• es_ESEspañol
    • sl_SISlovenščina
    • en_USEnglish
    • de_DEDeutsch
    • fr_FRFrançais
    • it_ITItaliano
    • hrHrvatski
    • zh_CN简体中文
  • informática, telefonía
    • Hardware
    • Software
    • Componentes de la computadora
    • Redes sociales
    • Telefonía
    • Juegos
  • Soluciones de negocios
    • Digitalización
    • Industria
  • Estilo de vida
    • Imagen, televisión, audio.
    • Desconectándose de la tecnología
  • Automoto
    • motorismo
  • Juegos
  • Trucos y consejos
Una actualización falsa de Windows roba contraseñas y billeteras de criptomonedas - Računalniške novice
  • informática, telefonía

    Hardware

    • Monitores
    • Equipo de red
    • Computadores de escritorio
    • portátiles
    • Tableta
    • Impresoras y escáneres

    Telefonía

    • Paquetes y promociones
    • Relojes inteligentes
    • Auriculares
    • Teléfonos

    Componentes de la computadora

    • Accesorios para computadoras
    • Tarjetas gráficas
    • Placas base
    • Cajas y fuentes de alimentación.
    • Procesadores
    • RAM
    • Teclados y ratones
    • Unidades de disco duro

    Software

    • Aplicaciones y complementos
    • Sistemas operativos
    • Software y herramientas de desarrollo.
    • navegadores web
    • Seguridad

    Redes sociales

    • Facebook
    • Instagram
    • LinkedIn
    • Tik Tok
    • Gorjeo

    Juegos

    • Consolas de juegos
    • realidad virtual

    Trucos y consejos

  • Soluciones de negocios

    Industria

    Digitalización

  • Estilo de vida

    Imagen, televisión, audio.

    • Camaras y camaras
    • sistemas de alta fidelidad
    • Proyectores
    • Televisores

    Desconectándose de la tecnología

  • Automoto

    Automoto

    • motorismo
  • Juegos
  • ...
  • Buscar
  • Buscar
  • Menú
Hogar » Una actualización falsa de Windows roba contraseñas y billeteras de criptomonedas
Sistemas operativos
30.11.2025 16:02

Compartir con otros:

Compartir

Una actualización falsa de Windows roba contraseñas y billeteras de criptomonedas

Una nueva versión del malware ClickFix se hace pasar por una actualización legítima de Windows. Mediante código oculto en archivos PNG, los atacantes roban contraseñas, monederos de criptomonedas y otros datos confidenciales. Los investigadores advierten sobre los peligros de los sitios web falsos y recomiendan mayor precaución.
Foto de : Lenovo
Foto de : Lenovo

Los ciberdelincuentes han actualizado el infame malware ClickFix para que se haga pasar por una actualización legítima de Windows, engañando a los usuarios para que peguen código malicioso en la ventana Ejecutar. Lo que hace que este ataque sea particularmente astuto es que utiliza datos de píxeles de un archivo PNG para activar código malicioso que roba nombres de usuario, contraseñas, monederos de criptomonedas, datos bancarios y otra información confidencial.

Investigadores de Huntress descubrieron recientemente una nueva variante de ClickFix. Esta muestra una ventana falsa del navegador a pantalla completa que simula una actualización de Windows, con una barra de progreso bloqueada al 95 % para una supuesta "actualización de seguridad crítica". El malware se encuentra con mayor frecuencia en sitios web falsos para adultos que imitan portales populares, a menudo en forma de anuncios o solicitudes de verificación de edad. Al hacer clic en uno de estos elementos, se activa la ventana de actualización falsa.

Se solicita a los usuarios que presionen Windows + R y peguen el código malicioso, otorgando así, sin saberlo, a los ciberatacantes acceso con privilegios administrativos. El comando inicia el programa mshta (Microsoft HTML Application Host) con una URL maliciosa, que descarga código adicional de la fuente hexadecimal. Se ejecutan scripts de PowerShell, lo que confunde a programas de seguridad como Bitdefender y descifra el archivo PNG, del cual se extraen comandos de shell que se inyectan en los procesos en ejecución.

Aunque PNG parece inofensivo, sus píxeles contienen código malicioso cifrado. Una vez descifrado, se activan programas maliciosos como Rhadamanthys o LummaC2, que recopilan contraseñas, credenciales y datos de monederos de criptomonedas y los envían a servidores externos.

Huntress informa que esta variante se ha estado propagando desde principios de octubre, y muchos dominios aún albergan la ventana de actualización falsa. Los hackers oscurecen aún más el código con líneas aleatorias o incluso citas extrañas, incluyendo citas de una reunión de la ONU sobre desarme.

ClickFix es uno de los tipos de malware más sofisticados que existen para robar datos. Los expertos aconsejan a los usuarios verificar las URL de los dominios, evitar anuncios sospechosos y nunca introducir comandos desconocidos en sus dispositivos.


¿Interesado en más sobre este tema?
sistema operativo windows

Conexiones

  • ClickFix

Noticias relacionadas

Mi guía de Linux, que contiene todo lo que he aprendido hasta ahora (llevo usando Linux unos meses), los problemas más comunes y más. Foto: ChatGPT

Cómo utilizar Linux: desde comandos básicos hasta búsquedas...

Microsoft dejará de dar soporte a millones de impresoras antiguas en Windows 11

Microsoft está finalizando el soporte para millones de...

Foto: Microsoft

Windows 11 con un toque de Linux

El truco oculto que acelera instantáneamente el Explorador de archivos en Windows 11

Un truco oculto que acelera instantáneamente tu explorador...

Foto de : Lenovo

Microsoft comete un error en su propio anuncio de Windows 11...

Un ingeniero de Microsoft revela cómo funcionaba el "reinicio rápido" en Windows 95

Un ingeniero de Microsoft revela cómo el "fast...



¿Qué están leyendo los demás?

¿Por qué algunos usuarios están decepcionados con las gafas Apple Vision Pro?

¿Por qué algunos usuarios están decepcionados con las gafas Apple Vision Pro?

La primera batería comercial de estado sólido llega al mercado

La primera batería comercial de estado sólido llega al mercado

YouTube ha mejorado su herramienta de eliminación de derechos de autor

YouTube ha mejorado su herramienta de eliminación de derechos de autor

AMD presentó nuevos procesadores y tarjetas gráficas

AMD presentó nuevos procesadores y tarjetas gráficas

Foto: Microsoft

¿La próxima generación de consolas de juegos recién en 2028?

Impone una multa de 800 millones de euros por el servicio Marketplace

Impone una multa de 800 millones de euros por el servicio Marketplace

Expuesto

Foto de : Apple

Apple adquiere... por 2.000 millones de dólares


Los rumores predicen nuevas y audaces características para el iPhone 17 Pro

Los rumores predicen nuevas y audaces características para el iPhone 17 Pro


Audi en China con un lavado de cara

Audi en China con un lavado de cara


¡Únete a nosotros! Conviértete en comercializador de espacios publicitarios en Noticias Informáticas

¡Únete a nosotros! Conviértase en un comercializador de espacios publicitarios...


La conexión inalámbrica Wi-Fi 7 increíblemente rápida ya estará disponible...

La conexión inalámbrica Wi-Fi 7 increíblemente rápida estará activada...

Mas leido

Bluetooth recibe su mayor actualización hasta el momento

Bluetooth recibe su mayor actualización hasta el momento


MWC 2026: de maravillas plegables a superdeportivos eléctricos

MWC 2026: de maravillas plegables a superdeportivos eléctricos


Foto: Xiaomi

Xiaomi recupera el primer puesto en el mercado mundial de wearables...


Foto: AIPHOR

Los teléfonos Android pequeños podrían volver a ser algo habitual


Foto: Fei Wang vía Weibo

El primer teléfono plegable sin pliegues visibles


Xiaomi Pad 8 y Pad 8 Pro: ¿Xiaomi quiere sustituir a tu portátil?

Xiaomi Pad 8 y Pad 8 Pro: ¿Xiaomi quiere reemplazar...


Foto de : Meta

¿Cómo reconocer si alguien cercano lleva un reloj inteligente...?


Foto de : Honor

La tableta más delgada del mundo con un grosor de...


Construyó un dispositivo de fusión nuclear en casa.

Construyó un dispositivo de fusión nuclear en casa.


Microsoft finalmente está introduciendo controles más estrictos sobre Copilot

Microsoft finalmente está introduciendo controles más estrictos sobre Copilot

_estructura('

Bienvenido a Računalniške novice, su destino más nuevo para obtener noticias e información de vanguardia. Nuestro dedicado equipo de expertos y entusiastas está constantemente buscando historias nuevas e impactantes. En Računalniške novice, somos más que un simple sitio web de noticias; Somos una comunidad de mentes curiosas e individuos apasionados. Únase a nosotros en este viaje de descubrimiento y manténgase informado sobre el mundo que evoluciona constantemente a nuestro alrededor.

Contacto
Síganos:

CATEGORÍAS

  • informática, telefonía
  • Soluciones de negocios
  • Estilo de vida
  • Automoto
  • Trucos y consejos
  • Juegos

IDIOMAS

  • sl_SISlovenščina
  • en_USEnglish
  • de_DEDeutsch
  • fr_FRFrançais
  • it_ITItaliano
  • es_ESEspañol
  • hrHrvatski
  • zh_CN简体中文

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o desactivarlas en los .

Noticias de informática
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Si desactivas esta cookie no podremos guardar tus preferencias. Esto significa que cada vez que visites esta web tendrás que activar o desactivar las cookies de nuevo.

Cookies de terceros

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

¡Por favor, activa primero las cookies estrictamente necesarias para que podamos guardar tus preferencias!