Si alguien intenta revocar sus credenciales de GitHub antes de eliminar el malware del sistema, este puede borrar el directorio de inicio del usuario. Es por ello que los investigadores en seguridad recomiendan eliminar completamente los archivos infectados antes de cambiar contraseñas o revocar tokens. Una vez hecho esto, lo recomendable es regenerar todas las credenciales expuestas y revisar si se crearon repositorios no autorizados de las cuentas afectadas.

Según CyberSecurityNews, la mayoría de las versiones maliciosas ya han sido eliminadas del repositorio oficial de Red Hat Cloud Services. Algunos expertos advierten que este incidente demuestra lo frágil que es la cadena de suministro de software cuando un solo punto de entrada queda comprometido. Red Hat tiene una base de clientes conformada por miles de organizaciones de todo el mundo, incluyendo Apple, Microsoft, Amazon, IBM y Salesforce.

 

 FUENTE ORIGINAL: Hipertextual.Com