Windows 11

Malware se hacia pasar por instalador de Windows 11

Windows 11 ya se encuentra disponible para muchos equipos que ya están recibiendo la actualización de forma gratuita, pero esto no es para todos, debido al hardware que tienen algunas computadoras no podrán o no pueden instalar Windows 11.

Debido a esto, algunos usuarios están intentado descargar este sistema operativo desde la web y intentar instalarlo por su cuenta y acá viene un gran peligro para las personas que poco saben sobre los peligros que esto conlleva, el querer descargar algún programa pirata puede tener grandes consecuencias y así lo hizo ver HP al informar sobre un inminente peligro que se encuentra alojado en la web para instalar Windows 11.

Te interesa: Windows 11 lanza actualización para mejorar rendimiento

El equipo de investigación de HP lanzo una alerta sobre un instalador de Windows 11 que se encontraba bajo el dominio windows-upgraded[dot]com, una página idéntica a la de Microsoft que brindaba a los usuarios la oportunidad de instalar Windows 11 por medio de un enlace de descarga pero en la inocencia de muchos, al descargar este «instalador» estaban condenando su PC a enviar información privada a terceros.

Página falsa para instalar Windows 11
Página falsa para instalar Windows 11

Aunque el sitio web ya fue dado de baja y no se encuentra operando en este momento, es importante resaltar que cuando intentas descargar programas piratas e incluso juegos puedes llevarte una sorpresa, cuando menos piensas veras un anuncio en tu PC diciendo que debes pagar para que tu información sea liberada.

¿Y el antivirus no lo detecta?

El instalador de Windows 11 contaba con un tamaño de 1.5MB comprimido, contenía 6 DLL de Windows, 1 archivo XML y un ejecutable, cuando este archivo era descomprimido terminaba teniendo un peso de 753MB, es increíble el tamaño que tiene para el archivo original de 1.5MB, los investigadores de HP confirmaron que este estaba lleno de relleno que no afectaba al programa original pero por qué harían esto?, HP sugiere que puede ser una forma con la que intentan eludir lo sistemas de seguridad con la que cuenta el equipo.

«Dado que el tamaño comprimido del archivo zip era de sólo 1,5 MB, esto significa que tiene un impresionante ratio de compresión del 99,8%», afirman los investigadores de HP. «Esto es mucho más grande que el ratio de compresión promedio de zip para ejecutables del 47%. Para lograr una relación de compresión tan alta, el ejecutable probablemente contiene relleno que es extremadamente comprimible. Visto en un editor hexadecimal, este relleno es fácilmente detectable».

¿Y que pasaba cuando se ejecutaba el archivo?

Cuando el programa se ejecutaba empezaba hacer sus estragos dentro del equipo, principalmente intentando robar información confidencial del usuario, como lo son contraseñas, tarjetas de crédito y hasta buscaba Wallets de criptomonedas, luego de recopilar dicha información buscaba una IP y enviaba la información a los atacantes.

Por recomendación siempre que intentas ingresar a un sitio web mira la URL de la página, hay usuarios que terminan con su PC secuestrada y pierden toda la información que allí tenían.

Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *