Alertas del peligroso troyano Cerdigent se extienden por servidores y ordenadores con Windows 11 por todo el mundo

Windows 11 malware
Windows 11 malwareGenerada con IA

Muy atento porque está circulando un fallo de seguridad que acaba de desatar el caos en Windows 11. Microsoft activa las alertas por un troyano que parece estar en todas partes.

Escucha esto con atención. Si en estos días, por casualidad, te ha saltado un aviso de Microsoft Defender mencionando una amenaza llamada Cerdigent en tu ordenador con Windows 11, es importante que le prestes atención. 

Se sabe que actualmente está circulando una oleada de estos avisos debido a su potencial gravedad. En un inicio, todo apuntaba a una infección masiva de malware, pero a medida que los investigadores han ido comprobando lo que se escondía detrás, se han encontrado con algo más grande

No se trata de un virus como los de siempre que de alguna forma se salta las defensas de Windows 11, sino que afecta al funcionamiento de la firma de código, que no es otra cosa que el sistema de seguridad que decide si un programa tiene permiso para ejecutarse en tu sistema operativo sin que salten todas las alarmas de virus.

Para que te hagas una idea, cuando instalas un navegador o un juego, tu ordenador no analiza cada línea de código para ver si viene con algún virus; simplemente mira si el programa viene sellado por una entidad de confianza como DigiCert. Si el sello es válido, Windows sigue hacia adelante y abre ese programa. El problema es que los atacantes han conseguido comprar o generar esos sellos de forma fraudulenta tras infiltrarse en los sistemas de soporte de la propia DigiCert.

Según los informes, un atacante ha conseguido entrar en los sistemas internos de soporte de DigiCert tras comprometer el equipo de uno de sus analistas. Con este acceso, el hacker consiguió códigos de inicialización para generar certificados de firma de código reales. 

El problema, como antes se ha comentado, es que cuando un programa malicioso va firmado con un certificado legal, es totalmente invisible para los antivirus. 

En este caso, se han usado estos sellos para que se cuele en Windows 11 sin problema una familia de malware conocida como Zhong Stealer, un tipo de virus creado para robar contraseñas e información personal. 

Según datos, entre el 14 y el 17 de abril de 2026, DigiCert detectó lo que estaba ocurriendo y anuló de golpe 60 certificados que habían sido comprometidos. Al hacerlo, Microsoft Defender actualizó sus bases de datos para marcar cualquier programa firmado con esos sellos como Cerdigent, dejando claro que son muy peligrosos.

Un problema de base: los sistemas operativos confían ciegamente en entidades de certificación como DigiCert

Este es el gran problema que ahora ha quedado totalmente expuesto. Confiar ciegamente en que un programa lleve la certificación no debería ser ya automáticamente algo seguro a ojos del antivirus.

Ahora a Microsoft le ha tocado hacer una limpieza a fondo e incluso está alertando de forma masiva a los usuarios con todo tipo de avisos que podrían incluso ser falsos positivos. Microsoft Defender estaría siendo ahora, que se ha descubierto todo el pastel, precavido de más.

DigiCert por su parte, ha confirmado que, de los 60 certificados revocados, 27 estaban directamente vinculados a actividades maliciosas confirmadas, mientras que los otros 33 se anularon por precaución

Sin embargo, el daño ya está hecho. Para los expertos en ciberseguridad, esto es realmente lo más preocupante. El virus Zhong Stealer es bastante complejo de cazar y, al ir firmado digitalmente, ha podido estar funcionando durante días sin ser detectado en todo tipo de redes de usuarios domésticos y corporativas. 

Con todo esto, si ves este aviso en tu pantalla, la recomendación es no entrar en pánico, pero tampoco ignorarlo. Lo que recomiendan los expertos es que verifiques si el programa que activa la alerta es una herramienta totalmente normal que conoces y que sabes al 100% que es de confianza o es algo que te has descargado que quizá pueda esconder un oscuro secreto.

Es muy importante que sepas que la función de este tipo de malware es hacerse con todas las contraseñas que tienes guardadas en el navegador. Esto incluye desde tus redes sociales hasta, lo más peligroso, el acceso a tu banco o correos de empresa. Además, son especialmente diseñados para cazar carteras de criptomonedas instaladas en el PC. 

Ver sus artículos

Carolina González

Redactora

Carolina González, redactora de actualidad, reportajes a fondo, análisis de todo tipo de productos y vídeos para el canal de Youtube.