miércoles, 2 de septiembre de 2026

Microsoft emite alerta por nuevo ataque a Windows que usa captchas falsos para infectar el equipo

Las víctimas reciben una falsa verificación de Cloudflare que las induce a ejecutar comandos maliciosos en PowerShell

 


 

La campaña, bautizada TerminalFix por Microsoft, distribuye un backdoor a través de sitios web comprometidos. (Microsoft)

Por Renzo Gonzales

Microsoft advirtió sobre una campaña maliciosa activa que utiliza sitios web comprometidos para engañar a los usuarios y lograr que instalen una puerta trasera capaz de otorgar acceso remoto a redes internas de organizaciones. La compañía bautizó la operación como TerminalFix, en referencia a su parecido con los ataques clásicos conocidos como ClickFix, aunque con una variante que apunta directamente a la terminal de comandos de Windows.

Cuando un usuario visita alguno de los sitios web afectados por la campaña, se le presenta una superposición que simula ser una verificación de captcha de Cloudflare. El mensaje le indica que debe completar el proceso copiando y ejecutando un comando de PowerShell, ya sea en la Terminal de Windows o directamente en PowerShell.

Según los investigadores de seguridad de Microsoft, Sagar Patil, Suriyaraj Natarajan y Parasharan Raghavan, esta variante se diferencia de los ataques ClickFix tradicionales, que suelen dirigir a las víctimas al cuadro de diálogo Ejecutar de Windows.








La herramienta permite a los atacantes explorar redes internas y sistemas de Active Directory desde el equipo infectado. (Europa Press)

“Las campañas TerminalFix aplican la misma técnica pero dirigen a los usuarios a la Terminal de Windows o PowerShell en su lugar, lo que aumenta la probabilidad de que scripts complejos de múltiples líneas se ejecuten con éxito”, explicaron los investigadores en un análisis publicado esta semana.

La campaña tiene como objetivo a organizaciones de múltiples sectores y recurre a sitios web comprometidos como punto de entrada para difundir estas falsas verificaciones.

Un proceso de infección en varias etapas

El ataque, según describió Microsoft, constituye un proceso sofisticado de múltiples fases que combina la técnica de sideloading de DLL, extracción esteganográfica de cargas útiles, reconocimiento extensivo de Active Directory y un implante personalizado de túnel inverso.

 


 

 

Un binario legítimo llamado "LockScreenContentServer.exe" sirve para cargar de forma encubierta una DLL maliciosa. (Microsoft)

Al ejecutar el comando malicioso, el sistema de la víctima descarga un archivo ZIP que contiene un binario legítimo, identificado como “LockScreenContentServer.exe”, junto con un archivo DLL fraudulento llamado “dui70.dll”. Esta combinación permite iniciar el ataque de sideloading, mediante el cual el binario legítimo carga la DLL maliciosa.

Esa DLL comprometida se encarga de recuperar cargas útiles adicionales ocultas dentro de imágenes en formato PNG, alojadas en dominios externos como “bestsocialmedianewspapper[.]com” u “offlineupdater[.]com”. Además, establece persistencia en el sistema a través de claves de registro y tareas programadas, para lo cual garantiza que el ataque continúe activo incluso después de reinicios del equipo.

Una puerta al interior de la red

El componente final de la cadena de infección es un implante personalizado en Python, identificado como “client.py”. Este programa crea una conexión cifrada mediante WebSocket hacia la infraestructura de los atacantes, específicamente hacia el dominio “gitnow[.]dev:443”, y funciona como un proxy estilo SOCKS5 que otorga acceso a la red interna de la víctima.


 

Microsoft advirtió que el acceso obtenido podría usarse para robar datos o desplegar ransomware. (Reuters)

Con esta herramienta, los atacantes pueden conectarse a máquinas internas, examinar controladores de dominio, ejecutar comandos y mantener el acceso de forma persistente. En la práctica, el equipo comprometido se convierte en un punto de apoyo para desplazarse lateralmente dentro de la red de una organización.

Durante la fase de reconocimiento, el malware recopila metadatos del sistema, realiza descubrimiento de relaciones de confianza entre dominios, enumera cuentas de administrador de dominio y ejecuta búsquedas en usuarios y equipos de Active Directory. También envía pings a servidores designados para mapear la topología de la red interna.

Paralelamente, el ataque instala un bucle persistente de PowerShell que vigila un archivo de texto en busca de nuevos comandos, los ejecuta mediante la función Invoke-Expression y registra los resultados en un archivo de salida.

La compañía recomendó restringir el uso de PowerShell y reforzar el monitoreo ante posibles intrusiones. (Europa Press)

Microsoft precisó que, hasta el momento, no observó a los atacantes llevar a cabo movimientos laterales de forma efectiva, por lo que resulta difícil determinar el uso final que planean dar al acceso obtenido. No obstante, advirtió que ese tipo de acceso suele explotarse después para escalar privilegios, desactivar controles de seguridad, extraer información sensible y desplegar ransomware en toda la organización afectada.

Recomendaciones para mitigar el riesgo

Microsoft instó a las organizaciones a tratar los dispositivos afectados como posibles puntos de pivote en la red e investigar la existencia de movimientos laterales o exposición de credenciales. Entre las medidas de mitigación recomendadas se encuentran restringir la ejecución de PowerShell y del cuadro de diálogo Ejecutar para usuarios estándar mediante herramientas como AppLocker, Application Control for Windows o Directivas de Grupo.

La compañía también sugirió bloquear o auditar el acceso al cuadro de diálogo Ejecutar (Win+R) cuando no sea necesario, monitorear indicadores de sideloading de DLL, capacitar a los empleados para reconocer ataques del tipo ClickFix y habilitar el registro de bloques de script de PowerShell para detectar y analizar comandos ofuscados o codificados.

 

FUENTE ORIGINAL: Infobae.com 

lunes, 3 de agosto de 2026

Actualidad ¡Puntazo histórico! Linux alcanza el 7,53% de cuota de mercado en PC

 

sábado, 4 de julio de 2026

Windows 10 y 11 sufren un fallo misterioso y Google Chrome sería el culpable

 Decenas de usuarios reportan una ventana blanca que aparece de la nada en la pantalla tras iniciar el ordenador.

martes, 2 de junio de 2026

Descubren un peligroso malware que roba datos en miles de servidores Linux

Un grupo de hackers infectó decenas de paquetes oficiales de Red Hat con un malware que roba contraseñas y otros datos. 

Un nuevo malware lleva semanas atacando servidores Linux y acaba de dar un golpe muy serio. Los hackers han conseguido infiltrarse en paquetes de software de Red Hat usados por miles de desarrolladores en todo el mundo. La escala del ataque es suficientemente grande como para que cualquier equipo que trabaje con estas herramientas deba actuar de inmediato.

La firma de seguridad de Aikido confirmó que más de 30 paquetes oficiales de Red Hat Cloud Services, una división de Red Hat que ofrece herramientas de software para desarrolladores, quedaron comprometidos con un malware diseñado para robar credenciales. De acuerdo con el reporte, 96 versiones de 32 paquetes distintos quedaron infectadas, con una cifra de descargas acumuladas que ronda las 117.000 por semana.

A diferencia de otros ataques con paquetes falsos, los atacantes lograron comprometer la cuenta de GitHub de un empleado de Red Hat y desde ahí inyectaron código malicioso en los repositorios legítimos. Esto significa que aquellos que descargaban estos paquetes obtenían versiones oficiales, pero con una trampa dentro.

 

 

 

 

 

 

 

 

 

 

 

 

Los investigadores de seguridad detallaron que el malware se activa en el momento en que instalas el paquete. Existe un fragmento de código que se ejecuta automáticamente antes de que cualquier otra cosa suceda, y en ese momento descarga y lanza un payload de 4,2 MB diseñado para pasar desapercibido por los sistemas de seguridad habituales.

Cómo roba tus datos el nuevo malware de Red Hat

Una vez activo, el malware empieza a buscar y recopilar prácticamente cualquier credencial que encuentre en el sistema. Tus claves de acceso a servicios en la nube como AWS, Azure o Google Cloud, tokens de GitHub, claves SSH privadas, contraseñas almacenadas en archivos de configuración y mucho más quedarán a merced de los atacantes.

 


 

 

 

 

 

 

 

 

 

 

 Cuando el malware recoge toda esa información, la envía a repositorios públicos de GitHub creados por los propios atacantes. Para camuflar ese tráfico de datos en los registros de red, las conexiones simulan dirigirse hacia api.anthropic.com, un dominio legítimo de Anthropic que se usa para no levantar sospechas.

Además, el paquete instala servicios persistentes en el sistema operativo que se mantienen activos después de que el malware termina su tarea. También inyecta código en herramientas de desarrollo habituales como Visual Studio Code, GitHub Copilot o incluso Claude, aunque existe algo todavía más peligroso.

Si alguien intenta revocar sus credenciales de GitHub antes de eliminar el malware del sistema, este puede borrar el directorio de inicio del usuario. Es por ello que los investigadores en seguridad recomiendan eliminar completamente los archivos infectados antes de cambiar contraseñas o revocar tokens. Una vez hecho esto, lo recomendable es regenerar todas las credenciales expuestas y revisar si se crearon repositorios no autorizados de las cuentas afectadas.

Según CyberSecurityNews, la mayoría de las versiones maliciosas ya han sido eliminadas del repositorio oficial de Red Hat Cloud Services. Algunos expertos advierten que este incidente demuestra lo frágil que es la cadena de suministro de software cuando un solo punto de entrada queda comprometido. Red Hat tiene una base de clientes conformada por miles de organizaciones de todo el mundo, incluyendo Apple, Microsoft, Amazon, IBM y Salesforce.

 

 FUENTE ORIGINAL: Hipertextual.Com

 

 

 

sábado, 2 de mayo de 2026

El comando mágico que optimiza Windows 11 en menos de un minuto y hace que vuele

02 may 2026 - 13:00

Si Windows 11 no te termina de llamar la atención con su configuración inicial, te alegro saber que formas parte de un grupo gigante de usuarios que critican algunos de los apartados.

Por ejemplo, la mayoría cambia el menú del inicio centrado y recuperan el menú contextual de Windows 10, así también como otras características que ayudan a que este sistema operativo de Microsoft sea más cómodo.

Chris Titus Tech, experto en tecnología, se ha dado cuenta de ello y ha aportado un granito de arena a la comunidad, trayendo una solución práctica para optimizar Windows 11 sin cambiar el hardware del PC, descargar apps o buscar configuraciones ocultas.

Eliminar Copilot y deshacerte de otros procesos innecesarios junto a la telemetría excesiva es posible con tan solo usar un "comando mágico".

En unos pocos minutos podrás reducir el consumo de recursos y aumentar la privacidad del SO si sigues los consejos del especialista a continuación.

El script que transforma Windows 11 sin complicar las cosas

  

Windows 11 es un sistema operativo increíble, solo si cambias algunos aspectos de la configuración. Este entorno incorpora una serie de aplicaciones, servicios y funciones de forma predeterminada que son innecesarias.

Por ejemplo, los widgets, servicios de telemetría, la inteligencia artificial Copilot y otros procesos secundarios que consumen constantemente recursos.

Microsoft ha pulido el SO desde 2021, pero eso no ha sido suficiente y es aquí donde entra el popular script de Chris Titus Tech. Lo ha compartido por el canal FDXShow de YouTube, donde explica que es un comando "todo en uno".

Parece magia, pues es compatible con Windows 11 Home y Pro, mientras que su objetivo es desactivar o eliminar por completo todo el software o elementos que no uses para liberar rendimiento y hacer que el sistema sea más agradable sin complicaciones.

Normalmente, tendrías que hacer uso de herramientas más complejas como NTLite, Flyoobe o Tiny11, pero con esta alternativa disponible en la página oficial del experto, conseguir una versión ligera de Windows es muy fácil.

 

¿Qué hace exactamente el comando mágico y cómo ejecutarlo?


 


 
 
 
 
 
 
 
 
Comando para optimizar WindowsComputer Hoy

Tal y como se muestra en el vídeo, los pasos son prácticos porque solo requieres de ejecutar la PowerShell como Administrador y usar el comando "irm christitus.com/win | iex".

El código en cuestión descarga automáticamente la herramienta desde el repositorio de GitHub. Cuando esté listo, vas a tener acceso a la interfaz gráfica intuitiva que incorpora pestañas con los apartados necesarios para configurar el sistema.

Una de las secciones cruciales es Tweaks porque aquí está la posibilidad de hacer casi todas las cosas que necesitas, como eliminar el bloatware como OneDrive o Copilot, desactivar servicios de telemetría, limpiar archivos temporales y gestionar los procesos.

Aquí también encuentras la opción de liberar memoria RAM, algo que seguramente vas a requerir para mejorar los tiempos de arranque, estabilidad y rendimiento en programas o videojuegos.

Lo bueno es que cada una de las cosas son opcionales y reversibles con Undo Selected Tweaks. Para comprobar los cambios y evitar cualquier problema, se recomienda reiniciar el equipo.

Este script es lo que siempre has buscado para tener un Windows 11 más limpio, rápido y flexible, sin tener que seguir pasos complicados.


 FUENTE ORIGINAL: Computerhoy


viernes, 3 de abril de 2026

Linux alcanza su máximo histórico en Steam. A este ritmo, Windows tendrá un problema con Linux en unos años

La encuesta de hardware de Steam de marzo confirma que Linux no para de ganar terreno en el PC gaming, y una encuesta demuestra su potencial a largo plazo

 


 

 

 

 

 

 

adrian-mira Adrián Mira Editor

 
 
 

 

 

Durante años, Linux en el gaming representaba a muy pocos jugadores. Era un porcentaje residual en la Encuesta de Steam, mientras que Windows dominaba con relativa facilidad. Sin embargo, algo está cambiando con SteamOS, basado en Linux, y los muchos esfuerzos que se están haciendo para hacer de este sistema operativo un gran lugar para disfrutar de videojuegos. La narrativa de que "Linux no es para jugar" era cierta hace 5 años, ahora todo ha cambiado.

 

Linux crece en jugadores gracias a SteamOS

La Encuesta de Steam de marzo de 2026 registra que el 5,33% de los usuarios activos de Steam juega en Linux. Se trata de la cuota más alta registrada por la plataforma de Valve, y no es un salto puntual ya que la tendencia es ascendente desde la llegada de Steam Deck, las continuas mejoras de Proton como capa de compatibilidad y, más recientemente, el hartazgo de una parte de la comunidad con Windows 11 y las cuestionables políticas de Microsoft: errores, Copilot, eliminación de Windows 10 y mucho más. 

Eso sí, Microsoft ha prometido mejoras para Windows 11 en 2026, y de momento está cumpliendo porque está presentando herramientas para desarrolladores y lanzando actualizaciones importantes que facilitan el desarrollo de juegos y benefician a los usuarios. Al creciente ascenso de Linux hay que añadirle la reciente encuesta que ha realizado PC Gamer entre sus lectores. Tras 2.333 respuestas, el 43% de los participantes afirma que ya usa Linux o que planea migrar durante 2026.

  


 

 

 

 

 

 

La encuesta de PC Gamer (2.333 votos) deja un resultado sorprendente: casi uno de cada cuatro encuestados admite que Windows no le molesta realmente, pese a que el 43% ya ha migrado a Linux o tiene previsto hacerlo este 2026.

 Mientras que solo un 29% dice estar actualmente en Linux. Lo más llamativo es el dato de que el 26% de los encuestados reconoce que Windows no les molesta tanto, lo que sugiere que la migración no es solo un acto de rechazo, sino también a una apuesta consciente por lo que Linux ofrece. La principal barrera que señalan los que no han dado el salto no es la compatibilidad de juegos, sino el anchicheat a nivel kernal, que bloquea títulos como Valorant, PUBG o una buena parte del catálogo competitivo en sistemas que no sean Windows. Ese es el obstáculo más importante que Valve debe atajar y que mantiene a millones de jugadores.

 

FUENTE ORIGINAL: 3DJUEGOS.COM

domingo, 1 de marzo de 2026

Si usas Windows, esta es la primera aplicación que deberías instalar para dejar de perder el tiempo

Hipertextual.Com

QuickLook lleva una de las funciones más útiles de la Mac al sistema operativo de Microsoft y es gratis.  

Windows tiene muchas virtudes, pero la gestión ágil de archivos en el Explorador nunca ha sido una de ellas. Mientras que macOS cuenta con Spotlight o la Vista Rápida, los usuarios del sistema operativo de Microsoft están limitados al Ctrl + F o el doble clic. Tras años de sufrir esta tortura, por fin he encontrado una aplicación que permite replicar una de las funciones más útiles de Apple y lo mejor de todo es que es gratis.

QuickLook, disponible en la Microsoft Store y en GitHub, permite previsualizar casi cualquier archivo de manera instantánea. Al seleccionar un elemento y presionar la barra espaciadora, aparece una ventana emergente que muestra el contenido sin necesidad de ejecutar el software principal. En términos prácticos, esta herramienta es casi idéntica a la Vista Rápida de la Mac, pero en Windows.

El funcionamiento de QuickLook es predecible y directo, lo cual es su mayor acierto. Una vez instalada, la aplicación se queda en la bandeja del sistema y no vuelve a molestar. Si estás navegando por una carpeta llena de imágenes RAW, PDFs densos o archivos de vídeo, solo tienes que ir saltando entre ellos con las flechas del teclado mientras la ventana de previsualización se actualiza en tiempo real. No hay tiempos de carga perceptibles ni interfaces que estorben.

 






 

 

 

QuickLook para Windows







 

 

Vista Previa de Mac

La herramienta no se limita a ser un visor pasivo. A diferencia de las vistas previas nativas de Windows, que suelen ser miniaturas estáticas, QuickLook ofrece ventanas interactivas. Se puede hacer scroll en documentos de varias páginas, ajustar el volumen en archivos multimedia con la rueda del ratón o incluso copiar texto directamente desde la vista previa de un archivo de Word sin haber abierto Office.

QuickLook es un salto necesario en la productividad de Windows

Una de las ventajas de QuickLook es que se integra de forma transparente en el flujo de trabajo. Si sueles trabajar con cientos de documentos o imágenes con nombres genéricos, el ahorro de tiempo es real. La herramienta permite incluso inspeccionar archivos .zip para ver lo que contienen sin necesidad de extraerlos, o previsualizar un archivo .psd para confirmar que es el diseño correcto sin tener que abrir Photoshop.

 








 

QucikLook previsualiza archivos en MKV.

 


 

 

 

 

 

 

 

 

 

 

 

En cuestión de compatibilidad, QuickLook soporta una variedad de formatos que supera incluso la implementación original de macOS. Estos incluyen extensiones de archivos comprimidos, archivos de código con resaltado de sintaxis y diversos formatos de imagen profesional. Además, es capaz de funcionar dentro de los cuadros de diálogo de "Abrir" y "Guardar como", lo que permite verificar un archivo antes de sobrescribirlo o adjuntarlo en un correo electrónico.

Lo más sorprendente de todo es que QuickLook consume muy poca RAM mientras se ejecuta en segundo plano. La herramienta utiliza el motor de renderizado del sistema para mostrar los archivos y es personalizable. Si por alguna razón encuentras que no previsualiza un tipo de archivo específico, puedes intentar instalando un plugin adicional.

En un sistema operativo que a menudo se siente sobrecargado de funciones innecesarias, esta aplicación destaca por hacer una sola cosa y hacerla de manera impecable. QuickLook no intenta reinventar nada; simplemente toma una idea probada, la pule y la entrega de forma gratuita. Es una de esas pocas utilidades que, tras un par de días de uso, se vuelve tan indispensable que resulta difícil recordar cómo usabas el PC antes de tenerla.

QuickLook es compatible con Windows 10 y Windows 11. Si quieres descargarla e instalarla, puedes hacerlo gratis desde GitHub o en la Microsoft Store.

 

 FUENTE ORIGINAL: Hypertextual.Com