Un desarrollador descubrió una operación de ciberdelincuencia que imita a 72 aplicaciones populares de Windows a través de sitios web falsos. Estos sitios parecen legítimos y aparecen en los primeros resultados de Google, pero eventualmente cambian los enlaces para distribuir malware.
El desarrollador, conocido como Bogdan_X, notó un sitio web falso que imitaba la página oficial de Wintoys, su herramienta de optimización de Windows. Tras investigar, encontró 72 sitios web similares que imitan a otras aplicaciones populares. Estos sitios usan URLs muy similares a las originales y, al principio, ofrecen enlaces a descargas reales. Una vez que ganan tráfico, los enlaces se cambian por malware.
Una versión más amplia de este esquema fue mapeada en detalle el mes pasado por la empresa de ciberseguridad Check Point Research, que descubrió que los sitios falsos funcionan para posicionarse bien en Google y otros motores de búsqueda en búsquedas vinculadas a software popular de Windows, y luego utilizan esa confianza para propagar malware una vez que el tráfico empieza a fluir.
TE PUEDE INTERESAR: Liberty Networks y CANTV mejoran conectividad en Venezuela
Qué debes saber
- Los sitios web falsos imitan a 72 aplicaciones populares de Windows.
- Aparecen en los primeros resultados de Google, pero eventualmente cambian los enlaces a malware.
- El malware puede robar credenciales, comprometer la privacidad y vaciar billeteras de criptomonedas.
- Esta operación ha estado activa durante casi un año, desde agosto de 2025, y ha afectado a miles de usuarios.
- El malware distribuido puede comprometer la privacidad, robar credenciales de cuentas y vaciar billeteras de criptomonedas.
- Es crucial descargar software solo de fuentes confiables y verificadas para evitar estas amenazas.
Especificaciones técnicas
- Malware distribuido: SessionGate, RemusStealer, AnimateClipper
- Plataforma principal: Windows
- Fecha de inicio de la operación: Agosto de 2025
Contenido generado con IA y editado por el equipo editorial.
Foto: aArchivo FOLOU.