Alerta Windows: millones de usuarios en todo el mundo se enfrentan a una seria amenaza

Más de 270 aplicaciones en Windows 11 y 10 podrían tener este malware. YouTube, Chrome y Telegram son algunas de las afectadas por el destructivo troyano Neptune RAT.
Es hora de comenzar a usar herramientas como PC Manager o activar la característica de Protección de red del sistema operativo de Microsoft, pues los 240 millones de usuarios de Windows que están en peligro tras el fin del soporte no serán los únicos.
Una nueva amenaza ha llegado también para la versión 11, siendo categorizada como uno de los malwares más peligrosos de la actualidad. No se trata de un método phishing, ni de cualquier virus, sino de un troyano que tiene la capacidad de robar las credenciales de más de 270 programas diferentes.
En este preciso momento, una gran cantidad de personas podrían estar siendo afectadas por este ciberataque que impacta directamente contra las apps en las que has iniciado sesión. Con una táctica sigilosa, logra colarse en el sistema para causar la exfiltración de datos, por lo que los expertos advierten que se debe actuar antes de que sea tarde.
Neptune RAT es un troyano que podría afectar a millones de usuarios de Microsoft

Los especialistas de la empresa de ciberseguridad, Cyfirma, han levantado las alertas de todos los usuarios de Windows debido a un nuevo malware conocido como Neptune RAT que funciona de una manera similar al modus operandi de StilachiRAT, aunque con variaciones que lo hacen aún más potente.
En vez de emplear estrategias de engaño como el kit de phishing Astaroth, esta es una amenaza que se centra en robar la información confidencial de “plataformas como GitHub, Telegram y YouTube”, siendo capaz de infectar a más de 270 apps de diversos tipos.
La manera en la que se integra es a través de comandos de PowerShell que realizan instalaciones de scripts maliciosos. Por un lado, está “irm”, que descarga el contenido, mientras que “iex” sirve para que se ejecute, dejando cargas como el archivo de texto “catbox.moe” codificado en Base64 que luego pasa a formar parte de la carpeta AppData.
Una vez que sucede todo este proceso, logra conectar directamente con el servidor del hacker, infectando el sistema sin que sea detectado y pudiendo recopilar una gran parte de los datos de la víctima, ya sean de navegadores como Chrome, Opera, Brave u otros, así también como aplicaciones concretas.
La capacidad de adaptación que tiene este malware le permite evitar los métodos de seguridad, por lo que obtiene la ventaja de espiar en tiempo real todo lo que se hace en el escritorio. De este modo, se consigue la información objetiva para realizar ransomware o hacer un clipper de criptomonedas en el que reemplaza las billeteras para obtener dinero.
Cada una de estas acciones le dan la posibilidad de ir destruyendo el SO desde adentro al considerarse como un “troyano de acceso remoto” o hacer cualquier cosa que el ciberdelincuente pueda usar en tu contra con el fin de beneficiarse de la situación.
¿Qué hacer para evitar este malware en tus apps de PC?

Una cosa curiosa de Neptune RAT es que ha sido compartido por el creador a través de GitHub como una versión gratuita y parece ser usado para “fines educativos y éticos”. Sin embargo, los expertos destacan que no importa cómo se promocione, ya que sigue siendo un peligro.
Considerando que sus estrategias anti-análisis no se pueden cancelar ni con el uso de máquinas virtuales porque es capaz de manipular el Registro de Windows y el Programador de Tareas, hay que poner en práctica algunas recomendaciones específicas para impedir que te afecte.
Por ejemplo, es bueno que utilices detectores de amenazas avanzados que funcionen para proteger en tiempo real el sistema y hacer uso de tácticas que puedan servir para eludir las intrusiones por host.
No ejecutar código engañoso con “irm” o “iex” es crucial, por lo que debes desconfiar de cualquier tipo de software de tercero que se instale por medio de este método. Por supuesto, tu antivirus y firewall deben mantenerse activados y el sistema operativo actualizado.
Otras cosas relevantes en este contexto es determinar si hay acciones sospechosas involuntarias, restringir los permisos administrativos y estar al tanto del tráfico de red, ya que Neptune RAT podría estar enviando las señales al atacante por medio del protocolo TCP.
Con estos consejos, podrás hacerle frente a estos troyanos que representan un riesgo elevado para tus datos. No está de más recordarte que si bien puedes seguir usando Windows 10 después de que termine el soporte, tendrás más posibilidades de experimentar vulnerabilidades.