FOLOU

Cuidado con este sitio falso de actualización de Windows: roba contraseñas

Malwarebytes, una empresa de ciberseguridad, descubrió un sitio web falso que se hace pasar por soporte oficial de Microsoft. Este sitio, microsoft-update.support, ofrece una supuesta actualización de Windows 24H2, pero en realidad instala malware que roba contraseñas.

Según el sitio web Digital Trends, el sitio está diseñado para parecer oficial, incluso usando referencias estilo KB y ofreciendo un archivo MSI de 83MB llamado Windowsupdate1.0.0.msi. Este archivo parece legítimo, incluso en las propiedades del archivo, lo que puede confundir a los usuarios.

Actualmente, el sitio está en francés, lo que sugiere que el objetivo inicial son los usuarios de habla francesa. Sin embargo, Malwarebytes advierte que estos fraudes pueden expandirse rápidamente. El instalador utiliza WiX Toolset, una herramienta legítima, y su metadatos están falsificados para parecer creados por Microsoft. Esto ayuda a evadir algunas comprobaciones de seguridad básicas.

TE PUEDE INTERESAR: WhatsApp Web podría tener casi 50 nuevos temas próximamente

Qué debes saber

Especificaciones técnicas

Contenido generado con IA y editado por el equipo editorial.

Foto: Archivo FOLOU.

Salir de la versión móvil