<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:media="http://search.yahoo.com/mrss/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
    <channel>
        <title>Computer Hoy - Lo último</title>
        <description>Últimas noticias en Computer Hoy</description>
        <image>
            <url>https://computerhoy.20minutos.es/</url>
            <title>Computer Hoy - Lo último</title>
            <link>https://computerhoy.20minutos.es/images/logo-computerhoy.png</link>
            <description>Últimas noticias en Computer Hoy</description>
        </image>
        <link>https://computerhoy.20minutos.es/</link>
        <atom:link rel="self" type="application/rss+xml" href="https://computerhoy.20minutos.es/rss/tag/malware/"/>
            <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-iptv-group-ib-descubre-remcontrol-un-troyano-escondido-una-popular-app-iptv-muy-utilizada-espana_7041334_0.html</guid>
    <title>
        <![CDATA[ Alerta IPTV: Group-IB descubre RemControl, un troyano escondido en una popular app IPTV muy utilizada en España ]]>
    </title>
    <description><![CDATA[ No es posible acceder al contenido de ese enlace porque requiere inicio de sesión en un sistema corporativo (Microsoft). Por favor, pega el texto del artículo aquí para que pueda aplicar el resumen. ]]></description>
    <pubDate>Fri, 25 Sep 2026 16:54:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-iptv-group-ib-descubre-remcontrol-un-troyano-escondido-una-popular-app-iptv-muy-utilizada-espana_7041334_0.html</link>
    <enclosure type="image/jpeg" length="573684" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/25/6ab6757c049312-81714089.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-09-25T16:54:48+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p><a href="https://computerhoy.20minutos.es/reportajes/tecnologia/iptv-como-funciona-kodi-mejores-listas-canales-tv-gratis-1124459" title="IPTV: qué es, cómo funciona, Kodi y mejores listas de canales de TV gratis">Las aplicaciones IPTV</a> siguen dando mucho de qué hablar debido a las numerosas listas de<b> miles de canales gratuitos a las que se puede acceder</b>.</p><p>Muchos de los contenidos que se encuentran aquí son de alta calidad Y ofrecen horas de entretenimiento. <span>Sin embargo, la popularidad de estas plataformas <b>también las ha convertido en un reclamo habitual</b>, no solo por el uso ilegal como en LaLiga, sino también por las campañas de malware en Android. </span></p><p>La última alerta de ciberseguridad pone el foco en una falsa aplicación que<b> aparenta ser un conocido servicio IPTV</b> y que puede comprometer por completo la seguridad de millones de dispositivos en España.</p><p>Lo preocupante es que el software malicioso se distribuye mediante páginas falsas que imitan a Google Play, aumentando las probabilidades de que los usuarios caigan en la trampa.</p><h2>RemControl se esconde detrás de una falsa app IPTV para Android</h2><p><b>Hay muchas IPTV en la actualidad</b> que ofrecen miles de canales con diversos contenidos que vale la pena tener en el móvil, ordenador o televisor inteligente. </p><p>El uso de estas plataformas es bueno hasta cierto punto porque también es posible que uno se tope con contenido distribuido de forma ilegal, mientras que también hay una mayor probabilidad de que estas aplicaciones cuenten con acciones maliciosas.</p><p>Los investigadores de <a href="https://atenea.henneo.com/PrevisionesCMS/Index?idArea=45&amp;idPrevision=12081" rel="nofollow noreferrer" target="_blank" title="GROUP-IB">Group-IB</a> han identificado a RemControl como una nueva plataforma de <b>malware para Android distribuida bajo un modelo Malware-as-a-Service (MaaS)</b>.</p><p>Según la compañía, los ciberdelincuentes utilizan versiones fraudulentas de TVTap, una popular aplicación IPTV que no está disponible en Google Play, para convencer a las víctimas de descargar el archivo infectado.</p><p>La campaña afecta especialmente a usuarios de España, Francia, Italia, Portugal, Polonia, Canadá y varios países de Oriente Medio, aunque lo particular es que<b> esta infección no se imparte de manera aleatoria</b>.</p><p>Lo que hacen los ciberdelincuentes es <b>emplear anuncios dirigidos en plataformas de Meta</b> y páginas que imitan con gran fidelidad la tienda oficial de Google.</p><p><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">Este tipo de phishing</a> es tan efectivo que logra contar con los sistemas de geolocalización y filtros para saber la información del usuario hasta finalmente lograr que se descargue el software malicioso.</p><p>Una vez instalada la aplicación falsa, el riesgo aumenta rápidamente. El instalador <b>solicita permisos para activar una VPN local</b> que, lejos de proteger la conexión, bloquea las comunicaciones con los servicios de Google.</p><p>Este mecanismo impide que Google Play Protect pueda<b> realizar comprobaciones en tiempo real</b>, facilitando que el malware continúe su instalación sin ser detectado.</p><h2>¿Cómo roba datos bancarios y toma el control del dispositivo?</h2><p>Lo más impactante de todo es que este modus operandi se centra en obtener los datos bancarios para extraer dinero de las víctimas de una manera efectiva y directa. </p><p>El malware se entra en el sistema hasta que finalmente solicito el acceso al servicio de <i>Accesibilidad</i>. De esta manera, el RemControl consigue <b>un elevado nivel de control sobre el dispositivo</b> y sin levantar sospechas.</p><p>Una vez que esto sucede y se aceptan los permisos, el troyano comienza a esparcirse para hacer de las suyas. Es decir, se adentra en las entrañas del sistema hasta llegar a registrar pulsaciones, capturar información en la pantalla y monitorizar toda la actividad del equipo en tiempo real, incluyendo lo que se hace en las apps o el navegador.</p><p>Los expertos de Group-IB descubrieron que <b>el malware incorpora más de 30 superposiciones falsas</b> dirigidas a entidades financieras de distintos países.</p><p>Cuando detecta una aplicación bancaria compatible con su lista de objetivos, muestra <b>una pantalla fraudulenta sobre la aplicación legítima para solicitar credenciales</b>, códigos de acceso o información de tarjetas. Todo ello ocurre sin que la víctima perciba que está interactuando con una interfaz manipulada.</p><p>La investigación también revela capacidades más avanzadas. RemControl puede transmitir capturas de pantalla a los atacantes, registrar textos introducidos en otras aplicaciones e incluso bloquear intentos de desinstalación al cerrar automáticamente determinadas ventanas de configuración.</p><p>Los analistas han encontrado indicios que <b>relacionan la operación con el alias "UNKK" </b>y han observado similitudes con campañas previas asociadas al conocido troyano bancario Medusa, aunque esta conexión todavía no ha sido confirmada oficialmente.</p><p>Entonces, recuerda que antes de descargar aplicaciones, verifica que sea únicamente desde fuentes verificadas, desconfía de supuestas <a href="http://computerhoy.20minutos.es/entretenimiento/como-ver-lista-iptv-gratis-con-mas-39-000-canales-m3u-actualizada-2026-infalible-muchos-todavia-no-conocen_6956018_0.html" rel="nofollow noreferrer" title="Cómo ver la lista IPTV gratis con más de 39.000 canales en M3U actualizada a 2026 infalible y que muchos todavía no conocen">versiones gratuitas de servicios IPTV</a> y <b>revisa cuidadosamente cualquier permiso solicitado durante la instalación</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/25/6ab6757c049312-81714089.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/austin-larsen-analista-google-se-infiltra-una-peligrosa-banda-hackers-caramba-ya-han-estado-dentro-desde-hace-mucho-tiempo_7039253_0.html</guid>
    <title>
        <![CDATA[ Austin Larsen, analista de Google, se infiltra en una peligrosa banda de hackers: "¡Caramba, ya han estado dentro desde hace mucho tiempo!" ]]>
    </title>
    <description><![CDATA[ Google se infiltró en el grupo hacker TeamPCP, neutralizó un ciberataque masivo a la cadena de suministro y ayudó al FBI a arrestar a sus líderes para detenerlos. ]]></description>
    <pubDate>Mon, 21 Sep 2026 16:30:46 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/austin-larsen-analista-google-se-infiltra-una-peligrosa-banda-hackers-caramba-ya-han-estado-dentro-desde-hace-mucho-tiempo_7039253_0.html</link>
    <enclosure type="image/png" length="2948480" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab11abac97ee2-24233731.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-21T16:30:46+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Una de las <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">mayores campañas de ataques</a> a la cadena de suministro de software vuelve a chocar con las grandes compañías. Se trata de un caso del <b><a href="https://computerhoy.20minutos.es/ciberseguridad/saltan-las-alarmas-github-hackers-aseguran-haber-accedido-repositorios-internos_6972614_0.html" title="Saltan las alarmas en GitHub: hackers aseguran haber accedido a repositorios internos">famoso grupo de hackers llamado TeamPCP</a></b> e involucra al <a href="https://computerhoy.20minutos.es/google/todo-google-compania-hizo-buscador-algoritmo-negocio-multimillonario-1403806" title="Todo sobre Google, la compañía que hizo de su buscador y algoritmo un negocio multimillonario" target="_blank">gigante tecnológico de Silicon Valley</a>.</p><p>Google asegura que observaba parte de la operación desde dentro gracias a Austin Larsen, analista de la empresa, y parece que <b>se trata de una de las amenazas más fuertes</b> <span>registradas hasta la fecha.</span></p><p>El monitoreo se llevó a cabo mediante las ejecuciones de las acciones maliciosas tras afectar a más de un millar de organizaciones. A continuación, han compartido la información sobre cómo se han dado las cosas.</p><h2>El infiltrado de Google que observó a TeamPCP desde el inicio</h2><p>Desde las <a href="https://computerhoy.20minutos.es/software/una-las-bibliotecas-python-mas-populares-se-convierte-una-puerta-trasera-para-acceder-todo-tu-ordenador_6955900_0.html" title="Una de las bibliotecas de Python más populares se convierte en una puerta trasera para acceder a todo tu ordenador" target="_blank">puertas traseras para acceder a todo tu ordenador con las bibliotecas de Python</a> hasta una  <a href="https://computerhoy.20minutos.es/software/una-las-bibliotecas-python-mas-populares-se-convierte-una-puerta-trasera-para-acceder-todo-tu-ordenador_6955900_0.html" title="Una de las bibliotecas de Python más populares se convierte en una puerta trasera para acceder a todo tu ordenador" target="_blank">afectación de más de 70 repositorios de GitHub</a>, puedes hacerte una idea de <b>lo peligroso que pueden llegar a ser los hackers de TeamPCP</b>.</p><p>Con el tiempo se ha convertido en uno de los grupos de ciberdelincuentes más populares dentro de la industria tecnológica. De hecho, ha pasado por varios nombres, como <i>PCPcat, ShellForce o DeadCatx3</i>.</p><p>De acuerdo con los detalles revelados por Austin Larsen, investigador de Google Threat Intelligence Group, la organización llevó a cabo una campaña masiva de ataques contra proyectos de código abierto.</p><p>Lo descubierto indica que <b>se estaba utilizando malware para comprometer herramientas</b> ampliamente utilizadas y expandir su alcance a nuevas víctimas.</p><p>Por supuesto, en este tipo de equipos es difícil adentrarse o tener datos relacionados con los integrantes. Esto es justo lo que hace particular este caso porque Google ha logrado infiltrarse para tener una fuente dentro del círculo cercano de los atacantes.</p><p>Según explicó Larsen durante la conferencia LABScon y en declaraciones a <a href="https://wired.com/story/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/" rel="nofollow noreferrer" title="WIRED" target="_blank">WIRED</a>,<b> un analista encubierto de Mandiant</b>, empresa de seguridad propiedad de Google, llevaba meses generando confianza con una persona que posteriormente fue invitada a TeamPCP.</p><p>Gracias a ello, el investigador obtuvo acceso al chat interno conocido como CanisterWorm prácticamente desde los primeros momentos de actividad del grupo.</p><p>Larsen resumió la situación con una frase reveladora: "Básicamente, casi el primer día, Mandiant estaba observando todo detrás de escena". Esa visibilidad permitió a Google seguir en tiempo real parte de los movimientos de la organización. </p><p>El infiltrado llegó a tener acceso a servidores donde se almacenaban credenciales robadas, incluidos nombres de usuario,<b> contraseñas y tokens de acceso obtenidos durante la campaña</b>. Todos los uuariso </p><p>En lugar de limitarse a recopilar información, el equipo decidió actuar para reducir el impacto potencial. Larsen explicó que su objetivo era impedir nuevos compromisos antes de que los delincuentes pudieran aprovechar las credenciales o utilizarlas en esquemas de extorsión.</p><h2>Cómo Google ayudó a frenar los ataques y la caída de los presuntos responsables</h2><p>La información obtenida por el analista encubierto <b>ayudó a Google a coordinar acciones defensivas a gran escala</b>. En este punto, la compañía optó por avisar primero a proveedores clave como Amazon Web Services y Microsoft para revocar credenciales comprometidas.</p><p>Posteriormente, se enviaron cientos de notificaciones tanto a proveedores como a organizaciones afectadas,<b> acelerando la respuesta ante la amenaza</b>.</p><p>Según el experto en ciberseguridad, <b>una persona vinculada al entorno de TeamPCP</b> utilizó herramientas de inteligencia artificial para desarrollar un exploit dirigido contra un software de autenticación ampliamente empleado.</p><p>La compañía alertó al desarrollador responsable del producto afectado para que corrigiera la vulnerabilidad antes de que pudiera explotarse de forma masiva.</p><p>Se ha confirmado que una investigación basada en filtraciones de datos, registros de foros de hackers y cuentas vinculadas <b>permitió seguir un rastro digital que apuntaba hacia Ruben Ian Thomson</b>, uno de los presuntos integrantes clave del grupo.</p><p>Como señaló, “escribir informes solo puede ser útil hasta cierto punto. Tomar medidas para proteger a los usuarios y clientes, ese es el siguiente paso”.</p><p>Tras estas decisiones y el trabajo de ciberseguridad realizado por parte del gigante tecnológico. <b>Google trasladó esa información al FBI</b>, que posteriormente colaboró con las autoridades australianas.</p><p>El mes pasado, Thomson y Louis Michael Gaebler fueron arrestados en Australia y acusados de delitos relacionados con piratería informática. Por el momento, esta es toda la información que se sabe, aunque las investigaciones continúan para seguir obteniendo datos con respecto al popular grupo de hackers. </p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/21/6ab11abac97ee2-24233731.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/windows-11-podria-bloquear-permanentemente-acceso-los-archivos-tu-pc-cualquier-momento-si-no-tienes-salvo-esta-clave_7031854_0.html</guid>
    <title>
        <![CDATA[ Windows 11 podría bloquear permanentemente el acceso a los archivos de tu PC en cualquier momento si no tienes a salvo esta clave ]]>
    </title>
    <description><![CDATA[ ¡Cuidado con tus contraseñas! Esto es lo que Windows 11 podría hacer con tus archivos: podrían quedar bloqueados permanentemente por los sistemas de seguridad. ]]></description>
    <pubDate>Sun, 20 Sep 2026 08:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/windows-11-podria-bloquear-permanentemente-acceso-los-archivos-tu-pc-cualquier-momento-si-no-tienes-salvo-esta-clave_7031854_0.html</link>
    <enclosure type="image/jpeg" length="566207" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9a7a6a8e21c9-98888219.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-09-20T08:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>La seguridad de los datos se ha convertido en una prioridad para Microsoft debido a que cada vez hay más <a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">ataques de ransomware</a>, <b>filtraciones de información y robo de dispositivos</b>.</p><p>Por eso, <b><a href="https://computerhoy.20minutos.es/software/windows-11-habilitara-automaticamente-integridad-memoria-rendimiento-los-juegos-podrias-caer-picado_7032361_0.html" title="Windows 11 habilitará automáticamente la integridad de la memoria y el rendimiento de los juegos podrías caer en picado">Windows 11 <span>incorpora</span> <span>diferentes</span> <span>mecanismos</span> <span>de</span> <span>protección</span></a></b> <span>que</span> <span>buscan</span> <span>impedir</span> <span>que</span> <span>terceros</span> <span>accedan</span> <span>a</span> <span>tus</span> <span>archivos</span> <span>sin</span> <span>autorización.</span></p><p><span>Sin</span> <span>embargo,</span> <span>algunas</span> <span>de</span> <span>estas</span> <span>funciones</span> <span>pueden</span> <span>convertirse</span> <span>en</span> <span>un</span> <span>problema</span> <span>si</span> <span>desconoces</span> <span>cómo</span> <span>funcionan</span> <span>o</span> <span>no</span> <span>tomas</span> <span>ciertas</span> <span>precauciones</span> <span>básicas.</span></p><p>Uno de los temas que más inquietud genera es el cifrado automático del almacenamiento y <a href="https://computerhoy.20minutos.es/dispositivos/como-recuperar-archivos-corruptos-windows-11-1324852" title="Cómo recuperar archivos corruptos en Windows 11">la recuperación de archivos críticos</a>. A pesar de que <b>está diseñada para proteger tu información personal</b>, también puede dejarte sin acceso a tus propios documentos u otros elementos.</p><p>Entonces, antes de que aparezca un mensaje inesperado durante el arranque del sistema, conviene<b> conocer cómo funciona esta protección</b> y qué debes hacer para evitar un bloqueo total de tus datos.</p><h2><span>La</span> <span>clave</span> <span>de</span> <span>recuperación</span> <span>de</span> <span>BitLocker</span> <span>puede</span> <span>convertirse</span> <span>en</span> <span>la</span> <span>única</span> <span>puerta</span> <span>de</span> <span>acceso</span> <span>a</span> <span>tus</span> <span>archivos </span></h2><p><a href="https://support.microsoft.com/es-es/windows/security/encryption/bitlocker-overview" rel="nofollow noreferrer" title="BitLocker" target="_blank">BitLocker</a> ha formado parte de las ediciones profesionales de Windows desde Windows Vista, mientras que una variante denominada Device Encryption o Cifrado del dispositivo<b> llegó a las ediciones Home con Windows 10</b>.</p><p>Con Windows 11 24H2, <b>esta protección adquiere aún más relevancia</b> debido a que puede encontrarse activada de forma predeterminada en determinados equipos compatibles.</p><p>El objetivo es claro: cifrar el contenido del disco para que nadie pueda acceder a la información sin autorización si el dispositivo cae en manos ajenas. El problema aparece cuando <b>Windows solicita la clave de recuperación de BitLocker</b>. </p><p>Esto puede ocurrir tras determinados cambios en el hardware, modificaciones en la configuración de seguridad, actualizaciones de firmware UEFI o situaciones que el sistema interpreta como potencialmente riesgosas. En ese momento, el equipo puede mostrar una pantalla solicitando un código de recuperación de 48 dígitos.</p><p>Si no dispones de esa clave, no podrás acceder al contenido de la unidad, independientemente de que <b>intentes arrancar Windows con normalidad </b>o mediante herramientas externas.</p><p>La situación resulta especialmente delicada para quienes utilizan cuentas locales. Cuando inicias sesión con una cuenta de Microsoft, la clave suele almacenarse automáticamente en la cuenta asociada, lo que facilita su recuperación en caso de emergencia.</p><p>Sin embargo, <b>si utilizas una cuenta local y no has guardado previamente ese código</b>, recuperar el acceso a los datos puede convertirse en una tarea extremadamente complicada o incluso imposible.</p><p>Por este motivo, la copia de seguridad de la clave de recuperación debería considerarse una medida de seguridad tan importante como cualquier otra protección del sistema.</p><h2>Cómo comprobar si tu disco está cifrado y guardar la clave antes de que sea demasiado tarde</h2><p>Para verificar si <b>el cifrado del dispositivo está activo en Windows 11</b>, abre la aplicación <i>Configuración </i>y entra en <i>Privacidad y seguridad &gt; Cifrado del Dispositivo</i>. Si la función aparece habilitada, significa que la unidad está protegida mediante cifrado.</p><p>Muchos usuarios desconocen este detalle porque el proceso puede haberse activado durante la configuración inicial del sistema, especialmente cuando <b>se utiliza una cuenta Microsoft desde el primer momento</b>. En consecuencia, es posible que el disco esté protegido incluso si nunca recuerdas haber activado manualmente BitLocker.</p><p>Si utilizas una cuenta Microsoft, puedes consultar las claves almacenadas accediendo a la <a href="https://aka.ms/myrecoverykey" rel="nofollow noreferrer" title="Microsoft" target="_blank">página oficial de recuperación de Microsoft</a>. <span>Tras iniciar sesión, aparecerán los dispositivos vinculados a tu cuenta junto con los identificadores de las claves disponibles. </span></p><p>Conviene anotar tanto el ID de<b> la clave como el código de recuperación correspondiente</b>. Si has utilizado la misma cuenta en varios ordenadores a lo largo del tiempo, es posible que encuentres varias entradas, por lo que identificar correctamente cada una puede ahorrar muchos problemas en una futura recuperación.</p><p>Los usuarios que emplean cuentas locales deben prestar aún más atención. Una forma de obtener la clave consiste en abrir el Símbolo del sistema con permisos de administrador y<b> ejecutar el comando <i>"manage-bde.exe -protectors -get C:"</i></b>.</p><p>El sistema mostrará la contraseña de recuperación de 48 dígitos asociada a la unidad. Lo recomendable es copiarla, imprimirla y guardar también una copia en una memoria USB almacenada en un lugar seguro.</p><p>Mantener varias copias físicas <b>reduce considerablemente el riesgo de pérdida </b>y garantiza que, si Windows solicita la clave en algún momento, puedas recuperar el acceso.</p><p>Esta sencilla medida puede marcar la diferencia entre recuperar toda tu información en cuestión de minutos o <b>perder el acceso a documentos importantes durante </b>un largo período de tiempo.</p><p>El cifrado de BitLocker es una herramienta muy eficaz para proteger datos personales y profesionales, pero solo cumple su función correctamente <b>cuando la clave de recuperación está disponible</b>. </p><p>Al final, dedicar unos minutos a comprobar su existencia y guardarla adecuadamente puede evitar uno de los <a href="https://computerhoy.20minutos.es/software/otra-actualizacion-otro-problema-windows-11-microsoft-reconoce-un-error-personalizacion-cursor_7031296_0.html" title="Otra actualización, otro problema en Windows 11: Microsoft reconoce un error en la personalización del cursor">problemas más frustrantes que pueden producirse en un PC con Windows 11</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9a7a6a8e21c9-98888219.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/este-malware-para-android-utiliza-inteligencia-artificial-para-controlar-moviles-infectados_7038818_0.html</guid>
    <title>
        <![CDATA[ Este malware para Android utiliza inteligencia artificial para controlar móviles infectados ]]>
    </title>
    <description><![CDATA[ Un nuevo malware para Android utiliza inteligencia artificial para controlar móviles infectados y robar contraseñas, SMS y otros datos. ]]></description>
    <pubDate>Sat, 19 Sep 2026 14:10:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/este-malware-para-android-utiliza-inteligencia-artificial-para-controlar-moviles-infectados_7038818_0.html</link>
    <enclosure type="image/jpeg" length="243767" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aae72dc801a60-66302224.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-19T14:10:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo <a href="https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html" title="Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta controlar tu móvil">malware para Android</a> está llevando el control remoto de los dispositivos a un terreno todavía más sofisticado. <i>RatHat</i> incorpora un sistema basado en inteligencia artificial capaz de interpretar la interfaz de un móvil infectado y decidir cómo interactuar con ella, permitiendo a los atacantes automatizar acciones que hasta ahora dependían en mayor medida de instrucciones predefinidas.</p><p>El descubrimiento <a href="https://www.bleepingcomputer.com/news/security/new-rathat-android-malware-uses-ai-to-automate-device-control/" rel="nofollow noreferrer" target="_blank">ha sido realizado</a> por los investigadores de Zimperium zLabs, que han analizado las capacidades de esta amenaza.. <i>RatHat </i>estaría llegando a los usuarios mediante campañas de publicidad maliciosa, SMS y páginas de phishing que ofrecen archivos APK fuera de Google Play.</p><p>Una vez instalado, <b>el malware intenta conseguir permisos de accesibilidad de Android</b>, que utiliza para realizar acciones con un nivel elevado de control sobre el dispositivo. Además, activa las opciones de desarrollador y la depuración inalámbrica para obtener acceso a una consola local con privilegios de ADB, sin necesidad de conectar físicamente el teléfono a un ordenador.</p><p><i>RatHat </i>instala después un agente desarrollado en Go que puede ejecutar comandos con privilegios de shell de ADB. Este componente también incorpora mecanismos para evitar algunas restricciones de batería y mantener la presencia del malware en el dispositivo.</p><p>La amenaza también cuenta con otro agente encargado de establecer un túnel persistente con los atacantes. A esto se suma una larga lista de funciones destinadas a robar información: <i>RatHat </i>puede mostrar falsas interfaces sobre aplicaciones bancarias y de <a href="https://computerhoy.20minutos.es/fintech/tenian-sus-bitcoins-guardados-monederos-hardware-desconectados-internet-pero-les-han-robado-70-millones-dolares-41-minutos-como-es-posible_7022237_0.html" title="Tenían sus Bitcoins guardados en monederos de hardware desconectados de Internet, pero les han robado 70 millones de dólares en 41 minutos: ¿Cómo es posible?">criptomonedas</a> para capturar credenciales, interceptar SMS y notificaciones, incluidos códigos de un solo uso, y extraer las direcciones de las páginas web que visita la víctima.</p><p>El malware también puede registrar cambios de texto y obtener información sensible como el PIN de bloqueo, contraseñas y patrones de desbloqueo.</p><p>La parte más novedosa de <i>RatHat </i><b>está en su sistema de automatización</b>. El malware convierte la estructura de accesibilidad que representa la interfaz de Android en datos XML y los envía a una herramienta de inteligencia artificial. A partir de esa información,<b> el sistema puede identificar elementos concretos de la pantalla, averiguar qué texto muestran y devolver instrucciones para desplazarse por la interfaz</b>.</p><p>Esto permite que los atacantes controlen el dispositivo de una forma más flexible que mediante scripts rígidos que solo pueden ejecutar una secuencia de acciones previamente definida.</p><p>Además, <i>RatHat </i>intenta dificultar su eliminación. Si la víctima trata de desinstalarlo, <b>puede interceptar la pantalla de confirmación y cancelar el proceso</b>, mostrando después una falsa interfaz de Google Play con un supuesto mensaje de error.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/19/6aae72dc801a60-66302224.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html</guid>
    <title>
        <![CDATA[ Este malware de Android puede secuestrar tus archivos, robar tus datos y hasta controlar tu móvil ]]>
    </title>
    <description><![CDATA[ Este peligroso malware para Android puede cifrar archivos, robar datos, espiar conversaciones y controlar funciones del móvil. ]]></description>
    <pubDate>Wed, 16 Sep 2026 22:08:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-secuestrar-tus-archivos-robar-tus-datos-hasta-controlar-tu-movil_7037712_0.html</link>
    <enclosure type="image/jpeg" length="287858" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/16/6aaaf7174b41e5-29675296.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-16T22:08:28+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo malware para <a href="https://computerhoy.20minutos.es/software/grapheneos-soluciona-uno-los-mayores-problemas-android-esta-relacionado-con-privacidad_7036291_0.html" title="GrapheneOS soluciona uno de los mayores problemas de Android y está relacionado con la privacidad">Android</a> combina varias amenazas en un mismo ataque. No solo puede cifrar archivos para exigir un rescate, sino que también es capaz de espiar la actividad de la víctima, robar información personal y tomar el control de diferentes funciones del teléfono.</p><p>La amenaza ha sido bautizada como <i>Mantax Otax</i> y, según los investigadores de la compañía de seguridad móvil <a href="https://zimperium.com/blog/mantax-otax-indonesian-mobile-ransomware-with-spyware-integration" rel="nofollow noreferrer" target="_blank">Zimperium</a>, está siendo distribuida por operadores de Indonesia mediante archivos APK maliciosos. Los atacantes recurren a mensajes de <i>phishing </i>y técnicas de ingeniería social para intentar convencer a sus víctimas de que instalen estas aplicaciones fuera de <a href="https://computerhoy.20minutos.es/moviles/investigadores-analizaron-17-000-apps-durante-un-ano-para-detectar-si-te-estan-escuchando-sus-descubrimientos-ponen-los-pelos-punta_7025420_0.html" title="Investigadores analizaron 17.000 apps durante un año para detectar si te están escuchando: sus descubrimientos ponen los pelos de punta">Google Play</a>.</p><p>Una vez instalado, el malware solicita acceso a los servicios de accesibilidad de Android. Con este permiso puede realizar numerosas acciones en el dispositivo y automatizar interacciones como si estuviera manejándolo el propio usuario.</p><p>Las capacidades de <i>Mantax Otax</i> van mucho más allá del <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html" title="El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta">ransomware</a>. El malware puede obtener información como la ubicación del teléfono, el operador móvil, la versión de Android y el identificador del dispositivo, además de comunicarse con la infraestructura controlada por los atacantes.</p><p>Los investigadores también han descubierto funciones capaces de obtener el PIN de la pantalla de bloqueo, leer SMS y códigos de un solo uso, consultar registros de llamadas, contactos, historial de navegación, aplicaciones instaladas e información relacionada con la cuenta de Google.</p><p>La amenaza puede incluso acceder a perfiles y conversaciones de <a href="https://computerhoy.20minutos.es/moviles/whatsapp-prepara-un-nuevo-apartado-para-tener-todos-tus-eventos-bajo-control_7036125_0.html" title="WhatsApp prepara un nuevo apartado para tener todos tus eventos bajo control">WhatsApp</a> y Telegram utilizando las funciones de accesibilidad para simular interacciones dentro de las aplicaciones.</p><p>Además, Mantax Otax <b>puede capturar la pantalla, grabar vídeos y transmitir lo que ocurre en ella prácticamente en tiempo real</b>. También tiene capacidad para utilizar las cámaras del dispositivo y enviar fotografías a los atacantes.</p><p>La parte más llamativa del malware <b>es su capacidad para cifrar archivos</b>, aunque esta función afecta principalmente a dispositivos antiguos. Mantax Otax busca determinados archivos almacenados en el almacenamiento compartido y los cifra utilizando una clave AES específica para cada víctima.</p><p>Después elimina los originales y añade una extensión distinta a los archivos cifrados. También puede sustituir imágenes almacenadas en el dispositivo por mensajes de rescate y mostrar una pantalla de chat para negociar el pago.</p><p>Sin embargo, el componente de ransomware únicamente funciona contra dispositivos con Android 9 o versiones anteriores.</p><p>La combinación de espionaje, control remoto, robo de información y estas técnicas de intimidación convierte a Mantax Otax en una amenaza invasiva.</p><p>La buena noticia es que los dispositivos Android actualizados con Google Play Protect activo ya detectan y bloquean este malware.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/16/6aaaf7174b41e5-29675296.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-acaba-encontrar-un-malware-para-windows-que-usa-ia-se-reescribe-cada-hora-para-esquivar-antivirus_7036816_0.html</guid>
    <title>
        <![CDATA[ Google acaba de encontrar un malware para Windows que usa IA y se reescribe cada hora para esquivar el antivirus ]]>
    </title>
    <description><![CDATA[ Google ha descubierto un malware experimental que utiliza Gemini para generar nuevas versiones de su propio código. Cambia todo el tiempo para que nadie pueda encontrarle. ]]></description>
    <pubDate>Tue, 15 Sep 2026 13:30:51 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-acaba-encontrar-un-malware-para-windows-que-usa-ia-se-reescribe-cada-hora-para-esquivar-antivirus_7036816_0.html</link>
    <enclosure type="image/jpeg" length="678730" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/09/15/6aa9066346a764-33425494.r_d.688-384.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-15T13:30:51+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La inteligencia artificial ya ha cruzado <a href="https://computerhoy.20minutos.es/tecnologia/pidio-un-agente-ia-que-le-reservarse-hora-gimnasio-ia-hackeo-app-borro-una-cita-colo-su-dueno_7024887_0.html" title="Pidió a un agente de IA que le reservarse hora en el gimnasio: la IA hackeó la app, borró una cita y coló a su dueño">un límite demasiado peligroso</a>: puede crear un <i>malware </i>con el que infectar miles de dispositivos en segundos. Son más fáciles de crear y, lo peor, más inteligentes. Google ha encontrado un <i>malware </i>para <b>Windows capaz de recurrir a Gemini para modificar su propio código</b> y generar nuevas versiones de sí mismo.</p><p>El ataque en cuestión se llama PROMPTFLUX y todavía está en una fase experimental, así que parece que podemos estar tranquilos. De hecho, Google afirma que la muestra analizada estaba en desarrollo y que no tenía capacidad para comprometer por sí sola una red o un dispositivo. </p><p>Aun así, aquí lo realmente importante es cómo se comportaba este <i>malware</i>. PROMPTFLUX puede pedir a un modelo de IA que lo reescriba y lo haga diferente. <b>Google encontró incluso una variante lista para pedir a Gemini que reescribiera todo su código cada hora con el objetivo de que fuese imposible que se le detectara en un PC</b>.</p><p><span>De nuevo, matizar que no estamos ante un virus que hoy esté infectando de forma masiva los ordenadores de medio mundo. Google deja claro que esto aún es tan solo una prueba de hacia dónde pueden ir los ataques. Pero, precisamente por eso, preocupa: la IA permite automatizar algo que antes necesitaba mucho más trabajo por parte del atacante.</span></p><h2>¿Cómo consigue PROMPTFLUX cambiar su propio código?</h2><p>Este <i>malware </i>está escrito en <b>VBScript</b> y se comunica con la API de Gemini. Su componente más importante, al que Google llama <i>Thinking Robot</i>, está creado para pedir al modelo nuevas formas de cambiar y esconder el código malicioso.</p><p><span>Piensa en ello como un programa que cada cierto tiempo le dice a una IA que haga que su código tenga otra apariencia para que sea más difícil de reconocer. La IA devuelve una nueva versión y el <i>malware </i>puede utilizar ese código modificado.</span></p><p><span><b>En una de las variantes analizadas, esa operación se hacía cada hora. El objetivo es que el <i>malware </i>no tenga siempre la misma cara</b>. Aunque siga intentando hacer lo mismo, su código puede ser diferente de una versión a otra.</span></p><p>Eso es importante porque muchas herramientas de seguridad utilizan, entre otras técnicas, firmas para identificar amenazas que ya se conocen. Una firma es, de forma simple, una especie de huella digital de un archivo malicioso. Cuando aparece algo que coincide con una amenaza registrada, el antivirus puede bloquearlo. El problema llega cuando esa huella cambia todo el tiempo.</p><p>No es que el antivirus vaya a quedarse completamente a ciegas ante PROMPTFLUX. Los sistemas de seguridad no dependen solo de firmas y también pueden buscar comportamientos sospechosos.</p><p><span>Pero, desde luego, sería complicado de encontrar. Si un <i>malware </i>cambia todo el tiempo su código, resulta casi como un callejón sin salida.</span></p><p><span>Por eso, lo que pone los pelos de punta aquí no está tanto en que la IA sepa escribir virus, algo que ya se había visto, sino en que </span><b><span>el <i>malware </i>puede utilizar una IA como parte de su funcionamiento</span></b><span>.</span></p><h2>"Cada fallo de seguridad crítico hay que solucionarlo de inmediato"</h2><p>Teniendo en cuenta lo que un malware con IA puede provocar, desde luego que <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-que-era-arreglar-vulnerabilidades-90-dias-ha-muerto-por-culpa-ia-cada-fallo-seguridad-critico-hay-que-solucionarlo-inmediato_6969740_0.html">todo esto está poniendo patas arriba el sector de la ciberseguridad</a>. </p><p>Si hablamos de este sector, durante años ha existido una especie de regla no escrita. Cuando un experto encontraba un fallo de seguridad en un programa, le daba a la empresa 90 días para arreglarlo antes de hacerlo público. </p><p>Era un tiempo más que suficiente para que los programadores no trabajaran a contrarreloj y los usuarios estuvieran protegidos. Pero ese pacto se ha acabado.</p><p><b>Los expertos advierten que la era de los 90 días ha muerto, y el culpable es la inteligencia artificial. Con herramientas capaces de analizar código a una velocidad nunca antes vista, lo que antes llevaba semanas de investigación ahora se resuelve en una hora</b>.</p><p>El problema es que la IA nunca descansa y es una máquina perfecta reconociendo patrones de programación erróneos. Si un hacker (de los buenos) encuentra una vulnerabilidad, puedes estar seguro de que un hacker (de los malos) está usando un modelo de lenguaje para encontrar exactamente lo mismo. Ya no hay margen de maniobra.</p><p><b>Himanshu Anand, investigador de seguridad, ha dado la voz de alarma sobre esto, advirtiendo que la IA puede convertir un parche en un arma en apenas 30 minutos</b>.</p><p>Los atacantes ya no esperan a que salga una noticia que alerta sobre un fallo de seguridad en Windows 11, por ejemplo; se dedican a vigilar los cambios en el código de los repositorios públicos. </p><p>En cuanto ven que un programador sube una corrección, usan la IA para analizar la diferencia entre el código viejo y el nuevo, entienden dónde estaba el fallo y crean un ataque automático antes de que tú hayas tenido tiempo de actualizar tu PC para eliminar ese fallo.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/09/15/6aa9066346a764-33425494.r_d.688-384-19305.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-descargues-nunca-mas-malware-guia-completa-para-abrir-archivos-raros-sin-complicarte-vida_7027218_0.html</guid>
    <title>
        <![CDATA[ No descargues nunca más malware: guía completa para abrir archivos raros sin complicarte la vida ]]>
    </title>
    <description><![CDATA[ No te la juegues nunca abriendo cualquier archivo que te llegue al correo o mediante otro medio: hay muchas opciones para que puedas hacerlo todo sin infectarte. ]]></description>
    <pubDate>Sat, 12 Sep 2026 07:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-descargues-nunca-mas-malware-guia-completa-para-abrir-archivos-raros-sin-complicarte-vida_7027218_0.html</link>
    <enclosure type="image/png" length="1657653" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a871a917cf689-61794763.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-12T07:00:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Hace varias semanas <a href="https://computerhoy.20minutos.es/ciberseguridad/una-falla-que-no-ha-cambiado-decadas-que-aprovecho-uno-los-mejores-hackers-no-hay-ningun-parche-para-estupidez-humana_7018165_0.html" title="Una falla que no ha cambiado en décadas y que aprovechó uno de los mejores hackers: &quot;No hay ningún parche para la estupidez humana&quot;">escribí sobre uno de los hackers más famosos de la historia</a>, el popular Kevin Mitnick, que utilizaba simplemente la ingeniería social para engañar a sus víctimas, generalmente grandes compañías. Y su conclusión era bastante clara: "No hay ningún parche para la estupidez humana".</p><p>Bajo esta frase tan contundente se esconde una realidad más que evidente, como es la inocencia o la ingenuidad que todos podemos tener en algún momento de nuestra vida, incluso manejando ya términos técnicos en ciberseguridad.</p><p>En la actualidad, técnicas como el phishing o el smishing se han perfeccionado tanto que resulta complicado observar de un vistazo <a href="https://computerhoy.20minutos.es/ciberseguridad/seguridad-social-alerta-una-nueva-estafa-por-sms-que-promete-una-prestacion-305-euros_7027552_0.html" title="La Seguridad Social alerta de una nueva estafa por SMS que promete una prestación de 305 euros">si te encuentras ante una estafa</a> o si, verdaderamente, ese archivo que vas a descargar en tu móvil o tu PC es legítimo.</p><p>Hace varios años, probablemente <a href="https://computerhoy.20minutos.es/dispositivos/tu-pc-puede-aguantar-10-anos-mas-asi-puedes-convertirlo-una-maquina-nueva_7013231_0.html" title="Tu PC puede aguantar 10 años más: así puedes convertirlo en una máquina nueva">tendrías que haber configurado una máquina virtual</a> para descargar ahí tus archivos, con una configuración en VMware o VirtualBox apta para que la máquina anfitrión no se contagiara si descargabas algún malware.</p><p>Pero, afortunadamente, los tiempos han cambiado y, con ello, también las herramientas disponibles para todo tipo de usuarios. La más básica, como seguramente ya puedas conocer, es VirusTotal, una página web que puede analizar si un archivo, URL y demás es malicioso en base a lo que ofrezcan diferentes vendors.</p><p>No obstante, <b>no funciona con algo que estos no hayan analizado</b>, por lo que phishing bien cuidado o un archivo creado específicamente para infectar tu PC puede dar falsos negativos. Aquí tienes la guía que a mí siempre me funciona para analizar todos los archivos e incluso poder ver su contenido con total seguridad.</p><h2>Un simple archivo de texto malicioso puede ser tu perdición</h2><p>Aunque generalmente se pueda pensar que un archivo malicioso siempre es un ejecutable que acaba en .exe, cualquier documento utilizado habitualmente –como JPG, PNG, DOCX o XLSX– es capaz de ejecutar un malware en tu máquina.</p><p>Hay muchísimas trampas que utilizan los atacantes, como ocultar los marcos en formatos del día a día relacionados con tareas ofimáticas, con técnicas de ingeniería social que acabarán dando el control a los ciberdelincuentes.</p><p>Además, los archivos PDF que parecen menos peligrosos pueden ocultar código en JavaScript y explotar las conocidas como vulnerabilidades de desbordamiento de búfer en visores tan populares como Adobe Acrobat Reader.</p><p>En tal caso, un antivirus tradicional no te va a servir para absolutamente nada, ya que ni siquiera estos serían capaces de reconocer un ataque si pasan la barrera de la ingeniería social o si, directamente, son ataques de día cero, esos que ni siquiera las grandes compañías aún no han parcheado.</p><p>Por eso, un análisis previo para analizar archivos peligrosos siempre es VirusTotal, aunque <b>solo recomiendo este para enlaces web a los que aún no hayas accedido</b>, ya que en tal caso funciona de maravilla.</p><p>Pero si quieres ir un paso más allá lo mejor es que desactives la invisibilidad de las extensiones en Windows; por defecto, estas suelen venir desactivadas, y un archivo EXE, VBS, SCR, BAT o LNK ha de considerarse como un riesgo real de infección.</p><p>A nivel de ejecutables, ya la cosa cambia y deberías tomar muy en serio qué estás instalando. Windows permite acceder a un sandbox –un entorno controlado, seguro y separado de tu sistema principal– para que puedas ejecutar de forma segura todo lo que hayas descargado.</p><p>Simplemente <b>busca en el menú de inicio de Windows el término Windows Sandbox</b>, ejecútalo y reinicia el PC cuando te lo pida. Así, tendrás un entorno de escritorio totalmente separado para abrir ahí ese archivo sospechoso y no infectar tu máquina anfitriona, ya que la ventana virtual se destruirá si el programa contiene un troyano o un ransomware, quizá los peores eventos a los que te podrías enfrentar.</p><p>Pero un paso más allá de esto, y de forma más accesible para todos los usuarios, funciona Dangerzone, una herramienta que antes sí requería tener Docker Desktop bien configurada, pero que ahora funciona como una aplicación totalmente independiente.</p><p>Puede usarla tanto en Windows 10 como en Windows 11, aunque necesitarás haber activado la virtualización en la BIOS/UEFI, además de 1,5 gigabytes libres en tu disco para que la instalación tenga hueco y se puedan realizar correctamente las imágenes del contenedor de aislamiento.</p><p>Desde el <a href="https://computerhoy.20minutos.es/ciberseguridad/como-descargar-abrir-archivos-que-pueden-ser-malware-sin-estropear-tu-pc_6980463_0.html" title="Cómo descargar y abrir archivos que pueden ser malware sin estropear tu PC">repositorio oficial de GitHub</a>, descarga el archivo y ejecuta el que acaba en .msi para seguir las instrucciones de instalación; seguramente te aparezca una ventana de seguridad de Windows, la que tendrás que aceptar para continuar con la configuración.</p><p>Aquí no hay ni máquinas virtuales para configurar en varios pasos ni comandos extraños que has de introducir en la consola. Solo tienes que abrir el programa y el mismo confirmará que se está ejecutando de forma aislada.</p><p>Ahora, cada vez que quieras abrir un archivo del que sospeches, lo único que tendrás que hacer es ejecutarlo desde esta herramienta. En ningún caso tienes que abrir antes el archivo sospechoso, ya sea por el correo electrónico o mediante el explorador de archivos.</p><p>Solo arrastra el archivo a la ventana de Dangerzone y podrás configurar diferentes herramientas: el reconocimiento de texto (OCR) para que el PDF resultante te permita editar el texto; el lenguaje según el idioma en el que esté escrito y la opción de abrir tras convertir, para que el archivo desinfectado se abra inmediatamente y puedas visualizar su interior con total seguridad.</p><p>Básicamente, <b>es como si realizaras una limpieza a fondo de un documento, pero con la garantía de que tu máquina no se va a infectar</b>: el resultado es un archivo limpio que puedes revisar para ver cómo actúan los ciberdelincuentes y de forma que no tengas que realizar una virtualización o crear un entorno aislado en un contenedor.</p><p>Lo mejor de todo es que no solo sirve para archivos PDF, sino que tendrás a tu disposición muchísimos formatos: docx, doc, xlsx, pptx, ppt, odt, ods, odp, odg, jpg, jpeg, png, gif, tiff, epub, hwp y muchos más relacionados con documentos de ofimática, archivos de imagen y formatos de texto o de libros electrónicos.</p><p>Sinceramente, es una herramienta que utilizo de forma habitual y que me ha encantado. Si la usas, recuerda siempre tomar todas las precauciones y jamás abrir el archivo original, para garantizar totalmente tu seguridad.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a871a917cf689-61794763.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-puedes-encontrar-mayor-biblioteca-malware-creada-tratalo-como-plutonio-digital_7025551_0.html</guid>
    <title>
        <![CDATA[ Qué puedes encontrar en la mayor biblioteca de malware creada: "Trátalo como plutonio digital" ]]>
    </title>
    <description><![CDATA[ Un estudiante de ingeniería informática, embajador de Microsoft Learn, ha creado un archivo histórico de malware con más de 53 años de historia para los equipos de defensa. ]]></description>
    <pubDate>Mon, 07 Sep 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-puedes-encontrar-mayor-biblioteca-malware-creada-tratalo-como-plutonio-digital_7025551_0.html</link>
    <enclosure type="image/png" length="1954907" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e0331041675-72945771.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-07T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Han liberado una base de datos de malware, pero que no cunda el pánico. El autor es Daniel Ramírez Atienza, estudiante embajador de Microsoft Learn, que cursa ingeniería informática y está especializado en el mundo de la ciberseguridad, concretamente en operaciones de blue team, threat hunting y defensa de arquitecturas en la nube.</p><p>Bajo el usuario de darama22 en GitHub, ha creado el repositorio <a href="https://github.com/darama22/Malware-Research-Hub" rel="nofollow noreferrer" target="_blank">Malware Research Hub</a>, con una lista muy bien integrada de hasta 53 años de historia de malware, desde <a href="https://computerhoy.20minutos.es/ciberseguridad/noabot-peligroso-virus-infectando-miles-ordenadores-linux-1355868" title="NoaBot, el gusano informático que está poniendo en jaque a miles de ordenadores Linux">el virus histórico Creeper</a>, que apareció en 1971.</p><p>Ahora bien, no es un simple repositorio para los especialistas y aficionados en ciberseguridad, sino que funciona mediante <a href="https://computerhoy.20minutos.es/ciberseguridad/zapscape-ultimo-peligroso-agujero-seguridad-descubierto-linux-permite-invitados-escapar-anfitrion-ejecutar-comandos-como-root_7023515_0.html" title="Zapscape, el último y peligroso agujero de seguridad descubierto en Linux: permite a invitados escapar al anfitrión y ejecutar comandos como root">un diseño de arquitectura de almacenamiento seguro</a>, así como el desarrollo de una aplicación web local en Python y Flask para indexar y explorar todas las muestras sin que se ejecuten accidentalmente en la máquina este tipo de software malicioso.</p><p>En su propia página de GitHub lo explica claramente: "Malware Research Hub es una plataforma local que unifica un catálogo forense curado, un arsenal de 2.764 especímenes reales (todos cifrados), un motor de búsqueda propio y un hub de recursos de investigación, desde Creeper (1971) hasta el ransomware moderno".</p><p>Y añade que todo está indexado y que se puede buscar tanto en inglés como en español mediante una app web propia, sin dependencias externas más allá del mencionado Flask.</p><p>En total, aquí encontrarás hasta <b>84 familias de malware con 11 colecciones disponibles</b> durante más de medio siglo, una verdadera reliquia para los equipos de defensa de cualquier empresa y organización.</p><h2>Qué puedes encontrar exactamente en Malware Research Hub</h2><p>El contenido de este repositorio está dividido en 3 pilares principales: catálogo forense, colecciones de especímenes reales y recursos de ingeniería inversa. Todo esto dirigido a la ciberseguridad defensiva y a las operaciones del equipo azul, encargado de las defensas de una organización.</p><p>Como suele decirse, <b>hay que conocer al enemigo para poder combatirlo</b>, y esto es precisamente lo que busca Malware Research Hub: "Todas las muestras van en ZIP cifrado con contraseña infected. Nunca las descomprimas en tu máquina principal. Opera solo en una VM aislada (host‑only / sin red) con snapshots, usando REMnux + FakeNet‑NG. El servidor no ejecuta ni sirve binarios por defecto. Solo metadatos y 'abrir carpeta'. Un espécimen extraído es hostil. Trátalo como plutonio digital".</p><p>De tal forma, la primera recomendación es que crees un entorno aislado y controlado mediante una máquina virtual, con la configuración que comparte el propio autor, para evitar que acabes infectando tu máquina principal.</p><p>Si ya tienes esto listo, <b>te toparás con casi 3.000 especímenes reales de malware que están distribuidos en 11 colecciones</b> diferentes verificadas por toda la comunidad de ciberseguridad defensiva.</p><p>La que acumula mayor número de especímenes es Malware-Databes-Src, con código fuente desglosado por cada plataforma –Win32, Linux, macOS, MS-DOS, etc.–. A partir de aquí, le siguen VX-Underground, con código fuente histórico y moderno por lenguaje de programación, y theZoo, con binarios reales cifrados y código fuente agrupado por familias.</p><p>Según el autor, se centra en "corpus agregado a partir de colecciones públicas de investigación reconocidas (theZoo, VX‑Underground, MalwareBazaar/abuse.ch, InQuest, javascript‑malware‑collection y otras); cada subcolección conserva su licencia original en su carpeta. Curación, integración, cifrado, indexado y plataforma: trabajo propio".</p><p>A partir de aquí, hay muchas más colecciones, como Malware-Database, con binarios históricos cifrados categorizados por amenazas; VX-API, con demostraciones de técnicas avanzadas de malware en C y C++; JavaScript Malware; Malware-Samples, con familias y amenazas modernas en formato binario cifrado, <a href="https://computerhoy.20minutos.es/ciberseguridad/trucos-surrealistas-que-usan-los-hackers-para-robar-toda-tu-informacion_6921741_0.html" title="Trucos surrealistas que usan los hackers para robar toda tu información">e incluso el gusano Stuxnet</a>, con el código fuente completo.</p><p>O lo que es lo mismo, en lugar de listar miles y miles de técnicas,<b> reúne 84 familias deduplicadas</b>, para que el usuario pueda tener a su disposición todo sin tener que rebuscar mucho.</p><p>Adicionalmente, cuenta con una línea de tiempo interactiva, desde 1971 hasta 2024, para ver cómo han evolucionado este tipo de ataques, además de integración con estándares, como STIX/MAEC o conjuntos de datos para aprendizaje automático en el campo de la ciberseguridad defensiva.</p><p>Al ejecutar la herramienta no existe ningún servidor externo, sino que corre localmente, a la par que su motor de búsqueda te permitirá filtrar por familiar, arquitectura o plataforma objetivo, tipo de amenaza y colección de origen.</p><p>Para la seguridad en el backend, el servidor web no ejecuta los binarios ni sirve cargas ejecutables a través del navegados; simplemente maneja metadatos, visualización de fichas e interacción con carpetas locales.</p><p>Y el creador del repositorio, como es lógico, <b>extiende una advertencia sobre el uso responsable de este</b>: "Uso exclusivamente educativo y de investigación en ciberseguridad defensiva. La posesión, manipulación y ejecución de malware está sujeta a las leyes de tu jurisdicción. El operador es el único responsable de contener las muestras en entornos aislados. Distribuir o ejecutar estos artefactos con intención dañina es un delito. Opera en aislamiento. No seas el paciente cero".</p><p>Con el objetivo de que tu máquina principal (host) no acabe infectada con estas tipologías de malware, es obligatorio el uso de un entorno virtualizado aislado con tu herramienta favorita, ya sea VMware, VirtualBox o Proxmox.</p><p>La configuración tiene que cumplir estrictamente con la siguiente regla: la máquina virtual solo puede estar en modo Solo Anfitrión (host-only) o totalmente desactivada, con la red interna desconectada para que no existan brechas.</p><p>En el caso de los gusanos, estos son autorreplicables, por lo que el autor también advierte de que lo mejor es usar distros especializadas como REMnux, combinándola con simuladores de red como FakeNet-NG o INetSim para evitar que estos intenten propagarse.</p><p>En definitiva, Malware Research Hub es una herramienta vital que sirve como archivo histórico para los equipos de ciberseguridad defensiva o los especialistas en inteligencia de amenazas, pero bajo ningún concepto has de utilizarla sin conocimientos en este ámbito, y mucho menos para cuestiones ilegales.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e0331041675-72945771.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-falsa-app-para-ver-television-gratis-esta-infectando-moviles-android-espana-permite-controlarlos-distancia_7033220_0.html</guid>
    <title>
        <![CDATA[ Una falsa app para ver la televisión gratis está infectando móviles Android en España y permite controlarlos a distancia ]]>
    </title>
    <description><![CDATA[ Una falsa aplicación de televisión gratuita está distribuyendo StreamRat en Android mediante anuncios de redes sociales y permite controlar los móviles a distancia. ]]></description>
    <pubDate>Sat, 05 Sep 2026 14:14:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-falsa-app-para-ver-television-gratis-esta-infectando-moviles-android-espana-permite-controlarlos-distancia_7033220_0.html</link>
    <enclosure type="image/jpeg" length="367541" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/05/6a9c075393c5a3-72669551.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-05T14:14:03+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una nueva campaña de <a href="https://computerhoy.20minutos.es/ciberseguridad/google-pide-actualizar-chrome-cuanto-antes-un-fallo-puede-ser-aprovechado-para-atacar-tu-ordenador_7032999_0.html" title="Google pide actualizar Chrome cuanto antes: un fallo puede ser aprovechado para atacar tu ordenador">malware</a> está utilizando algo tan habitual como los anuncios de redes sociales para engañar a los usuarios. En este caso, los ciberdelincuentes prometen acceso gratuito a contenidos de televisión, pero detrás de la supuesta aplicación se esconde <i><b>StreamRat</b></i>, un peligroso troyano para Android capaz de tomar el control prácticamente completo del dispositivo.</p><p>La campaña ha sido descubierta por los investigadores de seguridad de <a href="https://www.threatfabric.com/blogs/from-meta-ads-to-full-device-takeover-uncovering-streamrat" rel="nofollow noreferrer" target="_blank">ThreatFabric</a> <b>y ha tenido un impacto especialmente importante en España</b>. Entre el 11 de junio y el 3 de julio de 2026, uno de los anuncios maliciosos difundidos a través de Meta habría alcanzado aproximadamente 570.000 usuarios.</p><p>Todo comienza con un anuncio que presenta un supuesto servicio de televisión en streaming gratuito. El usuario que pulsa sobre él termina en una página web preparada específicamente para continuar con el engaño.</p><p>La página comprueba qué dispositivo está utilizando la víctima. Si no es Android, muestra un error, mientras que los usuarios de teléfonos Android reciben instrucciones para descargar una aplicación en formato APK.</p><p>El proceso está diseñado para parecer legítimo y cambia incluso dependiendo de si la víctima llega desde Facebook, Instagram, TikTok o directamente desde un navegador.</p><p>El objetivo <b>es convencer al usuario de que permita la instalación de aplicaciones procedentes de fuentes desconocidas</b> y, posteriormente, conceda a la aplicación acceso a los Servicios de Accesibilidad de Android. Y ahí es donde la situación empieza a complicarse.</p><p>La aplicación descargada funciona inicialmente como un instalador que se encarga de introducir el malware definitivo en el teléfono. Incluso puede pedir al usuario que la establezca como lanzador predeterminado del dispositivo, de manera que el botón de inicio termine mostrando su propia interfaz.</p><p>Una vez instalado <i>StreamRat </i>y obtenidos los permisos necesarios, <b>el malware establece comunicación con sus servidores y comienza a recopilar información del teléfono</b>.</p><p>Entre sus capacidades se encuentra la posibilidad de supervisar lo que aparece en pantalla y capturar información introducida por el usuario. Además, incluye diferentes mecanismos para que los atacantes puedan controlar remotamente el dispositivo.</p><p>Uno de ellos utiliza VNC junto con la función de proyección de pantalla de Android. Pero existe otro método todavía más discreto que utiliza los Servicios de Accesibilidad <b>para realizar capturas sin mostrar el indicador habitual asociado a la grabación o transmisión de pantalla</b>.</p><p>Según ThreatFabric, este sistema puede llegar a realizar una captura aproximadamente cada 200 milisegundos, proporcionando al atacante una visión prácticamente en tiempo real del teléfono.</p><p>El malware también puede reconstruir el contenido de la pantalla utilizando los elementos de accesibilidad de Android en lugar de enviar una imagen completa.</p><p><i>StreamRat </i>no se limita a espiar el teléfono. El troyano <b>puede mostrar interfaces falsas por encima de aplicaciones legítimas</b>, algo especialmente peligroso cuando la víctima abre una aplicación bancaria.</p><p>De esta forma, los atacantes pueden intentar engañarla para que introduzca sus credenciales en una pantalla controlada por el malware.</p><p>Además, puede bloquear prácticamente toda la pantalla con una superposición negra, mostrando incluso falsas pantallas de actualización de Android para mantener al usuario distraído mientras el atacante opera en segundo plano.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/05/6a9c075393c5a3-72669551.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/google-pide-actualizar-chrome-cuanto-antes-un-fallo-puede-ser-aprovechado-para-atacar-tu-ordenador_7032999_0.html</guid>
    <title>
        <![CDATA[ Google pide actualizar Chrome cuanto antes: un fallo puede ser aprovechado para atacar tu ordenador ]]>
    </title>
    <description><![CDATA[ Google alerta de un fallo de seguridad de Chrome que ya está siendo explotado. Te contamos qué riesgo supone y cómo actualizar el navegador. ]]></description>
    <pubDate>Fri, 04 Sep 2026 22:00:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/google-pide-actualizar-chrome-cuanto-antes-un-fallo-puede-ser-aprovechado-para-atacar-tu-ordenador_7032999_0.html</link>
    <enclosure type="image/jpeg" length="209959" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9b2326e82ca7-68901953.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-04T22:00:37+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Google ha lanzado una nueva actualización de seguridad para <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estas-extensiones-chrome-19-extensiones-maliciosas-pusieron-riesgo-80-000-usuarios_7032499_0.html" title="Cuidado con estas extensiones de Chrome: 19 extensiones maliciosas pusieron en riesgo a 80.000 usuarios">Chrome</a> que conviene instalar cuanto antes. La compañía ha confirmado que una de las vulnerabilidades corregidas ya está siendo utilizada en ataques reales, por lo que los usuarios tienen un motivo más para no dejar pendiente la actualización del navegador.</p><p>El problema <a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html" rel="nofollow noreferrer" target="_blank">está identificado como CVE-2026-85046</a> y afecta al motor V8 de Chrome, encargado de ejecutar JavaScript y WebAssembly. Google lo ha clasificado como una vulnerabilidad de alta gravedad y ha confirmado que existe un exploit circulando actualmente.</p><p>La vulnerabilidad es de tipo <i>type confusion</i>, un problema que puede provocar que el software interprete de forma incorrecta determinados objetos en memoria. En determinadas circunstancias, un atacante podría aprovechar este comportamiento para provocar una corrupción de memoria.</p><p>Aunque Google no ha publicado detalles técnicos sobre cómo se están llevando a cabo los ataques, el funcionamiento del fallo resulta relevante porque V8 procesa código JavaScript procedente de las páginas web que visitamos.</p><p>Esto significa que, al menos en teoría, <b>una página especialmente diseñada podría utilizar el fallo para ejecutar código malicioso dentro del proceso de Chrome</b>. El aislamiento del navegador proporciona una capa de protección adicional, pero una vulnerabilidad de este tipo sigue representando un riesgo importante, especialmente cuando ya está siendo explotada.</p><p>La compañía ha decidido mantener bajo reserva buena parte de la información técnica para evitar facilitar el trabajo a los atacantes mientras los usuarios terminan de recibir el parche.</p><p>La actualización no se limita a esta vulnerabilidad. Google también ha solucionado otros fallos de seguridad de alta gravedad relacionados con componentes como WebGL, DevTools, Skia, CacheStorage, Network y el propio V8.</p><p>La vulnerabilidad CVE-2026-85046 es, además,<b> el sexto fallo de día cero de Chrome explotado activamente que Google ha corregido durante 2026</b>. La frecuencia de estos incidentes demuestra la importancia de mantener el navegador actualizado incluso cuando aparentemente funciona con normalidad.</p><p>Para comprobar si la actualización ya está disponible, basta con abrir Chrome y entrar en Configuración e Información de Chrome. El navegador comprobará automáticamente si existe una nueva versión y comenzará a descargarla cuando corresponda.</p><p>La versión que Google está distribuyendo es la 152.0.7977.82/.83 para <a href="https://computerhoy.20minutos.es/software/windows-11-habilitara-automaticamente-integridad-memoria-rendimiento-los-juegos-podrias-caer-picado_7032361_0.html" title="Windows 11 habilitará automáticamente la integridad de la memoria y el rendimiento de los juegos podrías caer en picado">Windows</a> y macOS, mientras que Linux recibe la 152.0.7977.82.</p><p>Una vez instalada, <b>será necesario reiniciar Chrome para que las correcciones de seguridad queden activas</b>.</p><p>Los usuarios de navegadores basados en Chromium, como Microsoft Edge, Brave, Opera o Vivaldi, también deberían estar atentos a sus respectivas actualizaciones, ya que las correcciones pueden llegar con algunos días de diferencia.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/04/6a9b2326e82ca7-68901953.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estas-extensiones-chrome-19-extensiones-maliciosas-pusieron-riesgo-80-000-usuarios_7032499_0.html</guid>
    <title>
        <![CDATA[ Cuidado con estas extensiones de Chrome: 19 extensiones maliciosas pusieron en riesgo a 80.000 usuarios ]]>
    </title>
    <description><![CDATA[ Unas 19 extensiones maliciosas de Chrome y Edge pusieron en riesgo a 80.000 usuarios al robar datos de criptomonedas. ]]></description>
    <pubDate>Thu, 03 Sep 2026 21:50:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-estas-extensiones-chrome-19-extensiones-maliciosas-pusieron-riesgo-80-000-usuarios_7032499_0.html</link>
    <enclosure type="image/jpeg" length="511495" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/03/6a99cf52232936-87397102.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-09-03T21:50:29+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Las extensiones del navegador pueden añadir funciones muy útiles a <a href="https://computerhoy.20minutos.es/software/chrome-empieza-poner-orden-cuando-tienes-tantas-pestanas-que-ya-no-caben-pantalla-asi-funciona_7029627_0.html" title="Chrome empieza a poner orden cuando tienes tantas pestañas que ya no caben en la pantalla: así funciona">Chrome</a>, pero también convertirse en una puerta de entrada para los ciberdelincuentes. Un nuevo descubrimiento demuestra que incluso complementos que funcionan con normalidad durante meses pueden terminar utilizándose para robar información.</p><p>Investigadores de seguridad de Socket <a href="https://socket.dev/blog/chrome-edge-extension-wallet-drainer" rel="nofollow noreferrer" target="_blank">han descubierto</a> una campaña maliciosa <b>que afectó a 19 extensiones de Chrome y Edge</b>. En total, decenas de miles de usuarios pudieron quedar expuestos, especialmente aquellos que utilizaban servicios y monederos relacionados con criptomonedas.</p><p>La estrategia utilizada por los atacantes hacía que las extensiones resultaran difíciles de detectar. Según los investigadores, 14 de los complementos fueron desarrollados directamente por los ciberdelincuentes, mientras que otros cinco fueron adquiridos a desarrolladores y empresas legítimas.</p><p>En un primer momento, estos programas cumplían las funciones que prometían. El problema llegó después,<b> cuando recibieron actualizaciones que incorporaban código diseñado para recopilar información y comprometer los dispositivos</b>.</p><p>Una de las extensiones más afectadas fue <i>Enable Right Click &amp; Copy - Smart Unlock + OCR</i>. Llegó a acumular alrededor de 70.000 instalaciones en Chrome y otras 10.000 en Edge, <b>por lo que unos 80.000 usuarios estuvieron potencialmente expuestos</b>.</p><p>Los atacantes tenían especial interés en monederos de criptomonedas y otros datos relacionados con estos activos, aunque la campaña también podía recopilar otra información del usuario.</p><p>Los investigadores creen que algunas de las técnicas utilizadas en esta campaña ya estaban presentes desde febrero de 2024. Los atacantes podían introducir las cargas maliciosas después de haber conseguido una base considerable de usuarios y controlar posteriormente la campaña mediante una infraestructura de comando y control.</p><p><b>Google y Microsoft terminaron retirando las extensiones afectadas de sus respectivas tiendas</b>. Sin embargo, eso no significa necesariamente que todos los usuarios estén protegidos automáticamente.</p><p>Si alguna de estas extensiones sigue instalada en un ordenador, <b>eliminarla manualmente es una de las medidas más importantes</b>. También conviene revisar las extensiones instaladas en Chrome o Edge y desconfiar especialmente de aquellas que no se recuerde haber instalado.</p><p>El caso demuestra además que tener una extensión disponible en la tienda oficial no garantiza que vaya a mantenerse segura para siempre. Una extensión legítima puede cambiar de propietario o recibir posteriormente una actualización que modifique por completo su comportamiento.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/03/6a99cf52232936-87397102.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/identifican-multiples-vulnerabilidades-kernel-red-hat-linux_7031860_0.html</guid>
    <title>
        <![CDATA[ Identifican múltiples vulnerabilidades en el kernel de Red Hat Linux ]]>
    </title>
    <description><![CDATA[ Hackers atacan con todo en el kernel de Red Hat Linux y millones de usuarios se ponen en riesgo. Esto es lo que debes saber para evitar la ejecución de código remoto. ]]></description>
    <pubDate>Wed, 02 Sep 2026 15:28:42 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/identifican-multiples-vulnerabilidades-kernel-red-hat-linux_7031860_0.html</link>
    <enclosure type="image/jpeg" length="535538" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a980b81a62460-26462295.jpeg"/>
    <category>Software</category>
    <dcterms:modified>2026-09-02T15:28:42+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Por muchas protecciones que haya en<b> los sistemas operativos que usas a diario</b>, <a href="https://computerhoy.20minutos.es/software/microsoft-escucha-los-usuarios-lanza-un-parche-para-windows-10-windows-11-que-corrige-casi-60-vulnerabilidades_6908666_0.html" title="Microsoft escucha a los usuarios y lanza un parche para Windows 10 y Windows 11 que corrige casi 60 vulnerabilidades">Microsoft sigue requiriendo ejecutar parches</a> para <a href="https://computerhoy.20minutos.es/ciberseguridad/microsoft-lanza-un-parche-emergencia-para-windows-11-que-soluciona-un-agujero-seguridad-que-permite-ejecucion-remota-codigo_6946454_0.html" title="Microsoft lanza un parche de emergencia para Windows 11 que soluciona un agujero de seguridad que permite la ejecución remota de código">solucionar vulnerabilidades en Windows 11</a> y <a href="https://computerhoy.20minutos.es/ciberseguridad/tu-mac-podria-haber-estado-expuesto-sin-que-supieras-apple-corrige-un-fallo-critico-que-permitia-entrar-sin-contrasena_7027790_0.html" title="Tu Mac podría haber estado expuesto sin que lo supieras: Apple corrige un fallo crítico que permitía entrar sin contraseña">Apple pasa por lo mismo con macOS</a>.</p><p>Ahora, <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/linux-ventajas-diferencias-windows-mejores-distribuciones-1145635" title="Qué es Linux: ventajas, diferencias con Windows y mejores distribuciones">el kernel de Linux Torvalds</a> es el nuevo objetivo de los ciberdelincuentes porque se han detectado<b> varias <a href="https://computerhoy.20minutos.es/software/no-creo-que-esto-sea-un-cve-red-hat-frena-una-investigacion-sobre-linux-hecha-con-ayuda-ia_7026787_0.html" title="&quot;No creo que esto sea un CVE&quot;: Red Hat frena una investigación sobre Linux hecha con ayuda de IA" target="_blank">vulnerabilidades en <i>Red Hat Enterprise Linux (RHEL)</i></a></b>. Millones de personas están actualmente en peligro por las posibles fallas virtuales que pueden afectar a los dispositivos.</p><p>Este incidente vuelve a hacer que se vuelva urgente mantener una <b>estrategia constante de parcheo en infraestructuras críticas </b>y servidores empresariales con Red Hat, SAP o arquitecturas como ARM, IBM z e IBM Power. </p><h2>Las vulnerabilidades del kernel amplían la superficie de ataque en sistemas Red Hat</h2><p>Se han presentado diversas debilidades en sistemas operativos de distintas compañías. En este caso, llama <b>la atención porque se trata de un anuncio oficial de Red Hat </b>donde han confirmado múltiples avisos de seguridad para corregir fallos detectados en el kernel de Linux.</p><p>Los problemas afectan a distintas versiones y variantes de <i>Red Hat Enterprise Linux</i> y <i>Red Hat CodeReady Linux Builder</i>. Entre los productos impactados se encuentran plataformas para arquitecturas <i>x86_64, ARM64 (aarch64), IBM z Systems (s390x) </i>y<i> Power (ppc64le)</i>, incluyendo también ediciones con soporte extendido y ciclos de vida ampliados, según <a href="https://www.hkcert.org/security-bulletin/redhat-linux-kernel-multiple-vulnerabilities_20260902" title="HKCERT" rel="nofollow noreferrer" target="_blank">HKCERT</a>.</p><p>Un atacante remoto podría aprovechar algunas de estas vulnerabilidades para provocar denegaciones de servicio,<b> obtener acceso a información confidencial</b>, elevar privilegios dentro del sistema comprometido, manipular datos o incluso ejecutar código de forma remota en determinadas circunstancias.</p><p>Aunque no todas las fallas presentan el mismo nivel de criticidad, la <b>combinación de numerosos identificadores CVE</b> incrementa la complejidad del panorama de riesgo para los administradores de sistemas.</p><p>La lista de vulnerabilidades corregidas incluye decenas de identificadores, entre ellos <i>CVE-2025-21834, CVE-2026-23003, CVE-2026-43450, CVE-2026-53026, CVE-2026-64018, CVE-2026-64276, CVE-2026-64384, CVE-2026-68086 </i>y C<i>VE-2026-72130</i>, entre otros.</p><p>Los inconvenientes se pueden visualizar y confirmar en la página oficial, por lo que es importante tener en cuenta los códigos para determinar si hay <b>un punto de entrada para comprometer servicios críticos</b> o facilitar movimientos laterales dentro de una red corporativa.</p><h2>Actualizar cuanto antes es la principal recomendación para mitigar los riesgos</h2><p>La respuesta de Red Hat frente a estas vulnerabilidades ha consistido en la publicación de correcciones oficiales<b> distribuidas a través de varios avisos de seguridad</b>.</p><p>La compañía recomienda instalar los parches disponibles y revisar la documentación asociada antes de desplegarlos en producción. Esta práctica permite validar posibles impactos operativos y<b> garantizar una implementación adecuada dentro</b> de cada entorno tecnológico.</p><p>Entre los boletines de seguridad publicados se encuentran<i> RHSA-2026:61310, RHSA-2026:61887, RHSA-2026:61959, RHSA-2026:61973, RHSA-2026:62345</i> y <i>RHSA-2026:62346</i>.</p><p>Estos paquetes incluyen las correcciones destinadas a resolver las vulnerabilidades identificadas en<b> las distintas versiones afectadas del kernel</b>. </p><p>Con respecto a los equipos de TI, la recomendación pasa por verificar el inventario de sistemas, identificar la presencia de versiones vulnerables y <b>programar la instalación de las actualizaciones </b>siguiendo las políticas internas de gestión de cambios.</p><p>En entornos empresariales, donde el kernel constituye uno de los componentes más sensibles del sistema operativo, actuar con rapidez ante los avisos de seguridad puede marcar la diferencia entre una actualización rutinaria y un incidente de seguridad de gran alcance.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/09/02/6a980b81a62460-26462295.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-iptv-espana-detectan-malware-massiv-cientos-apps-tus-cuentas-bancarias-peligro_7029954_0.html</guid>
    <title>
        <![CDATA[ Alerta máxima IPTV en España, detectan el malware Massiv en cientos de apps: tus cuentas bancarias en peligro ]]>
    </title>
    <description><![CDATA[ Algunas apps IPTV que prometen fútbol gratis pueden ocultar Massiv, un malware capaz de robar datos, interceptar SMS y poner en riesgo las apps bancarias del móvil. ]]></description>
    <pubDate>Thu, 27 Aug 2026 18:10:42 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-iptv-espana-detectan-malware-massiv-cientos-apps-tus-cuentas-bancarias-peligro_7029954_0.html</link>
    <enclosure type="image/jpeg" length="906743" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a905f45c4e4b4-76339035.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-27T18:10:42+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Millones de personas buscan cada temporada alternativas para <a href="https://computerhoy.20minutos.es/entretenimiento/lista-iptv-gratis-ver-futbol-mundial-sin-pagar-1480867_6651179_0.html" title="Con esta lista IPTV podrás ver gratis todos el deporte sin pagar nada siempre que quieras">ver el fútbol sin pagar</a> y las <a href="https://computerhoy.20minutos.es/entretenimiento/expertos-alertan-gran-amenaza-ignorada-las-iptv-piratas-puede-pasar-estar-dentro-tu-wifi_6945008_0.html" title="Expertos alertan de la gran amenaza ignorada de las IPTV piratas: &quot;Puede pasar a estar dentro de tu WiFi&quot;">IPTV piratas </a>se han convertido en una de esas opciones, especialmente cuando <a href="https://computerhoy.20minutos.es/entretenimiento/laliga-avanza-bloqueos-las-iptv-comienza-enviar-emails-su-base-contactos-para-que-denuncien-los-bares_6933737_0.html" title="LaLiga avanza en los bloqueos a las IPTV, comienza a enviar emails a su base de contactos para que denuncien a los bares">comienza LaLiga</a> y aumenta el interés por encontrar retransmisiones gratuitas.</p><p>Sin embargo,<b> instalar estas apps no verificadas puede convertir tu dispositivo en una puerta abierta a ciberdelincuentes capaces de acceder a información</b>, incluyendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guillaume-deterville-hacker-etico-consejos-evitar-estafas-cuentas-bancarias-1449693_6655059_0.html" title="Consejos de un hacker ético para evitar que te vacíen tus cuentas bancarias: &quot;Hay hackeos todo el tiempo&quot;">credenciales bancarias</a> y datos personales.</p><p>De acuerdo con <i><a href="https://www.20minutos.es/tecnologia/ciberseguridad/riesgo-oculto-iptv-ver-futbol-gratis-malware-puede-tomar-control-movil_7029568_0.html" title="El riesgo oculto de las IPTV para ver fútbol gratis: este malware puede tomar el control de tu móvil">20minutos</a></i>, se ha advertido de este riesgo y se ha señalado a <a href="https://computerhoy.20minutos.es/fintech/parece-una-iptv-pero-es-malware-disfrazado-asi-es-massiv-app-que-roba-datos-cuentas-bancarias_6936856_0.html" title="Parece una IPTV pero es malware disfrazado: así es Massiv, la &quot;app&quot; que roba datos y cuentas bancarias">Massiv, un malware capaz de acceder a información sensible </a>y de poner en peligro incluso las apps del banco.</p><p>Cabe señalar que este troyano no solo compromete el dispositivo, sino que está diseñado específicamente para robar datos bancarios mediante técnicas sofisticadas de vigilancia digital.</p><h2>Massiv convierte una app de IPTV en una amenaza</h2><p>Cabe mencionar que Massiv es un troyano bancario para Android descubierto por los <a href="https://www.threatfabric.com/" rel="nofollow noreferrer" target="_blank">investigadores de <i>ThreatFabric</i></a>, cuyo objetivo no es simplemente mostrar publicidad o robar algún dato personal.</p><p><b>Cuenta con capacidades para tomar el control del dispositivo</b> y utilizarlo para realizar acciones fraudulentas. Y una de sus técnicas consiste en mostrar pantallas falsas sobre aplicaciones legítimas.<span>  </span></p><p>Si la víctima abre una aplicación bancaria, por ejemplo, el malware puede colocar encima una interfaz que imita la original y solicitar las credenciales o información que necesita el atacante.<span>  </span></p><p>También <a href="https://computerhoy.20minutos.es/ciberseguridad/protege-privacidad-12-formas-movil-te-espia-sin-sospechas-1383938" title="Aprende a proteger tu privacidad: 12 formas en que tu móvil te espía sin que lo sospeches">puede registrar las pulsaciones del teclado del móvil</a> e interceptar mensajes SMS y notificaciones. Esto resulta peligroso porque muchos servicios utilizan mensajes o notificaciones para confirmar operaciones.<span>  </span></p><p>Si el ciberdelincuente consigue controlar el dispositivo y acceder a esa información, puede tener más posibilidades de completar operaciones fraudulentas.</p><p><i>ThreatFabric</i> también documentó casos en los que se utilizaron datos obtenidos de dispositivos infectados para abrir nuevas cuentas a nombre de las víctimas.<span>  </span></p><p>La investigación identificó campañas dirigidas inicialmente contra usuarios de Portugal y Grecia, aunque <b>el uso de aplicaciones que imitan servicios IPTV también se ha observado en España</b>, Francia y Turquía.</p><h2>Así consiguen que el usuario instale el malware</h2><p>El ataque parte de un engaño bastante sencillo, donde los hackers crean una aplicación que parece un <a href="https://computerhoy.20minutos.es/entretenimiento/iptv-2026-los-consejos-los-expertos-para-encontrar-los-mejores-servicios_6926773_0.html" title="IPTV en 2026: los consejos de los expertos para encontrar los mejores servicios">servicio IPTV</a> y la distribuyen fuera de las tiendas oficiales mediante páginas web u otros canales.<span>  </span></p><p>Esto aprovecha una particularidad del público que busca determinadas plataformas IPTV, ya que está más acostumbrado a instalar apps mediante archivos APK externos.<span>  </span></p><p>En algunos casos, <b>la app que ve el usuario ni siquiera es la que contiene directamente todo el malware</b>. <i>ThreatFabric</i> encontró aplicaciones que muestran una página IPTV mediante un navegador integrado mientras el componente malicioso ya está instalado y funciona en segundo plano.<span>  </span></p><p>Durante el proceso también pueden aparecer solicitudes de permisos que conceden al programa un acceso mucho mayor al teléfono. Aceptarlos sin comprobar qué está pidiendo la app puede facilitar que el atacante controle diferentes funciones del dispositivo.<span>  </span></p><h2>Qué hacer para evitar el malware</h2><p>La principal protección consiste en <a href="https://computerhoy.20minutos.es/ciberseguridad/iptv-no-solo-son-ilegales-3-peligros-amenazas-te-enfrentas-usarlas-1455516" title="Las IPTV no solo son ilegales: 3 peligros y amenazas a las que te enfrentas al usarlas">no instalar aplicaciones IPTV procedentes de fuentes desconocidas</a>, especialmente cuando exigen descargar un APK desde una página externa o activar permisos que no parecen necesarios para su funcionamiento.</p><p>También conviene comprobar quién desarrolla la app, <b>revisar los permisos antes de aceptarlos </b>y desconfiar de programas que prometen acceso gratuito a contenidos de pago a cambio de instalar componentes adicionales.</p><p>Si una aplicación desconocida solicita permisos de accesibilidad, acceso a mensajes o cualquier otro privilegio que no tenga relación clara con su función, lo recomendable es detener la instalación.</p><p>El problema no es la tecnología IPTV en sí misma, sino que el peligro aparece cuando una aplicación falsa utiliza ese reclamo para introducir malware en el teléfono.<span>  </span></p><p>Massiv demuestra que el coste de conseguir una retransmisión gratis puede terminar siendo mucho mayor si el usuario entrega sin saberlo el control de su dispositivo y el acceso a información financiera.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/27/6a905f45c4e4b4-76339035.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html</guid>
    <title>
        <![CDATA[ El gusano Morris, un malware que infectó sin querer hasta el 10% de Internet ]]>
    </title>
    <description><![CDATA[ Este gusano lleva el apellido de su responsable que, por un supuesto fallo de programación, acabó afectando a numerosas instituciones, entre ellas el MIT y la NASA. ]]></description>
    <pubDate>Wed, 26 Aug 2026 07:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/gusano-morris-un-malware-que-infecto-sin-querer-hasta-10-internet_7020482_0.html</link>
    <enclosure type="image/png" length="2366928" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a39cf286833-28517652.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-26T07:30:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>"Actualmente estamos bajo ataque". Fue el mensaje que anunciaba el inicio de uno de los peores desastres del Internet originario, en la red ARPANET que utilizaba el Instituto Tecnológico de Massachusetts (MIT).</p><p>Aproximadamente sobre las ocho y media de la tarde del 2 de noviembre de 1988, un programa malicioso se había colado en la red y <b>llegó a infectar a alrededor de 6.000 ordenadores del total de 60.000</b> que conformaban la red en aquel entonces.</p><p>Los ordenadores afectados no solo fueron los del MIT, sino que el responsable de observar el inicio de este supuesto ataque era un estudiante que pertenecía a la Universidad de Berkeley, en California (Estados Unidos), donde sus máquinas comenzaban a detenerse.</p><p>Cuando descubrieron lo que había ocurrido, los investigadores se dieron cuenta de que <b>un gusano había afectado a muchísimos centros educativos y universidades de referencia</b>, como las ya mencionadas, y el FBI llegó a pensar que se estaba produciendo una incursión a gran escala en sus sistemas.</p><p>Los 6.000 ordenadores afectados en aquel entonces utilizaban una versión específica <a href="https://computerhoy.20minutos.es/software/escena-mas-famosa-jurassic-park-escondia-un-detalle-que-pocos-conocian-si-era-un-sistema-unix-verdad_7015396_0.html" title="La escena más famosa de Jurassic Park escondía un detalle que pocos conocían: sí, era un sistema Unix de verdad">derivada del sistema operativo Unix</a>, aunque se amplió rápidamente aprovechando puertas traseras en el sistema de correo electrónico primitivo de aquella época.</p><p>Además, afectó a otro programa que permitía identificar individualmente a todos los usuarios conectados a la red. El FBI continuó la investigación, a la par que <a href="https://computerhoy.20minutos.es/ciberseguridad/ciertas-impresoras-procolored-han-estado-distribuyendo-software-malicioso-saberlo-1461713" title="Ciertas impresoras Procolored han estado distribuyendo software malicioso sin saberlo">el gusano se extendía aún más</a> y afectaba a más y más servicios. Curiosamente, ningún agente externo había atacado la red, sino que había sido un experimento.</p><h2>El experimento inofensivo que acabó investigando el FBI</h2><p>El gusano, al que más adelante se acabó apodando el gusano Morris, no fue uno de los peores, pero podía recorrer todos los servicios de aquel Internet original, por lo que llegó a afectar a prestigiosas organizaciones, como la Universidad de Harvard, la de Princeton, Stanford, Johns Hopkins, a la NASA y al Laboratorio Nacional Lawrence Livermore.</p><p>El FBI comenzó a investigar, ya que a pesar de que no había destruido archivos, sí había logrado ralentizar toda la red, el cliente de correo electrónico e implicó una investigación conjunta para saber cómo acabar con el gusano Morris.</p><p>La institución estimó las pérdidas en un principio en aproximadamente unos 100.000 dólares que, tras unos días, <b>alcanzó millones de dólares en daños</b>; algunas instituciones limpiaron sus sistemas, mientras que otras optaron por desconectar sus máquinas durante una semana entera, con lo que esto implicó.</p><p>Tras intentar solucionar aquel desastre, un programador escribió a 2 amigos para explicarles que había sido él el responsable, que había lanzado aquel gusano, pero <a href="https://computerhoy.20minutos.es/ciberseguridad/chris-anley-experto-ciberseguridad-sobre-ia-es-como-un-martillo-no-se-puede-construir-una-casa-sin-es-sin-duda-una-herramienta-pero-tambien-es-inevitablemente-un-arma_7018610_0.html" title="Chris Anley, experto en ciberseguridad, sobre la IA: &quot;Es como un martillo. No se puede construir una casa sin él. Es sin duda una herramienta, pero también es, inevitablemente, un arma&quot;">había perdido totalmente el control de la situación</a>. Y, como era lógico, no sabía qué hacer.</p><p>Este joven programador de 23 años, Robert Tappan Morris –de ahí el nombre posterior con el que se bautizó al gusano–, pertenecía a la Universidad de Cornell, y le pidió a uno de sus amigos que enviara un mensaje anónimo en Internet pidiendo perdón por todo lo sucedido.</p><p>En dicho mensaje, <b>el programador pedía disculpas por haber causado tantos daños</b>; irónicamente, muchas de las instituciones no recibieron el mensaje por culpa de estar infectados con el gusano Morris. Así que, paralelamente, su otro amigo realizó una llamada anónima a <i>The New York Times</i>.</p><p>Según contó este al medio, todo formaba parte de un experimento inofensivo y el resultado de la propagación había sido un error de programación; este también se refirió a él por sus iniciales, RTM, lo que llevó a los periodistas de <i>The Times</i> a dar con el nombre completo del causante.</p><p>A pesar de que Morris no lo había hecho de forma malintencionada, sí había vulnerado las leyes federales, ya que había comenzado pirateando un ordenador del MIT, gracias a los conocimientos que había adquirido con los conocimientos de su padre, que trabajaba en Bell Labs.</p><p>Morris era un experto en Unix, un estudiante con muy buenas calificaciones y, además, también era bastante bromista. <b>Había desarrollado en secreto un programa que podía extenderse lentamente por Internet</b> y había logrado cubrir todos sus rastros.</p><p>El FBI comenzó rápidamente una investigación más exhaustiva y entrevistó a Morris y a sus amigos, lo que dio lugar a numerosas pruebas que lo incriminaban; el resultado fue una investigación federal por incumplir la Ley de Fraude y Abuso Informático aprobada por el Congreso en 1986, 2 años antes del incidente ocurrido.</p><p>Esta prohibía el acceso no autorizado a ordenadores protegidos, como el que pirateó del MIT, por lo que acabó convirtiéndose en la primera persona de todo el mundo en ser condenada por este tipo de actos.</p><p>A pesar de ello, pudo evitar la cárcel y recibió a cambio una multa de 10.050 dólares, la libertad condicional durante 3 años y tuvo que realizar hasta 400 horas de servicios sociales. En cualquier caso, el gusano Morris se hizo muy popular en un país que jamás había vivido una situación así.</p><p>Más adelante, <b>Morris siguió de forma normal con su carrera en informática y comenzó su carrera como investigador</b>, incluso dando clases en el MIT, además de desarrollar diferentes proyectos para compañías privadas.</p><p>De cualquier forma, el gusano Morris dio lugar a nuevas modalidades de ataques durante el inicio de Internet, pero también al inicio del equipo de respuesta, el Computer Emergency Response Team (CERT), para coordinar las respuestas a vulnerabilidades y ataques de este tipo.</p><p>En aquel entonces, el 10% de los ordenadores conectados ya suponían una superficie de ataque increíble; en la actualidad, con el aumento de los dispositivos conectados, se hace más que evidente que aquel inicio de Morris fue casi imprescindible para aprender sobre los errores de seguridad.</p><p>Y, gracias a aquel ejemplo tan temprano, el sistema pudo desarrollar sus defensas, provocando un aumento de los equipos de seguridad, algo que ni siquiera preocupaba al principio, al ser una red más cerrada que prácticamente utilizaban centros y universidades.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/29/6a6a39cf286833-28517652.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-una-vez-semana-ya-no-vale-2026_6924820_0.html</guid>
    <title>
        <![CDATA[ Es oficial, apagar el móvil una vez a la semana en 2026 ya no es suficiente ]]>
    </title>
    <description><![CDATA[ ¿Apagas el móvil una vez a la semana? Con las nuevas amenazas de 2026, esta rutina ya no basta para protegerte. Es fin del reinicio semanal: los expertos en ciberseguridad revelan por qué ahora debes apagar tu móvil más a menudo. ]]></description>
    <pubDate>Tue, 25 Aug 2026 16:00:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-una-vez-semana-ya-no-vale-2026_6924820_0.html</link>
    <enclosure type="image/webp" length="91292" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb04be18c751-94545521.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-25T16:00:03+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace muchos años, los expertos en ciberseguridad han advertido sobre los <b>diferentes ciberataques que los usuarios pueden sufrir</b>. El <a href="https://computerhoy.20minutos.es/moviles/adios-las-estafas-por-whatsapp-asi-funciona-nuevo-modo-camara-acorazada-como-se-activa_6921709_0.html" title="Adiós a las estafas por WhatsApp, así funciona el nuevo modo &quot;cámara acorazada&quot; y cómo se activa">phishing por WhatsApp</a>, los <a href="https://computerhoy.20minutos.es/tecnologia/archivo-apk-son-tan-peligrosos-android-1399097" title="Qué es un archivo APK y por qué son tan peligrosos para tu Android">malwares en los archivos APK</a> y las <a href="https://computerhoy.20minutos.es/ciberseguridad/puede-otra-gente-ver-que-haces-una-red-wifi-publica_6919690_0.html" title="¿Puede otra gente ver lo que haces en una red WiFi pública?">conexiones a las redes WiFi públicas</a> son algunos de los peligros.</p><p>Entre las cosas que se recomendaban siempre, además de tener un antivirus, era <b><a href="https://computerhoy.20minutos.es/ciberseguridad/fbi-avisa-que-viejo-truco-reinicio-tu-movil-ya-no-basta-para-protegerte-los-ciberataques-esta-es-su-recomendacion_6909033_0.html" title="El FBI avisa que el viejo truco del reinicio de tu móvil ya no basta para protegerte de los ciberataques: esta es su recomendación">apagar el teléfono una vez a la semana</a></b> para detener <a href="https://computerhoy.20minutos.es/moviles/no-bateria-verdadera-razon-apagar-movil-semanalmente-1468109" title="No es por la batería: la verdadera razón para apagar el móvil semanalmente">procesos de malwares persistentes</a>.</p><p>Hasta en 2025 fue algo efectivo para millones, pero en 2026, las cosas se están poniendo difíciles para aquellos que intentan defenderse. Todo se debe a que hay cada vez más estrategias maliciosas aplicadas a través de numerosos virus.</p><p>Las autoridades recomiendan cambiar la frecuencia en la que se hacen los reinicios y agregar otras <a href="https://computerhoy.20minutos.es/moviles/funcion-poderosa-movil-android-evitar-estafas-spam-oculta-desactivada-puedes-recuperarla-1483834" title="Es la función más poderosa de tu móvil Android para evitar estafas y spam: está oculta y desactivada por defecto, así puedes recuperarla"><b>formas de protegerse de las amenazas</b></a> que aprenderás en la siguiente información.</p><h2>¿Por qué ya no sirve apagar o reiniciar el móvil una vez por semana ante los ciberataques?</h2><p><a href="https://computerhoy.20minutos.es/ciberseguridad/tiempo-maximo-debes-estar-apagar-movil-permanecer-seguro-1388476" title="Este es el tiempo máximo que debes estar sin apagar el móvil para permanecer seguro">Apagar o reiniciar el teléfono cada semana</a> ya no sirve de mucho ante los ciberataques y es que este año las cosas se complican aún más. Los piratas informáticos no solamente están creando <a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">campañas de phishing</a> para <b>engañarte con el fin de compartir tu información personal</b>, sino que también han surgido <a href="https://computerhoy.20minutos.es/ciberseguridad/regla-5-minutos-agencias-seguridad-internacionales-movil-ciberataques-1397837_6656082_0.html" title="NSA, FBI, CIA y las principales agencias de seguridad internacionales recomiendan aplicar cada día la “regla de los cinco minutos” en tu móvil">malwares roba datos</a>.</p><p>Algunos virus le permiten a los atacantes tomar el control de los dispositivos sin que el usuario se dé cuenta, mientras que otros <b>actúan silenciosamente para hacer acciones fraudulentas</b> o adentrarse en tus cuentas de banco y redes sociales.</p><p>Anteriormente, los expertos recomendaban usar esa táctica de ciberseguridad mencionada porque detiene los procesos cada cierto tiempo. Para este 2026, la <a href="https://www.documentcloud.org/documents/21018353-nsa-mobile-device-best-practices/" rel="nofollow noreferrer" title="NSA" target="_blank"><i>Agencia de Seguridad Nacional de los Estados Unidos (NSA)</i> </a>y el <i>Primer Ministro de Australia</i>, Anthony Albanese, advierten a los usuarios de <b>hacer esto al menos una vez al día y no semanal</b>.</p><h1>“Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea” - Albanese.</h1><p>Desde <a href="https://www.theguardian.com/technology/2023/jun/23/turn-your-phone-off-every-night-for-five-minutes-australian-pm-tells-residents" title="The Guardian" target="_blank" rel="nofollow noreferrer">The Guardian</a> explican que con <b>realizarlo cada 24 horas y dejarlo apagado unos 5 minutos</b>, garantiza que los procesos de los cibercriminales se detengan. Esta simple acción sirve para <a href="https://computerhoy.20minutos.es/ciberseguridad/movil-infectado-spyware-como-saberlo-tipos-existen-1205250" title="¿Está tu móvil infectado por un spyware? Cómo saberlo y qué tipos existen">impedir que se lleven a cabo los <i>spywares</i></a>, ataques <i>zero-click</i> y otros programas maliciosos.</p><p>Es una medida simple, pero <b>efectiva hasta con estrategias sofisticadas</b>. El único problema es que para algunos usuarios podría ser “fastidioso” o algo que se puede olvidar fácilmente.</p><p>En efecto, el profesor especialista en ciberseguridad de la <i>Universidad de Tecnología de Sídney</i>, Dr. Priyadarsi Nanda, afirma que conoce “casos en los que las personas no han apagado sus teléfonos en un año entero”</p><p>La clave está en tomarlo como un hábito, donde cualquier momento libre o cuando estés haciendo algo donde no necesites el móvil, ejecutar el apagado y así no afecta de ninguna manera la experiencia, pues son solo 5 minutos.</p><h2>Otras medidas de seguridad que deberías aplicar en tu móvil</h2><p>Eso no es todo, la propia NSA ha dicho que se deben <b>considerar otros métodos de protección</b> si de verdad se quiere mantener la integridad de los datos y el sistema.</p><p>Hay que empezar con lo básico y es que, si está dentro de tus posibilidades, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/protege-movil-consejos-elegir-antivirus-perfecto-1431605" title="Protege tu móvil como un pro: 3 consejos para elegir el antivirus perfecto">lo mejor es que uses un antivirus</a> en tu Android o iOS</b>, mientras que también podrías agregar una VPN para mantener la protección al navegar por Internet.</p><p>Las otras recomendaciones son cosas fundamentales como actualizar siempre el SO, descargar archivos solo de fuentes confiables y <a href="https://computerhoy.20minutos.es/ciberseguridad/no-haces-inmediatamente-movil-puede-ser-hackeado-menos-minuto-1463722" title="Si no lo haces inmediatamente, tu móvil puede ser hackeado en menos de un minuto"><b>evitar las redes públicas de WiFi y Bluetooth</b></a>. Además, es bueno usar la autenticación de dos pasos en las plataformas donde te registres.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/03/18/69bb04be18c751-94545521.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</guid>
    <title>
        <![CDATA[ Cómo saber si tu móvil está siendo monitoreado en 2026: guía completa para descubrir si te han hackeado el smartphone ]]>
    </title>
    <description><![CDATA[ Ni siquiera reemplazar el teléfono o el número es suficiente como para detener las amenazas. Los malware andan por todos lados y estas son las señales que deberías saber. ]]></description>
    <pubDate>Sat, 22 Aug 2026 11:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-saber-si-tu-movil-esta-siendo-monitoreado-2026-guia-completa-para-descubrir-si-te-han-hackeado-smartphone_7024228_0.html</link>
    <enclosure type="image/jpeg" length="545836" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-22T11:00:00+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Usar a diario el móvil ya es algo muy normal, pero muchas personas olvidan toda <b>la información crítica que almacenan estos dispositivos</b>. Aquí hay cuentas bancarias, perfiles en redes sociales, credenciales de trabajo, contactos personales y otros datos valiosos para los hackers.</p><p>Si cualquier amenaza se cuela en el sistema, todo esto se pone en peligro, tanto en Android como en iPhone. Habiendo <a href="https://computerhoy.20minutos.es/ciberseguridad/guia-definitiva-identificar-phishing-protegerte-correos-quieren-estafarte-1317400" title="Guía definitiva para identificar el 'phishing' y protegerte de correos que quieren estafarte" target="_blank">tantos casos de phishing</a> y <a href="https://computerhoy.20minutos.es/reportajes/tecnologia/malware-que-es-tipos-840271" title="¿Qué es malware? Los principales tipos de ataques informáticos y cómo protegernos ante ellos">malware rondando en internet</a>, detectar a tiempo una posible intrusión se ha convertido en una prioridad para todos.</p><p>¿Crees que alguien ha accedido a tu teléfono sin tu consentimiento? Si notas comportamientos extraños o que <b>el dispositivo está infectado de virus</b>, hay que analizar con mucha atención las señales.</p><p>En 2026, los casos aumentan y prepararse antes de cualquier cosa es lo que te va a mantener a salvo de las garras de los ciberdelincuentes. Por eso, en este artículo vas a aprender <b><a href="https://computerhoy.20minutos.es/ciberseguridad/policia-experto-ciberseguridad-desvela-como-saber-si-tu-movil-esta-siendo-hackeado-como-solucionarlo-existen-codigos-para-saberlo_6962335_0.html" title="Policía experto en ciberseguridad desvela cómo saber si tu móvil está siendo hackeado y cómo solucionarlo: &quot;Existen códigos para saberlo&quot;">todo sobre cómo monitorear tu smartphone</a></b> para determinar si te han hackeado.</p><h2>Señales que indican que tu smartphone podría estar siendo vigilado</h2><p>No todos los comportamientos extraños significan que tu teléfono ha sido hackeado y es por eso que hay que tener en cuenta cada detalle. De hecho, es posible confundir ciertas cosas con problemas de rendimiento u otros errores que se presentan en el sistema.</p><p>A medida que se va utilizando el dispositivo, surgen estos inconvenientes, pero lo bueno es que existen ciertas señales que indican si se trata de algo con lo que hay que tener mucho cuidado.</p><p>Uno de los síntomas más habituales es <b>el consumo anormal de batería</b>, pues cuando comienza a perderse porcentaje drásticamente sin que se esté haciendo nada, es posible que se trate de un malware realizando acciones en segundo plano sin que te des cuenta.</p><p>Evidentemente, la vida útil es un tema, pero cuando es una exageración lo de la energía, seguro que hay algo causando el problema. <b>También debes prestar atención al sobrecalentamiento</b> frecuente sin que se esté ejecutando una app o juego exigente.</p><p>Por otra parte, está el consumo de datos móviles porque muchas de las amenazas drenan esto rápido cuando inyectan programas de espionaje o recopilan información para mandarla a fuentes externas.</p><p>Asimismo, la aparición de aplicaciones que no recuerdas haber instalado, permisos excesivos concedidos a ciertas apps o publicidad emergente fuera de lo normal.</p><p><b>Llamadas, mensajes o notificaciones extrañas y reinicios inesperados</b> junto a intentos de inicio de sesión que no has hecho, son suficientes como para darte cuenta de que hay un intruso.</p><h2>¿Qué debes comprobar antes de cambiar de teléfono?</h2><p>¿Tienes que comprar de una vez un nuevo móvil? <b>Cuando un teléfono está infectado</b>, es normal pensar si es necesario reemplazar el dispositivo o cambiar el número.</p><p>Sin embargo, los especialistas en ciberseguridad advierten que esta decisión no siempre resuelve el problema de fondo. Uno de los casos que los describe es el que se comparte en el medio <a href="https://www.analisidifesa.it/2026/08/come-vedere-se-il-telefono-e-sotto-controllo/" title="AnalisiDifesa" rel="nofollow noreferrer" target="_blank">AnalisiDifesa</a>, en Italia se ha hecho una denuncia del experto Andrea Mavilla debido a que ha revelado números telefónicos y datos institucionales.</p><p>Esto se hizo sin necesidad de <b>recurrir a técnicas avanzadas de hackeo o a la <i>dark web</i></b>. De aquí se abrió una investigación para poder encontrar el origen de los registros y dieron con que todo giraba alrededor de las cuentas vinculadas al smartphone y diversas plataformas en internet.</p><p>Por esto mismo, se recomienda encarecidamente que, antes de considerar sustituir el móvil, es necesario verificar todas las cuentas con <b>sesiones activas de Google, Apple, Microsoft y redes sociales</b> para cerrarlas.</p><p>Cambiar las contraseñas y activar la autenticación multifactor es crucial. Además, es importante mantenerse al día con los posibles dispositivos desconocidos que estén vinculados.</p><p>En sí, cuando un atacante ya obtuvo acceso a tus cuentas, <b>reemplazar únicamente el hardware </b>podría dejar intacta parte del riesgo. De hecho, si vas a vender o tirar el dispositivo, siempre haz un restablecimiento de fábrica para no comprometer nada.</p><h2>Cómo proteger tu móvil y recuperar la seguridad en 2026</h2><p><b>Los hackers siempre buscan los datos más valiosos</b> con los que puedan afectarte directamente a corto o largo plazo. Cualquier información que sirva para robar tu identidad o dinero es suficiente.</p><p>Aquí se incluyen los contactos, correos electrónicos, números de teléfono, cuentas iniciadas, tarjetas y mucho más. Por ello, la investigación y la contención deben realizarse de forma conjunta antes de considerar resuelto el incidente.</p><p>¿Qué hacer entonces para mantener el dispositivo listo? Cuando notas que hay algunas de las señales mencionadas en los anteriores apartados, lo primero que tienes que hacer es<b> mantener el sistema actualizado</b>, al igual que todas las aplicaciones.</p><p>Principalmente, se debe a que los desarrolladores suelen agregar los <b>parches de seguridad necesarios para combatir las amenazas</b>. Sin embargo, en varias situaciones eso no es suficiente.</p><p>Es recomendable eliminar aplicaciones que no utilices y revisar individualmente los permisos concedidos en cada una de ellas. Si tienes plataformas de cifrado de extremo a extremo, mejor. </p><p>Las recomendaciones más recientes de la <i>Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA)</i> destacan la importancia de  <b><a href="https://computerhoy.20minutos.es/noticias/tecnologia/que-es-phishing-que-consiste-353735" title="¿Qué es Phishing y en qué consiste?">activar métodos de autenticación resistentes al phishing</a></b> y todos los métodos de seguridad al día.<a href="https://www.cisa.gov/resources-tools/resources/mobile-communications-best-practice-guidance"></a></p><p>Si persisten los indicios de compromiso, realiza una copia de seguridad de la información esencial y valora restablecer el teléfono a los ajustes de fábrica. Recuerda no ingresar a cualquier página web, comprueba los mensajes o correos de marcas y no compartas tus datos a la ligera en Internet. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/12/6a7c57ec9581b1-46113531.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/hackers-envenenan-una-libreria-rust-para-robar-contrasenas-chrome-edge-brave_7028070_0.html</guid>
    <title>
        <![CDATA[ Hackers envenenan una librería de Rust para robar contraseñas de Chrome, Edge y Brave ]]>
    </title>
    <description><![CDATA[ Tus contraseñas guardadas en Chrome, Edge y Brave podrían estar en peligro. Los hackers atacan con un malware que afecta directamente a las librerías del ecosistema Rust. ]]></description>
    <pubDate>Fri, 21 Aug 2026 20:34:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/hackers-envenenan-una-libreria-rust-para-robar-contrasenas-chrome-edge-brave_7028070_0.html</link>
    <enclosure type="image/jpeg" length="605817" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/21/6a887497ea5082-58822291.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-21T20:34:14+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Como si <a href="https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html" title="El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta">el peligroso ransomware Medusa no fuera suficiente</a>, los hackers consiguen ir más allá, infectando infraestructuras que usan Rust como base.</p><p>Esto quiere decir que los navegadores más populares de la actualidad son unos de los softwares más afectados. <b>Millones de usuarios están a punto de sufrir la amenaza<i> "arrayref"</i></b>, un <i>create </i>que impacta directamente con proyectos relacionados con criptografía, blockchain e interfaces gráficas.</p><p>Además, la situación recuerda<b> otros incidentes recientes que han afectado repositorios </b>y registros de software de uso masivo. El problema es más grande de lo que parece y por eso las autoridades recomiendan prestar atención para tomar cartas sobre el asunto.</p><h2>¿Cómo se produjo el ataque y por qué preocupa tanto a la comunidad Rust?</h2><p><b><a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">Los hackers vuelven a hacer de las suyas con respecto a los malware</a></b>. Esta vez se trata de uno que definitivamente está llamando la atención del sector de los desarrolladores. </p><p>Para ser más específicos, los investigadores de <a href="https://www.stepsecurity.io/blog/arrayref-rust-crate-supply-chain-attack" title="StepSecurity" target="_blank" rel="nofollow noreferrer">StepSecurity</a> descubrieron que un atacante comprometió<b> la cuenta de mantenimiento asociada a varios crates de Rust</b> para distribuir código malicioso a través de actualizaciones aparentemente legítimas.</p><p>Básicamente, engañaron el sistema para que reemplazara versiones correctas por unas infectadas con el fin de agregar las respectivas "actualizaciones". </p><p>Según <a href="https://www.bleepingcomputer.com/news/security/hackers-poison-arrayref-rust-crate-to-push-infostealer-malware/" title="BleepingComputer" target="_blank" rel="nofollow noreferrer">BleepingComputer</a>, las versiones afectadas fueron<i> "arrayref 0.3.10"</i>,<i> "append-only-vec 0.1.9"</i> e <i>"internment 0.8.7"</i>. Cada una de estas está relacionada con la misma cuenta de mantenimiento y parte de una dependencia en específico. </p><p>Esta en cuestión es conocida como<i> "proc-macro1"</i>, la cual <b>fue modificada para hacerse pasar por <i>"proc-macro2"</i></b>. En este proceso, se inyectó el malware sin levantar sospechas, ya que el hacker mantuvo todo lo demás intacto, insertando todo el contenido malicioso por este medio. </p><p>El archivo <i>"build.rs"</i> de <i>"proc-macro1" </i>se ejecutaba automáticamente durante el proceso de compilación para que el script generara componentes codificados en Base64. Eso fue suficiente como para <b>construir una infección específica para cada sistema operativo</b>: Windows, Linux, macOS Intel y macOS ARM.</p><p>En Windows, creaba <i>"%TEMP%\rust-setup.ps1"</i> y utilizaba una combinación de scripts VBS y procesos ocultos mediante wscript.exe para garantizar la ejecución continua del código malicioso.</p><p>El atacante mantuvo intacto prácticamente todo el código original de los proyectos comprometidos, incorporando únicamente esta dependencia maliciosa.</p><p>De esta forma, la actualización parecía normal y pasaba desapercibida incluso sobre revisiones superficiales. En efecto, aprovechaba la confianza de los desarrolladores sobre las dependencias, porque todo se ejecutaba en segundo plano.</p><h2>Malware multiplataforma, robo de credenciales y medidas urgentes para los desarrolladores</h2><p><b>El ataque comenzó el 20 de agosto</b> con la creación de cuentas falsas que imitaban a desarrolladores reconocidos de la comunidad Rust. Entre los objetivos de este ataque identificados se encontraban las bases de datos <b>SQLite utilizadas por los navegadores Google Chrome, Microsoft Edge y Brave</b> para almacenar información de acceso.</p><p>Eso no era todo porque <b>el malware implementaba mecanismos de persistencia</b>. Se dice que se quedaba en Run del Registro de Windows, servicios systemd en Linux y LaunchAgents en macOS.</p><p>La buena noticia es que <b>Crates.io retiró <i>"proc-macro1"</i> y eliminó las versiones comprometidas </b>cuando se confirmó el incidente. De igual manera, StepSecurity, SafeDep y Aikido compartieron análisis que ayudaron a identificar las infecciones.</p><p>Los desarrolladores que hayan instalado alguno de los paquetes afectados durante la ventana de exposición, la recomendación es verificar archivos Cargo.lock, <b>buscar contenido generado por el ente malicioso</b> y analizar conexiones hacia la dirección 23.254.165.112 a través de los puertos 9089 y 443.</p><p>Cuando se confirma que se ha afectado, hay que rotar inmediatamente todas las contraseñas, tokens y otros sistemas similares. A su vez, los entornos contaminados deben ser reconstruidos para evitar que el atacante se siga colando en el código.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/21/6a887497ea5082-58822291.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-robar-tus-datos-incluso-sin-internet-usando-otros-moviles-cercanos_7027707_0.html</guid>
    <title>
        <![CDATA[ Este malware de Android puede robar tus datos incluso sin Internet usando otros móviles cercanos ]]>
    </title>
    <description><![CDATA[ Manic puede robar información de móviles Android sin conexión y usar otros dispositivos infectados cercanos para sacar los datos hasta los servidores de sus atacantes. ]]></description>
    <pubDate>Thu, 20 Aug 2026 20:25:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/este-malware-android-puede-robar-tus-datos-incluso-sin-internet-usando-otros-moviles-cercanos_7027707_0.html</link>
    <enclosure type="image/jpeg" length="1418963" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a8745b7c84997-81738280.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-20T20:25:28+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Los móviles almacenan cada vez más información personal y financiera, desde conversaciones y fotografías hasta credenciales, <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-metodos-ciberdelincuentes-acceder-cuenta-bancaria-1322716" title="Estos son los 5 métodos que utilizan los ciberdelincuentes para robar tus datos bancarios">datos bancarios y códigos de acceso</a>.  </p><p>Por eso, una de las partes más importantes de cualquier <a href="https://computerhoy.20minutos.es/ciberseguridad/ghost-touch-nuevo-metodo-acceder-pantalla-movil-necesidad-tocarla-1246896" title="Este nuevo ataque permite a los ciberdelincuentes acceder a la pantalla táctil de tu móvil sin necesidad de tocarla">ciberataque contra un smartphone</a> no consiste únicamente en conseguir esos datos, sino en encontrar una forma de enviarlos a los atacantes.</p><p>Los <a href="https://computerhoy.20minutos.es/tecnologia/fbi-advierte-no-instales-estas-aplicaciones-tu-movil_6955476_0.html" title="El FBI advierte: no instales estas aplicaciones en tu móvil">programas maliciosos para Android</a> suelen depender de una conexión con la infraestructura de quienes los controlan para transmitir la información que consiguen.<span>  </span></p><p>Por ello, cuando esa comunicación no está disponible, el ciberdelincuente pierde una de las piezas necesarias para aprovechar los datos robados. Pero <b>Manic plantea una solución distinta</b>.</p><p>Este malware puede utilizar otros <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-android-malware-novoice-infecta-2-3-millones-moviles-roba-whatsapp_6954117_0.html" title="Alerta Android: malware NoVoice infecta 2,3 millones de móviles y roba WhatsApp">teléfonos Android infectados</a> que se encuentren cerca para continuar con la extracción de información.<span>  </span></p><p>En este caso, <b>el dispositivo comprometido puede comunicarse con ellos mediante conexiones inalámbricas de corto alcance</b> y aprovechar el acceso a internet de otro móvil para sacar los datos fuera del equipo.</p><h2>Manic no solo roba información, también busca cómo sacarla del smartphone</h2><p>Cabe señalar que Manic es una familia de <a href="https://computerhoy.20minutos.es/ciberseguridad/este-es-nuevo-malware-android-que-lee-tus-mensajes-whatsapp-incluso-aunque-esten-cifrados_6900735_0.html" title="Este es el nuevo malware en Android que lee tus mensajes de WhatsApp… incluso aunque estén cifrados">malware para Android</a> centrada en el robo de información y el fraude financiero. Puede vigilar aplicaciones relacionadas con banca, pagos, criptomonedas, mensajería y otros servicios que manejan datos sensibles.<span>  </span></p><p>Los investigadores de <i><a href="https://www.threatfabric.com/" rel="nofollow noreferrer" target="_blank">ThreatFabric</a></i> identificaron compatibilidad con 169 aplicaciones utilizadas en Europa y descubrieron que <b>entre sus capacidades se encuentran la captura de información mostrada en pantalla y de las pulsaciones realizadas por el usuario</b>.<span>  </span></p><p>Esto puede exponer credenciales, códigos de acceso, así como otros datos introducidos en las aplicaciones. Pero conseguir la información es solo una parte del ataque.<span>  </span></p><p>Y es que Manic puede conservar los datos en el propio dispositivo y esperar hasta disponer de una vía para enviarlos. Aquí es donde aparece su característica más llamativa.</p><h2>Otros móviles infectados pueden actuar como intermediarios</h2><p>Si el teléfono comprometido no tiene acceso directo a internet, Manic puede buscar otros dispositivos infectados que estén cerca. Para comunicarse con ellos puede utilizar <a href="https://es.wikipedia.org/wiki/Bluetooth_de_baja_energ%C3%ADa" rel="nofollow noreferrer" target="_blank">Bluetooth, Bluetooth Low Energy (BLE) y Wi-Fi Direct</a>.</p><p>El funcionamiento depende de que exista otro dispositivo comprometido en las proximidades. Si ese segundo móvil también está infectado y dispone de conexión, puede convertirse en el intermediario que necesita el malware.</p><p>De esta manera, <b>el móvil que ha recopilado los datos los transmite al dispositivo cercano</b>. Este, a su vez, puede enviarlos a la infraestructura de los atacantes utilizando su propia conexión. El malware consigue así crear un recorrido alternativo para sacar la información del primer dispositivo.</p><p>Cabe señalar que no significa que cualquier móvil cercano pueda utilizarse como puente, ya que el segundo dispositivo debe estar comprometido y contar con una conexión que permita completar la comunicación.</p><h2>Una conexión inalámbrica puede convertirse en otra vía de ataque</h2><p>Las tecnologías de proximidad como Bluetooth no son nuevas como posibles canales para extraer información de dispositivos comprometidos.<span>  </span></p><p>Lo particular de Manic es que incorpora esta posibilidad como parte de su estrategia para mantener la comunicación cuando la conexión directa no está disponible. Esto obliga a mirar más allá del tráfico que sale directamente hacia internet.<span>  </span></p><p>Un teléfono puede estar intercambiando información con otros dispositivos próximos y, si alguno de ellos está comprometido, esa comunicación puede terminar formando parte del ataque.</p><p>Manic lleva esa posibilidad al terreno del malware y demuestra que un <a href="https://computerhoy.20minutos.es/dispositivos/hacer-android-ha-sido-infectado-virus-malware-209745" title="Qué hacer si tu Android ha sido infectado con virus o malware">smartphone infectado</a> puede buscar una salida a través de otro dispositivo comprometido.<span>  </span></p><p>La amenaza, por tanto, no está únicamente en lo que el malware consigue robar, sino en su capacidad para encontrar una ruta alternativa para sacar esa información del móvil.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/20/6a8745b7c84997-81738280.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</guid>
    <title>
        <![CDATA[ El ransomware Medusa ya ha atacado a más de 500 organizaciones críticas y las autoridades lanzan una nueva alerta ]]>
    </title>
    <description><![CDATA[ La CISA, el FBI y el HHS advirtieron que la banda de ransomware Medusa ha atacado a cientos de organizaciones en Estados Unidos y España podría ser el siguiente objetivo. ]]></description>
    <pubDate>Wed, 19 Aug 2026 15:34:15 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/ransomware-medusa-ya-ha-atacado-mas-500-organizaciones-criticas-las-autoridades-lanzan-una-nueva-alerta_7027281_0.html</link>
    <enclosure type="image/jpeg" length="596380" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-19T15:34:15+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Desde <a href="https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html" title="Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado">el malware msaRAT en Chrome y Edge</a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html" title="Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta">el de dispositivos Android</a> e iOS, parece que <b>los ataques han aumentado en vez de cesar</b>. De hecho, varios sistemas como Linux, macOS y Windows <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html" title="Nuevo malware en macOS engaña a la IA para que &quot;se confunda&quot; sola">están siendo constantemente presionados por los hackers</a>.</p><p>El ransomware es uno de los tipos de estas amenazas que se conoce por secuestrar datos para extorsionar, algo que suele afectar a grandes compañías. Aunque lamentablemente es común hoy en día, <b>el nuevo Medusa está invadiendo infraestructuras críticas</b>.</p><p>Cientos de organizaciones están siendo afectadas y<b> las agencias de seguridad están volviendo a levantar las alarmas </b>porque la situación está aumentando a un punto de alta gravedad. Incluso los organismos federales advierten de las capacidades que tiene este ciberataque.</p><h2>Más de 500 organizaciones críticas afectadas por Medusa</h2><p>El ransomware Medusa no es uno de los que se tenga que tomar a la ligera, pues ha hecho que reaccionen las agencias más importantes de Estados Unidos. </p><p>La <i>Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA)</i>, en coordinación con la <i>Oficina Federal de Investigaciones (FBI)</i> y el <i>Departamento de Salud y Servicios Humanos (HHS)</i>, ha advertido<b> el alcance que tiene esta campaña de ciberdelincuentes </b>en la actualidad.</p><p><b>La amenaza ha comprometido a más de 500 organizaciones</b> pertenecientes a sectores de infraestructura crítica desde junio de 2021. Por lo tanto, han estado bajo constante ataque por años y hasta abril de 2026 las víctimas abarcan áreas tan sensibles como la salud pública.</p><p>Varios sistemas registrados se vinculan a servicios gubernamentales, sector financiero y tecnología. Esto hace que el problema sea más grande de lo esperado porque se involucran organizaciones médicas, educativas, jurídicas, aseguradoras, tecnológicas y manufactureras.</p><p>En tan solo marzo de 2025, <b>la cifra de víctimas iba alrededor de las 300</b> y eso ha aumentado casi el doble en tan solo un año. <span>En el </span><a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-071a" rel="nofollow noreferrer" title="CISA" target="_blank">comunicado oficial de las autoridades</a><span>, se menciona que los operadores de Medusa siguen aprovechando vulnerabilidades de seguridad. </span></p><p>Las brechas que se encuentran en los dispositivos son suficientes como para acceder a sistemas corporativos. Por esto mismo es que<b> se recomienda que se mantengan los sistemas operativos, software y firmware actualizados</b>.</p><p>También es una buena idea la segmentación de redes para impedir movimientos laterales y la restricción del acceso remoto desde ubicaciones o fuentes no confiables.</p><h2>¿Cómo opera Medusa y por qué sigue siendo una amenaza relevante?</h2><p>Tras varios años operando, es normal preguntarse por qué sigue haciendo de las suyas, habiendo tantos métodos para hacerle frente. La cuestión es que <b><a href="https://computerhoy.20minutos.es/noticias/software/que-es-ransomware-como-funciona-secuestro-datos-43513" title="¿Qué es ransomware y cómo funciona el secuestro de datos?">se trata de uno de los ransomwares más peligrosos</a></b> que han afectado a las infraestructuras estadounidenses.</p><p>La operación Medusa apareció originalmente en enero de 2021, aunque su actividad ganó notoriedad a partir de 2023 con el lanzamiento de su portal de filtración conocido como Medusa Blog. Ahora, <b><a href="https://computerhoy.20minutos.es/ciberseguridad/ataque-triple-extorsion-ransomware-nueva-tendencia-ciberdelincuentes-1200866" title="Qué es un ataque de triple extorsión de ransomware, la nueva tendencia entre los ciberdelincuentes">se aplica la estrategia de doble extorsión</a></b> y parece que los ciberdelincuentes no se van a detener muy pronto.</p><p>El ataque sigue el camino de cifrar los archivos de las víctimas para bloquearlos y pedir algo a cambio. En su mayoría, se trata de transferencias de dinero altas. De lo contrario, los atacantes amenazan con liberar la información o simplemente dejarla restringida para que no puedan entrar a ella.</p><p>De acuerdo con la alerta de CISA, Medusa evolucionó desde un modelo de ransomware cerrado hacia una estructura de ransomware como servicio (RaaS) basada en afiliados, por lo que <b>los desarrolladores reclutan <i>Initial Access Brokers (IAB)</i></b><i> </i>constantemente para poder hacer que la operación sea masiva. </p><p>El aviso destaca que estos colaboradores pueden recibir pagos que oscilan entre 100 y 1 millón de euros por facilitar el proceso. Otro aspecto importante es que el nombre Medusa suele generar confusión dentro del ecosistema de amenazas digitales. </p><p>Existen diferentes familias de malware y operaciones cibercriminales que utilizan esa denominación, como <b>MedusaLocker que no tiene nada que ver con esta</b>.</p><p>La nueva advertencia de las autoridades estadounidenses deja claro que Medusa continúa siendo una de las amenazas más activas en la actualidad y se debe tener muchísimo cuidado porque un ataque tan masivo podría afectar otros países, incluyendo España.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/19/6a85a8414fafb2-00597900.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html</guid>
    <title>
        <![CDATA[ Crisis de seguridad en Apple: varios usuarios reciben una notificación por una amenaza de software espía ]]>
    </title>
    <description><![CDATA[ Apple ha alertado a usuarios de iPhone en más de 110 países por haberse infectado con un spyware mercenario, uno de los mayores peligros para la información personal. ]]></description>
    <pubDate>Tue, 18 Aug 2026 12:48:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/crisis-seguridad-apple-varios-usuarios-reciben-una-notificacion-por-una-amenaza-software-espia_7026781_0.html</link>
    <enclosure type="image/png" length="1902807" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/18/6a84387db60083-53995725.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-18T12:48:57+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Apple ha enviado una gran cantidad de alertas a varios usuarios de iPhone para avisar de que su dispositivo ha sido infectado con un spyware mercenario, <a href="https://computerhoy.20minutos.es/ciberseguridad/gran-victoria-privacidad-empresa-vendia-software-espia-pegasus-ya-no-podra-hackear-whatsapp-1487652" title="Gran victoria para la privacidad: la empresa que vendía el software espía Pegasus ya no podrá hackear WhatsApp">un tipo de malware espía como Pegasus</a>, quizás el más conocido por haber espiado a políticos, periodistas, activistas y personalidades importantes.</p><p>"Las notificaciones de amenazas de Apple están diseñadas para informar y ayudar a los usuarios que pueden haber sido atacados individualmente por ataques de spyware mercenarios, probablemente debido a quiénes son o lo que hacen", explican en la <a href="https://support.apple.com/en-us/102174" rel="nofollow noreferrer" target="_blank">página oficial de Apple</a>.</p><p>Según han podido confirmar medios como <i><a href="https://techcrunch.com/2026/08/17/unprecedented-number-of-apple-users-received-recent-spyware-alert-say-investigators/" rel="nofollow noreferrer" target="_blank">TechCrunch</a></i>, <b>el blanco de estos ataques son tanto organizaciones civiles como militares y ciudadanos</b> con información especialmente sensible o relevante, como el ejército ucraniano, afectado en este caso.</p><p>Desde 2021, fecha en la que se activó este servicio, Apple ha mandado numerosas alertas varias veces al año a usuarios en más de 150 países; en este incidente más reciente, <b>la notificación ha abarcado a usuarios de iPhone en más de 110 países</b>. Aunque estos no suelen ser casi nunca civiles.</p><p>"Tales ataques son mucho más sofisticados que la actividad civil regular, ya que los atacantes de spyware mercenario aplican recursos excepcionales para apuntar a un número muy pequeño de individuos específicos y sus dispositivos", añaden en el comunicado.</p><p>Para que los atacantes no sepan cómo funcionan los métodos que usa Apple para identificar la infección, Apple no comparte ningún detalle sobre las investigaciones internas de inteligencia de amenazas. Adicionalmente, aseguran que, aunque no exista una certeza absoluta de infección, sí son alertas altamente confiables y <a href="https://computerhoy.20minutos.es/moviles/que-es-modo-aislamiento-como-funciona-desconocida-funcion-tu-iphone-que-debes-activar-caso-peligro_6934142_0.html" title="Qué es el modo aislamiento y cómo funciona la desconocida función de tu iPhone que debes activar en caso de peligro">deben tomarse muy en serio</a>.</p><p>"Los ataques de spyware de mercenarios cuestan millones de dólares y a menudo tienen una vida útil corta, lo que los hace mucho más difíciles de detectar y prevenir. La gran mayoría de los usuarios nunca serán blanco de tales ataques", continúan.</p><p>Asimismo, aseguran que <b>las víctimas suelen ser periodistas, activistas, políticos y diplomáticos</b>; es decir, un número de usuarios más pequeño, aunque los ataques de spyware mercenario son continuos y globales.</p><p>Una vez que la compañía identifica un iPhone infectado, Apple alerta en una notificación en el propio dispositivo, además de enviar otra mediante correo electrónico a las direcciones asociadas a la cuenta de la compañía. Aquí puedes ver un ejemplo:</p><p>Apple recomienda que, en caso de haber recibido una alerta de este tipo en el iPhone, los usuarios soliciten la ayuda de expertos en la materia, ya que infectarse con un spyware de este tipo <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo">dará lugar al acceso total a toda la información</a>.</p><p>Además, avisa de que este tipo de notificaciones nunca pedirán al usuario que haga clic en ningún enlace, abra archivos, instale aplicaciones o perfiles, o que proporcione ninguna contraseña de la cuenta de Apple o código de verificación por correo electrónico teléfono.</p><p>Sea como sea, si eres un usuario normal y no perteneces a las categorías antes mencionadas, lo más probable es que nunca recibas una alerta de spyware, por lo que deberías estar tranquilo. De todas formas, si te llega, actúa de inmediato.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/18/6a84387db60083-53995725.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/no-te-fies-esta-ventana-actualizacion-chrome-podria-ser-malware_7026132_0.html</guid>
    <title>
        <![CDATA[ No te fíes de esta ventana de actualización de Chrome: podría ser malware ]]>
    </title>
    <description><![CDATA[ Una falsa alerta de actualización de Chrome puede descargar malware mediante extensiones comprometidas. ]]></description>
    <pubDate>Sat, 15 Aug 2026 19:51:28 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/no-te-fies-esta-ventana-actualizacion-chrome-podria-ser-malware_7026132_0.html</link>
    <enclosure type="image/jpeg" length="230423" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/15/6a80a6e9b60c37-83077481.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-15T19:51:28+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Si mientras navegas por Internet aparece en <a href="https://computerhoy.20minutos.es/software/adios-chrome-con-estilo-windows-11-google-tira-toalla-con-rediseno-mica_7023978_0.html" title="Adiós al Chrome con estilo Windows 11: Google tira la toalla con el rediseño Mica">Chrome</a> una ventana que te pide instalar una actualización crítica, <b>no pulses el botón de actualizar sin comprobar antes su origen</b>. Una campaña detectada en los últimos días <a href="https://www.androidauthority.com/chrome-update-pop-ups-extension-malware-3698053/" rel="nofollow noreferrer" target="_blank">está utilizando</a> extensiones comprometidas para mostrar avisos falsos que imitan las notificaciones legítimas del navegador y que pueden terminar descargando malware en el ordenador.</p><p>El aviso puede aparecer con mensajes como "Actualización crítica" o "actualización disponible", intentando convencer al usuario de que debe instalar inmediatamente una nueva versión para continuar utilizando el navegador. Sin embargo, al pulsar sobre el botón correspondiente, en lugar de iniciarse una actualización normal, se descarga un archivo sospechoso.</p><p>El problema no parece limitarse a Google Chrome. También se han registrado casos similares en Brave y Opera, <b>dos navegadores basados en Chromium</b>. Esto apunta a que el origen está en determinados complementos capaces de ejecutar código y cargar contenido desde servidores externos.</p><p>Los testimonios publicados por usuarios <a href="https://www.reddit.com/r/chrome/comments/1vmphnc/i_keep_getting_these_popups_when_using_chrome/" rel="nofollow noreferrer" target="_blank">apuntan</a> especialmente a extensiones que han sufrido algún tipo de compromiso. Entre ellas aparece<i> Enable Right Click &amp; Copy Smart Unlock + OCR</i>, una herramienta diseñada para permitir copiar contenido y utilizar funciones de OCR.</p><p>Una de las particularidades de este ataque <b>es que el navegador no tiene por qué estar directamente infectado</b>. La extensión puede actuar como intermediaria, conectándose a un servidor externo para obtener el contenido malicioso y mostrar posteriormente la falsa actualización.</p><p>Esto también explica por qué algunos programas antivirus pueden no detectar nada durante un análisis convencional. El archivo potencialmente peligroso puede permanecer sin ejecutar hasta que el propio usuario pulsa sobre la descarga y abre manualmente el ejecutable o <i>script</i>.</p><p>Además, existe el riesgo de que extensiones que originalmente eran legítimas sean adquiridas por terceros y posteriormente utilizadas con fines maliciosos. En estos casos, una actualización aparentemente normal del complemento puede introducir cambios peligrosos sin que el usuario sea consciente de ello.</p><p>La recomendación es sencilla: <b>no descargues archivos ejecutables desde una ventana emergente que asegure que Chrome necesita actualizarse</b>. Las actualizaciones del navegador se gestionan desde el propio Chrome, por lo que una página web o extensión que te obligue a descargar un ejecutable debería considerarse una señal de alarma.</p><p>Si estos avisos aparecen constantemente, <b>conviene revisar las extensiones instaladas recientemente y eliminar aquellas que no reconozcas o que hayan comenzado a mostrar comportamientos extraños</b>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/15/6a80a6e9b60c37-83077481.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html</guid>
    <title>
        <![CDATA[ Un nuevo malware de Android puede pedir préstamos a tu nombre y robar los datos de tu tarjeta ]]>
    </title>
    <description><![CDATA[ Un nuevo malware de Android puede pedir préstamos en tu nombre, robar datos bancarios y usar tarjetas contactless. ]]></description>
    <pubDate>Thu, 13 Aug 2026 22:34:48 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/un-nuevo-malware-android-puede-pedir-prestamos-tu-nombre-robar-los-datos-tu-tarjeta_7025486_0.html</link>
    <enclosure type="image/jpeg" length="269715" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e2a31370211-73169978.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-13T22:34:48+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo ataque contra usuarios de <a href="https://computerhoy.20minutos.es/moviles/un-movil-android-termina-convertido-un-pc-con-refrigeracion-liquida-funciona_7025121_0.html" title="Un móvil Android termina convertido en un PC con refrigeración líquida... y funciona">Android</a> combina dos herramientas maliciosas para tomar el control del teléfono, solicitar préstamos en nombre de la víctima y utilizar su tarjeta bancaria para realizar pagos fraudulentos.</p><p>La campaña <a href="https://www.bleepingcomputer.com/news/security/android-malware-combo-takes-out-loans-and-relays-victims-credit-cards/" rel="nofollow noreferrer" target="_blank">ha sido investigada</a> por la firma de ciberseguridad Group-IB y utiliza <i>SpyNote</i>, un troyano de acceso remoto, junto con <i>WindRelay</i>, un malware especializado en ataques mediante NFC. La combinación permite a los ciberdelincuentes controlar el dispositivo y, al mismo tiempo, interceptar las comunicaciones de una tarjeta bancaria sin contacto.</p><p>El ataque comienza con una llamada telefónica. El delincuente se hace pasar por un empleado del banco y avisa a la víctima de un supuesto problema con su tarjeta. Para solucionarlo, le pide instalar una aplicación que en realidad contiene <i>SpyNote</i>.</p><p>La aplicación puede incluso mostrar el nombre de la víctima para parecer más legítima. Una vez instalada, el usuario debe conceder permisos de accesibilidad, lo que permite al atacante obtener un amplio control remoto sobre el dispositivo.</p><p>A partir de ese momento, el ciberdelincuente puede instalar <i>WindRelay </i>sin que la víctima tenga que realizar más acciones. En el caso analizado por Group-IB, <b>los atacantes utilizaron la aplicación bancaria instalada en el teléfono para solicitar un préstamo a nombre de la víctima</b>.</p><p>Pero el ataque no termina ahí. Los delincuentes también pidieron a la víctima que acercara su tarjeta bancaria al teléfono e introdujera el PIN. <i>WindRelay </i>convierte el móvil en una especie de lector de tarjetas fraudulento y retransmite en tiempo real la comunicación NFC entre la tarjeta y el dispositivo del atacante.</p><p>De esta forma, <b>los delincuentes pueden utilizar los datos obtenidos para realizar compras en terminales de pago reales</b>. Según Group-IB, todo el proceso se completó durante una llamada telefónica de apenas 13 minutos, y las operaciones fueron autorizadas utilizando el PIN que la propia víctima había proporcionado.</p><p><i>SpyNote</i> lleva circulando desde hace años y es capaz de robar credenciales bancarias, cuentas de Google y Facebook, mensajes SMS y códigos de autenticación. También puede acceder al micrófono y la cámara, obtener la ubicación del dispositivo e interceptar las pulsaciones del teclado.</p><p>Han encontrado casi una veintena de muestras de <i>WindRelay </i>enviadas a VirusTotal entre noviembre de 2025 y julio de 2026. Los investigadores creen que los ataques identificados están especialmente dirigidos a usuarios de República Checa, Eslovaquia y Eslovenia.</p><p>Este tipo de malware NFC se ha convertido en una amenaza cada vez más habitual. Otras familias como NFCShare, NGate, SuperCard X y RelayNFC también han utilizado técnicas similares para interceptar las comunicaciones de tarjetas <i>contactless</i>.</p><p>La principal recomendación para los usuarios de Android<b> es no instalar APK procedentes de fuentes desconocidas</b>, especialmente cuando alguien se hace pasar por un banco y exige actuar con urgencia. Si recibes una llamada de tu entidad bancaria, lo más seguro es colgar y contactar directamente con el banco utilizando el número oficial que aparece en su web o en la propia tarjeta.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/13/6a7e2a31370211-73169978.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-gpt-5-6-cyber-nuevo-modelo-openai-que-quiere-acabar-con-los-hackeos-ia-ya-tiene-sangre-real-las-manos_7024501_0.html</guid>
    <title>
        <![CDATA[ Qué es GPT-5.6-Cyber, el nuevo modelo de OpenAI que quiere acabar con los hackeos de la IA: "Ya tiene sangre real en las manos" ]]>
    </title>
    <description><![CDATA[ La compañía de ChatGPT lleva su nuevo modelo de ciberseguridad a empresas como IBM, Accenture, Cisco, CrowdStrike y Cloudflare, pero no cualquiera tendrá acceso directo a él. ]]></description>
    <pubDate>Tue, 11 Aug 2026 10:14:59 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-gpt-5-6-cyber-nuevo-modelo-openai-que-quiere-acabar-con-los-hackeos-ia-ya-tiene-sangre-real-las-manos_7024501_0.html</link>
    <enclosure type="image/jpeg" length="338997" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7acfe034f059-92274100.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-11T10:14:59+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Desde hace unos meses, y <a href="https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html" title="OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad">teniendo en cuenta el potencial de la inteligencia artificial para llevar a cabo todo tipo de ataques</a> y acabar con la reputación de una compañía, esta tecnología también está sirviendo para proteger. </p><p>Pero<b> OpenAI quiere llevar esto un paso más allá y ha creado GPT-5.6-Cyber</b>, un modelo pensado para trabajar en ciberseguridad y ayudar a encontrar fallos antes de que puedan aprovecharlos los atacantes.</p><p>Sin ir más lejos, hay varios casos recientes, y uno de ellos involucra a la propia compañía de Sam Altman. <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">Uno de sus agentes de IA atacó la plataforma de Hugging Face mientras estaba realizando una serie de pruebas para probar sus capacidades</a>.</p><p>Ahora que ya tienen al atacante, parece que conocen a fondo cómo la IA se las ingenia para saltarse todo tipo de barreras y acceder a lo más profundo de un sistema. Este nuevo modelo es la respuesta que muchas empresas estaban buscando.</p><p>Y es que un equipo de seguridad puede tener que revisar enormes cantidades de código para encontrar un problema. Una persona puede tardar horas o incluso días en encontrarlo y comprobar qué se puede hacer con él. Una IA especializada puede revisar todo eso mucho más rápido y señalar dónde puede estar el problema.</p><p>Pero OpenAI no quiere que esta IA se limite a decir que hay un fallo. <b>GPT-5.6-Cyber está pensado para seguir el problema, comprobar si realmente se puede aprovechar, saber qué equipos o programas están afectados y ayudar a buscar una solución</b>. Es decir, intenta cubrir buena parte del trabajo que hay desde que se descubre una vulnerabilidad hasta que queda corregida.</p><h2>¿Qué puede hacer GPT-5.6-Cyber para proteger una empresa?</h2><p>Puede ayudar a buscar vulnerabilidades, comprobar si realmente pueden utilizarse para entrar en un sistema, hacer pruebas de seguridad y analizar qué ha ocurrido después de un ataque.</p><p>También puede ayudar a preparar una solución. Por ejemplo, si encuentra un problema en un programa, los expertos pueden utilizar la IA para entender qué parte del código está causando el fallo y buscar una forma de corregirlo. Después, esa solución puede probarse para comprobar que el problema desaparece y que el cambio no da pie a otro error.</p><p>Aquí está una de las grandes diferencias respecto a utilizar una IA general como ChatGPT para una tarea puntual. <b>GPT-5.6-Cyber está preparado para trabajos de seguridad largos y complicados</b>, en los que hay que revisar mucha información y seguir pistas antes de llegar a una conclusión.</p><p>Eso sí, la compañía no quiere entregar directamente los modelos a cualquiera porque reconoce que las mismas capacidades que sirven para encontrar fallos pueden utilizarse para intentar atacar sistemas. Por eso el acceso está limitado.</p><p>Entre las compañías que tienen acceso a estas capacidades están <b>Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group y SpecterOps</b>. También participan empresas de seguridad como <b>Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet y Cloudflare</b>.</p><p>La idea es que estas empresas puedan integrar la IA dentro de las herramientas y servicios que ya utilizan sus clientes. Así, una empresa no tiene que montar desde cero un sistema de inteligencia artificial para analizar sus servidores o su código. </p><p>OpenAI divide además estas capacidades en dos tipos de acceso. <b>Daybreak Blue</b> <b>está pensado para tareas de seguridad más generales, mientras que Daybreak Red está dirigido a trabajos más complicados y especializados. </b></p><p>El acceso solo está pensado para trabajar con <b>identidad verificada, límites sobre las pruebas, registros de actividad, vigilancia y supervisión humana</b>. Además, el modelo no se entrega directamente a los clientes finales. Son los proveedores autorizados los que utilizan la tecnología dentro de sus propios servicios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/11/6a7acfe034f059-92274100.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/apple-corrige-un-grave-fallo-macos-que-podia-permitir-acceder-mac-mediante-compartir-pantalla_7023864_0.html</guid>
    <title>
        <![CDATA[ Apple corrige un grave fallo de macOS que podía permitir acceder al Mac mediante Compartir pantalla ]]>
    </title>
    <description><![CDATA[ Apple corrige un grave fallo de Compartir pantalla en macOS que podía permitir autenticarse sin credenciales. Actualiza tu Mac cuanto antes. ]]></description>
    <pubDate>Sat, 08 Aug 2026 14:33:44 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/apple-corrige-un-grave-fallo-macos-que-podia-permitir-acceder-mac-mediante-compartir-pantalla_7023864_0.html</link>
    <enclosure type="image/jpeg" length="243537" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a7722046c5a01-82527467.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-08-08T14:33:44+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Si tienes un Mac, actualizar <a href="https://computerhoy.20minutos.es/tecnologia/apple-ya-prepara-m6-chip-que-quiere-dejar-atras-intel-volver-subir-liston-los-futuros-mac_7015968_0.html" title="Apple ya prepara el M6, el chip que quiere dejar atrás a Intel y volver a subir el listón de los futuros Mac">macOS</a> debería estar entre tus prioridades. Apple ha publicado nuevas versiones de sus sistemas operativos que corrigen una vulnerabilidad de seguridad relacionada con <i>Compartir pantalla</i>, una función que, en determinadas circunstancias, podía permitir a un atacante de la misma red autenticarse sin disponer de unas credenciales válidas.</p><p>El fallo <a href="https://www.tomsguide.com/computing/macos/update-your-mac-right-now-to-block-this-major-screen-sharing-flaw" rel="nofollow noreferrer" target="_blank">ha sido corregido</a> en macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 y macOS Tahoe 26.6.1. Apple incluye en las notas de las tres actualizaciones la misma descripción <b>y las clasifica como correcciones de seguridad importantes</b>, por lo que recomienda instalarlas a todos los usuarios.</p><p>El problema se encontraba concretamente en el sistema de autenticación de <i>Compartir pantalla</i>. Según Apple, <b>un atacante conectado a la misma red podía llegar a autenticarse en este servicio sin proporcionar unas credenciales válidas</b>. La compañía explica que solucionó el problema mediante una mejora en la gestión del estado durante el proceso de autenticación.</p><p>Aunque Apple no ha indicado que esta vulnerabilidad esté siendo explotada activamente, sus posibles consecuencias hacen que la actualización sea especialmente recomendable. Si un atacante consiguiera aprovechar el fallo, <b>podría obtener acceso remoto al ordenador a través de Compartir pantalla y, potencialmente, visualizar lo que aparece en el escritorio</b>, abrir aplicaciones, acceder a archivos o realizar otras acciones en el sistema.</p><p>La situación resulta relevante para quienes utilizan esta función habitualmente, aunque incluso quienes nunca recurren a <i>Compartir pantalla</i> deberían instalar las nuevas versiones. Apple ha decidido corregir el problema en tres generaciones diferentes de macOS, una señal de que considera suficientemente importante mantener protegidos también los equipos que todavía utilizan versiones anteriores del sistema.</p><p>Para comprobar si tu Mac está actualizado, puedes entrar en Ajustes del Sistema, luego a General y a Actualización de software. Si aparece cualquiera de las nuevas versiones disponibles para tu equipo, es recomendable instalarla cuanto antes.</p><p>También conviene revisar qué aplicaciones y servicios tienen acceso remoto al Mac. Si utilizas <i>Compartir pantalla</i>, asegúrate de hacerlo únicamente con personas o dispositivos de confianza y evita mantener abiertas ventanas con información sensible durante una sesión remota.</p><p>Como medida adicional, puedes comprobar al terminar una sesión <b>que Compartir pantalla quede desactivado si no necesitas mantenerlo funcionando</b>. Mantener activadas las actualizaciones automáticas también puede ayudarte a recibir rápidamente futuras correcciones de seguridad.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/08/6a7722046c5a01-82527467.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html</guid>
    <title>
        <![CDATA[ OpenAI y Anthropic vuelven a cruzar una línea roja: sus agentes de IA ya han atacado a personas durante pruebas de ciberseguridad ]]>
    </title>
    <description><![CDATA[ Aunque las pruebas estaban controladas y no han causado daños importantes, los agentes de inteligencia artificial acabaron interactuando con personas reales. ]]></description>
    <pubDate>Wed, 05 Aug 2026 09:58:03 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/openai-anthropic-vuelven-cruzar-una-linea-roja-sus-agentes-ia-ya-han-atacado-personas-durante-pruebas-ciberseguridad_7022696_0.html</link>
    <enclosure type="image/jpeg" length="338160" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a72e8932929f6-15771109.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-05T09:58:03+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Tras el incidente <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html">por parte de OpenAI con Hugging Face</a> y <a href="https://computerhoy.20minutos.es/tecnologia/yo-mas-anthropic-openai-asegura-que-su-ia-claude-tambien-supero-las-pruebas-atacando-empresas-reales_7021173_0.html">Anthropic sacando pecho de haber conseguido lo mismo con otras compañías</a>, ambas vuelven a ser noticia por ese, al parecer, libre albedrío a la hora de probar sus modelos de inteligencia artificial.</p><p>El punto en cuestión es que, esta vez, los agentes de IA no solo intentaron atacar sistemas fuera del entorno de pruebas. <b>También llegaron a interactuar con personas reales para intentar convencerlas de que instalaran código malicioso o aceptaran cambios en proyectos de software</b>. </p><p>Las dos situaciones fueron diferentes y ocurrieron en laboratorios distintos, pero ambos modelos acabaron actuando fuera de los límites previstos por los investigadores. </p><p>Tanto OpenAI como Anthropic insisten en que estos comportamientos no se han dado en las versiones que utilizan los clientes y que las pruebas se realizaron con muchas de sus medidas de seguridad desactivadas para conocer el potencial real de los modelos.</p><p>Ahí es donde, en parte, reside el problema. L<b>os investigadores desactivaron parte de las protecciones, dieron a los agentes acceso libre a Internet y les permitieron actuar con una autonomía que normalmente no tienen. El objetivo era descubrir hasta dónde podían llegar si esas barreras desaparecían</b>.</p><h2>¿Qué hicieron los agentes de OpenAI y Anthropic durante estas pruebas de ciberseguridad?</h2><p>Uno de los ataques fue detectado por el UK AI Security Institute (AISI), un organismo británico que estudia los riesgos de los modelos de inteligencia artificial más potentes. Durante una serie de pruebas, <b>los investigadores dieron acceso a Internet a varios agentes para comprobar hasta dónde eran capaces de llegar al intentar resolver pruebas de ciberseguridad</b>.</p><p>En total se llevaron a cabo 122 pruebas. En diez de ellas los modelos hicieron acciones que nunca deberían haber llevado a cabo. Según AISI, 17 de esos intentos correspondieron a un modelo basado en Claude Mythos 5, de Anthropic, y dos a GPT-5.6 Sol, de OpenAI. </p><p>Lo que más preocupa a los investigadores fue el comportamiento de uno de los modelos de Anthropic. <b>Mientras buscaba información para resolver una de las pruebas, encontró un proyecto real en GitHub y creyó, por error, que estaba relacionado con el reto que debía superar. A partir de ahí comenzó una cadena de acciones</b>.</p><h2>La IA creó cuentas falsas para intentar convencer a desarrolladores reales</h2><p>El agente empezó investigando quiénes eran los responsables del proyecto. <b>Después creó varias cuentas falsas en GitHub para hacerse pasar por distintos usuarios y trató de convencer al desarrollador principal de que aceptara un cambio en el código que, en realidad, tenía software malicioso</b>.</p><p>Cuando un humano avisó de que ese cambio incluía <i>malware</i>, el modelo no dio marcha atrás. Según explica AISI, negó las acusaciones y utilizó otras cuentas falsas que también controlaba para intentar crear la impresión de que varios usuarios apoyaban ese cambio.</p><p>Los investigadores aseguran que el agente llegó incluso a enviar correos electrónicos dirigidos a los desarrolladores, publicó informes falsos sobre errores del proyecto y modificó algunos mensajes cuando una persona empezó a sospechar de su comportamiento. </p><h2>OpenAI también atacó una página web real por un error de configuración</h2><p>Este otro caso sucedió durante unas pruebas organizadas por la empresa especializada en ciberseguridad Irregular, donde los modelos de OpenAI debían resolver un reto de tipo capturar la bandera dentro de un entorno aislado de Internet.</p><p>Sin embargo, una configuración que no estaba bien hecha permitió que el modelo saliera de ese entorno cerrado. <b>Durante la prueba encontró un dominio real que tenía el mismo nombre que el objetivo del ejercicio y creyó que esa era la máquina que debía atacar</b>.</p><p>Según OpenAI, el agente consiguió explotar una vulnerabilidad de esa página web e incluso encontró credenciales para funcionar sin problemas. </p><h2>Una carrera entre OpenAI y Anthropic por demostrar el potencial de sus agentes de IA</h2><p>Lo cierto es que todo esto se escapa de cualquier tipo de lógica. Si bien es cierto que es correcto probar las capacidades de los modelos de IA para luego comercializarlos totalmente capados, parece que tanto a OpenAI como a Anthropic esto se les está yendo de la manos.</p><p>Estas dos empresas presentan estos problemas detectados como un ejercicio de transparencia y de investigación en seguridad, pero<b> también acaban dando la imagen de que sus modelos están un paso por delante</b>.</p><p>Al final, si una IA es capaz de encontrar una vulnerabilidad, moverse por una base de datos o completar tareas sin apenas ayuda, también está demostrando el enorme nivel que ha alcanzado. Y eso, en una carrera como esta, también sirve como escaparate para atraer clientes, empresas e inversores.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/08/05/6a72e8932929f6-15771109.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/que-es-gpt-red-modelo-superhacker-secreto-openai_7019539_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es GPT-Red, el modelo superhacker secreto de OpenAI? ]]>
    </title>
    <description><![CDATA[ En lugar de esperar a que investigadores o hackers encuentren errores una vez que un modelo ya está publicado, OpenAI quiere adelantarse a todo con GPT-Red. ]]></description>
    <pubDate>Sun, 02 Aug 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/que-es-gpt-red-modelo-superhacker-secreto-openai_7019539_0.html</link>
    <enclosure type="image/jpeg" length="588105" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c72819e5fd6-38010208.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-08-02T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Una inteligencia artificial cuyo único objetivo sea intentar hackear a otras inteligencias artificiales. Suena un tanto extraño, pero <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html">eso es exactamente lo que ha creado OpenAI con GPT-Red</a>, un modelo que, al menos en un principio, nunca llegará al público y que ha sido creado para encontrar fallos de seguridad antes de que lo hagan los ciberdelincuentes.</p><p><b>A diferencia de ChatGPT o de otros modelos de la compañía, GPT-Red no responde preguntas ni ayuda a programar</b>. Su trabajo consiste en actuar como un superhacker: intenta engañar a otros modelos de IA, saltarse sus restricciones y descubrir vulnerabilidades que podrían ser aprovechadas por un ciberdelincuente. </p><p>Solo cuando consigue romper sus defensas, los ingenieros pueden corregir esos fallos antes de lanzar el modelo al público. Puede parecer una idea un tanto rara, pero ciertamente tiene todo el sentido del mundo.</p><h2>¿Qué es GPT-Red?</h2><p>GPT-Red es un <b>modelo de lenguaje especializado en <i>red teaming</i></b>, una técnica utilizada desde hace años en ciberseguridad que consiste en atacar un sistema para descubrir sus puntos débiles antes que un atacante real.</p><p><span>Normalmente, este trabajo lo hacen expertos humanos que intentan romper las defensas de un programa buscando errores, vulnerabilidades o formas raras de hacerlo fallar. El problema es que este proceso requiere mucho tiempo y resulta casi imposible de escalar cuando los propios modelos de IA mejoran tan rápido y se usan para los ataques.</span></p><p><span>Para resolver ese problema, OpenAI decidió crear un modelo capaz de hacer ese trabajo de forma automática. En lugar de responder preguntas como ChatGPT, GPT-Red tiene un único objetivo: encontrar la manera de engañar a otros modelos.</span></p><p><span>Su especialidad son los llamados </span><b><span>ataques de inyección de prompts</span></b><span> (</span><i><span>prompt injection</span></i><span>). Consisten en dar instrucciones ocultas dentro de documentos, páginas web, correos electrónicos o cualquier otro contenido que una IA pueda leer para conseguir que se salte sus instrucciones y haga algo que nunca debería hacer, como dar información confidencial, modificar datos o realizar acciones que no debería.</span></p><h2>¿Cómo aprende a convertirse en un "superhacker"?</h2><p>GPT-Red no fue entrenado con una lista de ataques escritos por personas. OpenAI utilizó una técnica llamada <b>autojuego</b> (<i>self-play</i>). En lugar de enfrentarlo a hackers humanos, lo puso a competir todo el tiempo contra otros modelos de inteligencia artificial.</p><p>Como realmente funciona, recuerda mucho al entrenamiento de programas como AlphaGo o AlphaZero. Un modelo intenta atacar mientras el otro intenta defenderse. </p><p>Cada vez que el atacante encuentra una nueva forma de romper las defensas, recibe una recompensa durante el entrenamiento. Al mismo tiempo, el modelo atacado aprende a protegerse frente a ese nuevo método.</p><p>Después de miles y miles de enfrentamientos, ambos mejoran todo el tiempo. Además, según las pruebas, GPT-Red demostró ser muy persistente. Cada vez que encontraba un pequeño fallo, lo probaba una y otra vez de formas distintas hasta dar con la mejor forma de romper el sistema de su rival.</p><p>Pero esto no es todo y, <b>para realmente ver de qué era capaz, en OpenAI lo pusieron a prueba repitiendo un examen que varios expertos humanos hicieron en 2025 sobre una versión antigua de GPT-5</b>.</p><p>El resultado fue que GPT-Red encontró más fallos y más rápido que los profesionales humanos. En concreto,<span> </span><b>este modelo superhacker consiguió saltarse sus defensas el 90% de las veces</b>.</p><p>Sin embargo, al probar esos mismos ataques contra el nuevo GPT-5.6, la tasa de éxito bajó a menos del 23%, demostrando que esto no solo va de encontrar fallos sino de que los modelos también aprendan a protegerse.</p><p>También lo probaron contra Vendy, una inteligencia artificial que gestiona máquinas expendedoras de refrescos, y logró hackearla para cambiar los precios de las bebidas y cancelar pedidos de clientes.</p><h2>¿Podrás algún día utilizar GPT-Red?</h2><p><b>Parece que la respuesta es que no</b>. Esta IA ha sido entrenada para algo que poco tiene que ver con el usuario de a pie. OpenAI ha confirmado que permanecerá como una herramienta solo para uso interno.</p><p>En su lugar, lo que llegará al público serán los resultados de su trabajo: modelos más resistentes, con menos vulnerabilidades y mejor preparados para soportar intentos de manipulación.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/31/6a6c72819e5fd6-38010208.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html</guid>
    <title>
        <![CDATA[ Si generas código con IA, cuidado: los hackers han encontrado una forma de colarte malware aprovechando las alucinaciones, lo llaman HalluSquatting ]]>
    </title>
    <description><![CDATA[ La inteligencia artificial aún comete muchos fallos, en forma de alucinaciones, y eso se puede aprovechar para hackear a un desarrollador. Ojo con el HalluSquatting. ]]></description>
    <pubDate>Thu, 30 Jul 2026 22:59:36 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/si-generas-codigo-con-ia-cuidado-los-hackers-han-encontrado-una-forma-colarte-malware-aprovechando-las-alucinaciones-llaman-hallusquatting_7021027_0.html</link>
    <enclosure type="image/jpeg" length="1071248" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6bb09dbdf544-20528381.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-30T22:59:36+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>El <b><i>HalluSquatting</i></b> es una nueva forma de <b>introducir <a href="https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html" title="Arrestan a un desarrollador de 21 años por lanzar ocho juegos en Steam infectados con malware: robó 200.000 euros en criptomonedas" target="_blank">malware</a> en un PC aprovechando las alucinaciones de la <a href="https://computerhoy.20minutos.es/tecnologia/trabajadores-openai-google-meta-lanzan-una-advertencia-hay-que-ralentizar-avance-ia-antes-que-sea-demasiado-tarde_7020428_0.html" title="Trabajadores de OpenAI, Google y Meta lanzan una advertencia: hay que ralentizar el avance de la IA antes de que sea demasiado tarde" target="_blank">inteligencia artificial</a> que crea el <i><a href="https://computerhoy.20minutos.es/software/linus-torvalds-creador-linux-tajante-con-los-anti-ia-solucion-no-es-meter-cabeza-arena-gritar-no-te-oigo-como-parecen-hacer-algunos_7015402_0.html" title="Linus Torvalds, creador de Linux, tajante con los anti-IA: &quot;La solución no es meter la cabeza en la arena y gritar 'La, la, la, no te oigo', como parecen hacer algunos&quot;" target="_blank">vibe coding</a></i></b>. Afecta a todos los asistente de IA que generan <a href="https://computerhoy.20minutos.es/tecnologia/nikorasugzz-experto-desarrollador-estos-son-los-tres-lenguajes-programacion-mas-faciles-aprender-primero-tambien-es-mejor-pagado_7020659_0.html" title="NikorasuGzz, experto desarrollador: &quot;Estos son los tres lenguajes de programación más fáciles de aprender y el primero también es el mejor pagado&quot;" target="_blank">código de programación</a>: Cursor, Codex, <a href="https://computerhoy.20minutos.es/tecnologia/openclaw-da-salto-movil-asistente-ia-que-automatiza-tareas-llega-android-ios_7008515_0.html" title="OpenClaw da el salto al móvil: el asistente de IA que automatiza tareas llega a Android e iOS" target="_blank">OpenClaw</a>, Gemini, GitHub Copilot. Sorprendentemente, todos alucinan de la misma forma.</p><p>Se ha comprobado que cuando estos asistentes recomiendan paquetes de software para diferentes tareas de programación,<b> con frecuencia incluyen alguno que no existe</b>. Es una <a href="https://computerhoy.20minutos.es/tecnologia/google-quiere-acabar-con-las-alucinaciones-ia-ensenandola-dudar_6982888_0.html" title="Google quiere acabar con las alucinaciones de la IA enseñándola a dudar" target="_blank">alucinación</a>.</p><p>El <b><i>HalluSquatting</i></b> se aprovecha de este software inventado para <b>engañar al agente de IA</b>, y conseguir que instale malware. Vamos a ver cómo funciona.</p><h2>Qué es el HalluSquatting</h2><p>Investigadores de la Universidad de Tel Aviv University, y las empresas Technion e Intuit <a href="https://www.securityweek.com/hallusquatting-turns-ai-hallucinations-into-botnet-delivery-mechanism/" rel="nofollow noreferrer" title="Hallusquatting" target="_blank">han identificado</a> esta nueva forma de hackear un PC.</p><p>En sus pruebas han descubierto que Cursor, Gemini, <a href="https://computerhoy.20minutos.es/software/elon-musk-pone-fecha-caducidad-profesion-programador-fue-un-trabajo-primera-categoria-durante-decadas-pero-estara-muerta-para-finales-ano_7009725_0.html" title="Elon Musk pone fecha de caducidad a la profesión de programador: &quot;Fue un trabajo de primera categoría durante décadas, pero estará muerta para finales de año&quot;" target="_blank">GitHub Copilot</a> y compañía tienden a <b>invertarse nombres de paquetes de software que no existen</b>, con un increíble ratio de entre el 80 y el 100%. Aún más asombroso es que <b>varias de estas IA se inventan el mismo nombre</b>, seguramente porque han sido entrenadas con los mismos datos (falsos).</p><p>El <i>HalluSquatting</i> consiste en rastrear y probar la IA que genera código, para identificar el software falso que se inventa. Entonces <b>el hacker crea en GitHub y otros repositorios, un software con ese mismo nombre</b>.</p><p>Como para estos asistentes de IA esa herramienta imaginaria es real, la descarga por su cuenta. O lo hace el propio usuario porque se lo ha recomendado la IA. Si se usa un <a href="https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html" title="La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando" target="_blank">agente de IA</a>, puede hacerlo por su cuenta sin que el usuario se entere.</p><p>Una vez instalado en el PC, estos investigadores han probados dos variantes. Por un lado, ese software falso descarga un malware que infecta el PC.</p><p>Otra versión aún más peligrosa, es la que <b>genera <a href="https://computerhoy.20minutos.es/tecnologia/que-es-envenenamiento-por-ia-por-que-ahora-mas-que-nunca-no-deberias-creerte-todo-que-lees-internet_7010986_0.html" title="Qué es el envenenamiento por IA y por qué ahora más que nunca no deberías creerte todo lo que lees en internet" target="_blank">prompts</a> que le dice a la IA que copie ficheros, rastree contraseñas</b>, y otras tareas de espionaje o robo de datos. El antivirus no detecta nada porque ese software falso no tiene malware, y los prompts que genera parece un uso estándar del usuario: copiar ficheros, ver fotos, enviarlas a cierto sitio. Pero en realidad se están enviando a los <a href="https://computerhoy.20minutos.es/ciberseguridad/humillo-fabricantes-software-espia-filtro-sus-secretos-nunca-fue-detenido-10-anos-buscando-hacker-mas-famoso-mundo_7019211_0.html" title="Humilló a fabricantes de software espía, filtró sus secretos y nunca fue detenido: 10 años buscando al hacker más famoso del mundo" target="_blank">ciberdelincuentes</a>.</p><p>Estos investigadores han enviado toda la información del <i>HalluSquatting</i> a las <a href="https://computerhoy.20minutos.es/tecnologia/adios-las-dudas-sobre-si-algo-es-real-creado-por-ia-nueva-norma-europea-entra-vigor-esta-semana_7020937_0.html" title="Adiós a las dudas sobre si algo es real o creado por IA: la nueva norma europea entra en vigor esta semana" target="_blank">compañías de IA</a> antes de hacer público el descubrimiento, así que se supone que ya lo están parcheando... si se puede... Pero es un aviso de que, <b>con la IA, nos adentramos en territorio desconocido</b>. Abre nuevos horizontes, pero también nuevas formas de hackear, mucho más complicadas de detectar que un simple virus.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/30/6a6bb09dbdf544-20528381.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</guid>
    <title>
        <![CDATA[ Actualiza 7-Zip cuanto antes: descubren un fallo que podría ejecutar malware al abrir un archivo ]]>
    </title>
    <description><![CDATA[ Descubren una vulnerabilidad crítica en 7-Zip que podría ejecutar malware al abrir un archivo manipulado. El parche ya existe, pero debes instalarlo manualmente. ]]></description>
    <pubDate>Sat, 25 Jul 2026 21:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/actualiza-7-zip-cuanto-antes-descubren-un-fallo-que-podria-ejecutar-malware-abrir-un-archivo_7018970_0.html</link>
    <enclosure type="image/jpeg" length="254376" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-25T21:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Millones de usuarios utilizan <a href="https://computerhoy.20minutos.es/software/alerta-maxima-si-usas-7-zip-sus-autores-piden-actualizar-urgentemente-ultima-version_6977344_0.html" title="Alerta máxima si usas 7-Zip: sus autores piden actualizar urgentemente a la última versión">7-Zip</a> a diario para comprimir y descomprimir archivos, pero una nueva vulnerabilidad descubierta en el popular programa ha encendido las alarmas de la comunidad de ciberseguridad. El fallo <b>podría permitir la ejecución de código malicioso simplemente al abrir un archivo especialmente manipulado por un atacante</b>.</p><p><span>La vulnerabilidad, identificada como <a href="https://www.zerodayinitiative.com/advisories/ZDI-26-444/" rel="nofollow noreferrer" target="_blank">CVE-2026-14266</a>, afecta al tratamiento de datos comprimidos en formato XZ. Según los investigadores que analizaron el problema, <b>un archivo preparado de forma maliciosa puede provocar un desbordamiento de memoria durante el proceso de descompresión</b>, abriendo la puerta a que se ejecute software malicioso en el equipo de la víctima.</span></p><p><span>Lo preocupante es que el ataque no requiere acciones especialmente complejas. En determinados escenarios, <b>bastaría con descargar o abrir un archivo manipulado para que el código malicioso se ejecute con los mismos permisos que tiene el usuario que ha iniciado sesión en el sistema</b>.</span></p><p><span>La vulnerabilidad fue comunicada a los desarrolladores de 7-Zip a principios de junio. La respuesta del equipo fue relativamente rápida y ya existe <a href="https://www.7-zip.org/" rel="nofollow noreferrer" target="_blank">una versión corregida</a> que soluciona el problema.</span></p><p><span>Sin embargo, hay un detalle importante que muchos usuarios desconocen: <b>7-Zip no dispone de un sistema de actualizaciones automáticas</b>. A diferencia de navegadores, antivirus o muchas aplicaciones modernas, el programa no descarga ni instala nuevas versiones por sí solo.</span></p><p><span>Esto significa que quienes sigan utilizando una versión vulnerable <b>deberán actualizar manualmente el software para quedar protegidos</b>. De lo contrario, continuarán expuestos a posibles ataques incluso aunque el parche ya esté disponible.</span></p><p><span>Los expertos recomiendan comprobar la versión instalada de 7-Zip y descargar la actualización más reciente desde la página oficial del proyecto. También aconsejan evitar abrir archivos comprimidos procedentes de fuentes desconocidas o sospechosas, ya que este tipo de vulnerabilidades suele aprovecharse mediante archivos aparentemente inofensivos enviados por correo electrónico, descargas fraudulentas o enlaces maliciosos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/25/6a64fee38c9266-23644884.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html</guid>
    <title>
        <![CDATA[ Si usas Chrome o Edge, cuidado: un nuevo malware aprovecha los navegadores para evitar ser detectado ]]>
    </title>
    <description><![CDATA[ El malware msaRAT usa dos de los navegadores más populares en modo oculto para enmascarar su tráfico de control mediante WebRTC y CDP, haciendo casi imposible detectarlo. ]]></description>
    <pubDate>Thu, 23 Jul 2026 22:29:23 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/si-usas-chrome-edge-cuidado-un-nuevo-malware-aprovecha-los-navegadores-para-evitar-ser-detectado_7018143_0.html</link>
    <enclosure type="image/jpeg" length="1410617" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a6278d27961a3-32313983.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-23T22:29:23+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie se extraña ya de que los hackers busquen nuevas formas de colarse en los ordenadores, pero lo que sí sorprende es que ahora no necesitan instalar programas raros ni explotar <a href="https://computerhoy.20minutos.es/ciberseguridad/linux-se-llena-agujeros-seguridad-un-solo-caracter-podria-ser-suficiente-para-que-los-hackers-vulneren-kernel_6981409_0.html" title="Linux se llena de agujeros de seguridad: un solo carácter podría ser suficiente para que los hackers vulneren el kernel">agujeros de seguridad</a>.  </p><p>Han descubierto que la mejor forma de pasar desapercibido es utilizar algo que ya tenemos instalado y que nadie sospecha, como lo es el navegador que usamos para consultar el correo, ver vídeos o trabajar.</p><p>El <a href="https://www.group-ib.com/masked-actors/muddywater/" rel="nofollow noreferrer" target="_blank">grupo iraní MuddyWater</a>, dedicado al ransomware y al acceso remoto ilegal, utilizó la vulnerabilidad Chaos para desarrollar la herramienta msaRAT que <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-chrome-firefox-edge-17-extensiones-infectadas-840-000-instalaciones_6922743_0.html" title="Alerta 'malware' en Chrome, Firefox y Edge: 17 extensiones infectadas y 840.000 instalaciones">convierte Chrome o Microsoft Edge en un túnel de comunicación</a>.<span>  </span></p><p>Le ordena que trabaje para ellos aprovechando funciones que el propio programa permite por diseño, de modo que todo parece tráfico web normal y los sistemas de seguridad no saltan.</p><p>El resultado es que <b>un atacante puede mantenerse dentro de tu red durante semanas, enviar y recibir información</b>, y preparar un ataque mayor sin que el antivirus ni el firewall detecten nada raro.<span>  </span></p><p>La clave está en entender que este malware no es un programa independiente que se conecta a internet. Es un <i>backdoor</i> escrito en <a href="https://computerhoy.20minutos.es/software/greg-kroah-hartman-mano-derecha-linus-torvalds-rust-hace-que-programar-vuelva-ser-divertido-linux-es-mas-seguro_7016711_0.html" title="Greg Kroah-Hartman, mano derecha de Linus Torvalds: &quot;Rust hace que programar vuelva a ser divertido y Linux es más seguro&quot;">Rust</a> que permite crear software rápido y difícil de analizar, y que opera desde dentro del propio navegador.</p><h2>Cómo se cuela msaRAT y qué hace exactamente</h2><p>La infección suele empezar con un <a href="https://computerhoy.20minutos.es/ciberseguridad/estafadores-estan-enviando-spam-desde-un-correo-real-microsoft-tu-podrias-caer_6927124_0.html" title="Estafadores están enviando spam desde un correo real de Microsoft y tú podrías caer">correo de phishing</a> o el abuso de alguna herramienta de gestión remota que ya estuviera instalada en el ordenador.<span>  </span></p><p>Una vez dentro, descarga un paquete llamado <i>update_ms.msi</i> que parece una actualización legítima, pero que carga una librería, <i>lib.dll</i>, directamente en la memoria. Eso significa que casi no deja rastros en el disco duro y resulta mucho más complicado de encontrar.</p><p>A partir de ahí, el malware lanza <a href="https://computerhoy.20minutos.es/windows/mejores-navegadores-web-edge-ya-tienes-instalado-pc-carga-rapido-chrome-consume-menos-memoria-ram-1484863" title="Es uno de los mejores navegadores y ya lo tienes instalado en tu PC: “Carga más rápido que Chrome y consume menos memoria RAM”">Chrome o Edge </a>en modo <i>headless</i>, es decir, sin que se abra ninguna ventana visible en la pantalla. Activa el puerto de depuración remota, una función pensada para que los desarrolladores puedan probar sus páginas desde fuera del navegador.<span>  </span></p><p>Usando el Chrome DevTools Protocol, conocido como CDP, <b>msaRAT toma el control completo, donde abre pestañas, inyecta código JavaScript y salta las restricciones de seguridad</b> sin necesidad de instalar extensiones ni modificar el programa original.</p><p>El siguiente paso es abrir un canal WebRTC DataChannel, la misma tecnología que utilizan las videollamadas por internet. A través de este canal envía y recibe órdenes de forma continua.<span>  </span></p><p><a href="https://computerhoy.20minutos.es/moviles/adios-las-vpn-como-forzar-cifrado-las-dns-iphone-moviles-android-que-beneficios-tiene_6986240_0.html" title="Adiós a las VPN: cómo forzar el cifrado de las DNS en iPhone y móviles Android y qué beneficios tiene">Todo el tráfico viaja cifrado</a> con dos capas, que es la propia de WebRTC, llamada DTLS, y otra adicional con ChaCha20-Poly1305 que usa una clave derivada de ECDH.<span>  </span></p><p>La señalización inicial se dirige a un endpoint de Cloudflare Workers, mientras que el retransmisor utiliza servidores Twilio TURN, de modo que la víctima nunca conecta directamente con la dirección IP real del atacante.</p><h2>Un malware casi imposible de ver</h2><p>Cabe señalar que el problema no es que Chrome o Edge tengan un <a href="https://computerhoy.20minutos.es/software/distros-linux-que-ya-han-parcheado-peligrosa-vulnerabilidad-copy-fail-kernel_6965803_0.html" title="Distros de Linux que ya han parcheado la peligrosa vulnerabilidad Copy Fail del kernel">fallo de seguridad que haya que parchear</a>, sino que el problema es que msaRAT usa funciones documentadas y permitidas por el propio navegador.<span>  </span></p><p>Cuando el firewall ve una conexión cifrada saliendo desde un proceso de Chrome, asume que es el usuario navegando por una web legítima. <b>No hay comportamiento anómalo que detectar porque, técnicamente, no está haciendo nada que el programa no permita hacer</b>.</p><p>El objetivo del hacker tampoco es ralentizar el ordenador ni secuestrar la pantalla, sino que es mantener una presencia silenciosa y persistente para robar información, moverse lateralmente por otros equipos de la red o preparar el despliegue de un ransomware.<span>  </span></p><p>Lo más peligroso de todo es que puede estar ahí semanas sin que nadie note nada, porque todo el tráfico malicioso sale disfrazado de navegación web.</p><h2>Qué puedes hacer para protegerte</h2><p>La protección no pasa por desinstalar el navegador, sino por vigilar cómo se comporta. Los equipos de seguridad deben prestar atención a procesos de Chrome o Edge.</p><p>Sobre todo a los lanzados con los argumentos <i>--headless=new y --remote-debugging-port</i> desde programas que no son el usuario interactuando normalmente, como instaladores, servicios de mantenimiento o scripts automáticos.<span>  </span></p><p>Es igual de importante controlar quién tiene acceso al software de gestión remota, segmentar la red para que un ordenador comprometido no pueda saltar fácilmente a otros, y aplicar una política de mínimo privilegio en cada equipo.<span>  </span></p><p>Si un ciberdelincuente no puede instalar nada ni moverse libremente, le resulta mucho más difícil desplegar una herramienta como msaRAT.</p><p>Por ello, este ataque demuestra que el siguiente <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevos-grandes-retos-ciberseguridad-expertos-inteligencia-artificial-ransomware-hacktivismo-1214016" title="Los nuevos y grandes retos en ciberseguridad, según expertos: inteligencia artificial, 'ransomware' y 'hacktivismo'">reto de la ciberseguridad</a> no es buscar virus exóticos, sino aprender a distinguir cuándo una herramienta legítima está siendo usada por alguien que no debería usarla.<span>  </span></p><p>El navegador sigue siendo tuyo, pero los atacantes han aprendido a hacerle trabajar para ellos sin que notes la diferencia. La única forma de pararlos es entender que, a veces, lo más peligroso no es lo que rompe las reglas, sino lo que las sigue al pie de la letra.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/23/6a6278d27961a3-32313983.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html</guid>
    <title>
        <![CDATA[ Desmantelan Kratos, el "Netflix del phishing": usada por casi 2.000 ciberdelincuentes, lanzaban 15.000 ciberataques cada mes ]]>
    </title>
    <description><![CDATA[ Las cuentas comprometidas podían utilizarse después para robar datos, cometer fraudes o atacar a los contactos de las víctimas en 35 países, principalmente en Europa y Estados Unidos. ]]></description>
    <pubDate>Wed, 22 Jul 2026 19:44:52 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/desmantelan-kratos-netflix-phishing-usada-por-casi-2-000-ciberdelincuentes-lanzaban-15-000-ciberataques-cada-mes_7017669_0.html</link>
    <enclosure type="image/jpeg" length="1773015" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6100dd68a989-29758131.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-22T19:44:52+02:00</dcterms:modified>
    <dc:creator>Juan Manuel Delgado</dc:creator>
            <content:encoded><![CDATA[ <p>Durante años, el phishing ha sido <a href="https://computerhoy.20minutos.es/ciberseguridad/herramientas-usan-hackers-atacarte-cuales-puedes-utilizar-defenderte-1426072" title="Qué herramientas usan los hackers para atacarte y cuáles puedes utilizar para defenderte">una de las técnicas más utilizadas por los ciberdelincuentes</a> para <a href="https://computerhoy.20minutos.es/tecnologia/convencen-ia-robar-contrasenas-hackers-foros-clandestinos-ni-saber-programar-cualquiera-puede-hacerlo-1459596" title="Convencen a la IA para robar contraseñas: “Sin hackers, foros clandestinos ni saber programar, cualquiera puede hacerlo”">robar contraseñas</a>, acceder a cuentas y engañar a millones de usuarios.  </p><p>Pero el problema ha cambiado mucho en los últimos años, ya que en la actualidad ya no es necesario que un hacker tenga grandes conocimientos técnicos para crear una campaña sofisticada.</p><p><b>Ahora existen servicios preparados para hacerlo todo por ellos</b>. Plataformas que funcionan bajo un modelo similar al de cualquier servicio online permiten comprar herramientas, plantillas e infraestructura necesaria para <a href="https://computerhoy.20minutos.es/ciberseguridad/google-alerta-hackers-estan-clonando-cerebro-ia-gemini-para-una-nueva-ola-peligrosos-ciberataques_6933172_0.html" title="Google alerta: hackers están clonando el cerebro de la IA de Gemini para una nueva ola de peligrosos ciberataques">lanzar ciberataques en cuestión de minutos</a>.<span>  </span></p><p>Una de las más importantes era Kratos, una <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-ghostframe-kit-phishing-fantasma-que-burla-los-antivirus-se-propaga-velocidad-record-tu-pc_6910992_0.html" title="Qué es GhostFrame, el kit de phishing 'fantasma' que burla a los antivirus y se propaga a velocidad récord en tu PC">plataforma de phishing</a> como servicio que acaba de ser desmantelada tras una investigación internacional.</p><p>Las autoridades de Alemania y Estados Unidos han conseguido cerrar esta infraestructura después de una larga investigación que <b>permitió descubrir cómo funcionaba uno de los ecosistemas de phishing más utilizados del mundo</b>.</p><h2>Kratos convirtió el phishing en un servicio al alcance de cualquiera</h2><p>Cabe señalar que Kratos no era simplemente una herramienta para crear páginas falsas, sino una plataforma completa diseñada para que otros delincuentes pudieran lanzar campañas de robo de credenciales sin tener que desarrollar su propia tecnología.</p><p>El funcionamiento era sencillo desde la perspectiva de sus usuarios, ya que <b>los ciberdelincuentes pagaban por acceder al servicio y recibían un conjunto de herramientas preparadas para engañar a las víctimas</b>.</p><p>La plataforma estaba especialmente enfocada en crear páginas fraudulentas que imitaban servicios populares, como los <a href="https://computerhoy.20minutos.es/software/microsoft-cambiara-septiembre-forma-iniciar-sesion-millones-cuentas-las-contrasenas-ya-no-seran-mas-importante_7014851_0.html" title="Microsoft cambiará en septiembre la forma de iniciar sesión en millones de cuentas: las contraseñas ya no serán lo más importante">sistemas de inicio de sesión de Microsoft</a>. De esta forma, los atacantes podían enviar enlaces falsos a usuarios que pensaban estar accediendo a una página legítima.</p><p>Cuando la víctima introducía su correo electrónico y contraseña, esos datos quedaban en manos del atacante, que podía utilizarlos para acceder a cuentas personales o empresariales, robar información o preparar nuevos ataques.</p><h2>Casi 2.000 delincuentes utilizaban la infraestructura para atacar miles de veces al mes</h2><p>Cabe señalar que la peligrosidad de Kratos no estaba únicamente en su tecnología, sino en la escala que consiguió alcanzar. Según la <a href="https://www.bka.de/SharedDocs/Kurzmeldungen/DE/Kurzmeldungen/260720_Schlag_gegen_Phishing_Gruppierung_Kratos.html" rel="nofollow noreferrer" target="_blank">información de la investigación</a>, <b>la plataforma llegó a ser utilizada por alrededor de 1.800 ciberdelincuentes</b>.</p><p>Su modelo permitía multiplicar los ataques porque eliminaba una de las principales barreras del cibercrimen, que era la necesidad de conocimientos avanzados.</p><p>De este modo, los compradores no tenían que crear servidores, programar herramientas de captura de datos o diseñar desde cero páginas falsas, sino que todo estaba preparado dentro del kit ofrecido por Kratos.</p><p>De hecho, <b>la infraestructura llegó a estar relacionada con unas 15.000 campañas de phishing cada mes</b>, afectando a usuarios de diferentes países y convirtiéndose en una pieza clave dentro del ecosistema criminal.</p><h2>Así funcionaba el negocio detrás de Kratos</h2><p>Kratos seguía un modelo parecido al de otros servicios digitales, pero aplicado al delito. Sus clientes podían contratar acceso a la plataforma a través de canales utilizados habitualmente por comunidades criminales online.</p><p>A cambio, recibían recursos preparados para lanzar ataques: páginas falsas, sistemas para recopilar credenciales e infraestructura necesaria para gestionar las campañas.</p><p>Esto permitía que personas con pocos conocimientos pudieran participar en actividades que antes requerían más experiencia. El creador de la plataforma obtenía beneficios mediante las suscripciones, mientras que sus clientes utilizaban las <a href="https://computerhoy.20minutos.es/ciberseguridad/scambaiting-como-funciona-tecnica-estafador-estafado-1456401" title="¿Qué es el 'scambaiting' y cómo funciona esta técnica del estafador estafado?">herramientas para atacar a sus propias víctimas</a>.</p><p>La investigación de las autoridades alemanas, con participación de la Oficina Federal de Policía Criminal de Alemania (BKA), permitió identificar la magnitud de la operación y actuar contra los responsables.</p><h2>La policía incautó servidores y cerró una pieza clave del phishing mundial</h2><p>La operación terminó con la intervención de la infraestructura utilizada por Kratos, donde las autoridades incautaron servidores relacionados con la plataforma y consiguieron dejar fuera de funcionamiento el servicio.</p><p>Además, <b>el supuesto desarrollador y administrador fue detenido en Indonesia</b>, mientras los investigadores continúan analizando la información obtenida durante la operación para identificar a más usuarios de la plataforma.</p><p>El cierre de Kratos supone <a href="https://computerhoy.20minutos.es/entretenimiento/nuevo-golpe-las-iptv-pirata-2026-policia-nacional-desarticula-un-operativo-espana_6933778_0.html" title="Nuevo golpe a las IPTV pirata en 2026: la Policía Nacional desarticula un operativo en España">un golpe importante para los delincuentes</a> que dependían de esta herramienta, pero no elimina el problema, ya que el modelo de phishing como servicio continúa creciendo porque permite convertir ataques en productos fáciles de adquirir.</p><p>La caída de esta plataforma demuestra hasta qué punto el cibercrimen se ha profesionalizado. Hoy, los atacantes no solo crean sus propias herramientas, sino que también compran servicios diseñados para robar datos a gran escala.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a6100dd68a989-29758131.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html</guid>
    <title>
        <![CDATA[ La IA da un nuevo susto: OpenAI revela que uno de sus modelos hackeó Hugging Face mientras lo estaban probando ]]>
    </title>
    <description><![CDATA[ Ayer saltó la noticia y hoy se confirma que ese desconocido hacker de Hugging Face fue la empresa creadora de ChatGPT. El propio Sam Altman lo ha confirmado. ]]></description>
    <pubDate>Wed, 22 Jul 2026 10:46:09 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-da-un-nuevo-susto-openai-revela-que-uno-sus-modelos-hackeo-hugging-face-mientras-estaban-probando_7017570_0.html</link>
    <enclosure type="image/png" length="2443385" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a607908532860-97591132.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-22T10:46:09+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Aunque hablamos de un hackeo, lo cierto es que son buenas noticias para Hugging Face (según se mire). <a href="https://computerhoy.20minutos.es/ciberseguridad/hugging-face-confirma-un-ciberataque-sin-precedentes-este-caso-era-diferente-todo-que-habiamos-manejado-antes-estaba-impulsado-principio-fin-por-un-agente-ia-autonomo_7017020_0.html" title="Hugging Face confirma un ciberataque sin precedentes: &quot;Este caso era diferente a todo lo que habíamos manejado antes. Estaba impulsado, de principio a fin, por un agente de IA autónomo&quot;">Ayer se informó de que la plataforma había sufrido un ataque de lo más curioso: un agente de IA se había infiltrado en su infraestructura</a>.</p><p>"A principios de esta semana, detectamos y respondimos a una intrusión en parte de nuestra infraestructura de producción. Este era diferente de cualquier cosa que habíamos manejado antes: fue impulsado, de principio a fin, por un sistema de agentes de IA autónomos, y lo detectamos y diseccionamos en gran medida con la propia IA", explican <a href="https://huggingface.co/blog/security-incident-july-2026" rel="nofollow noreferrer" target="_blank">en el comunicado del incidente</a>.</p><p>Según explica el equipo de seguridad, el acceso no autorizado se ha dado sobre un conjunto limitado de datos internos, así como diferentes credenciales usadas en los servicios de Hugging Face. </p><p>Ahora se ha podido saber quién ha sido el culpable: OpenAI. La compañía de Sam Altman ha admitido que sus modelos, como el conocido GPT-5.6 Sol y otra versión de prueba que aún no ha salido al mercado, se saltaron las reglas y hackearon los sistemas de la plataforma. </p><p>Todo ocurrió mientras los investigadores de la compañía hacían pruebas en un entorno cerrado de ciberseguridad, pero la máquina decidió resolver el problema que le habían planteado a su manera y la situación se salió de control.</p><p>"Tuvimos un incidente de seguridad significativo durante la evaluación de nuestros modelos. Estamos compartiendo lo que hemos aprendido hasta ahora. Gracias a Hugging Face por la asociación en esto", ha comentado Altman en un tuit. </p><p>Lo curioso de este caso no es solo lo bien que programaban las herramientas de IA, sino la lógica que usaron. <b>En lugar de trabajar sin descanso buscando la solución legal al problema de seguridad que les habían puesto, los modelos de OpenAI decidieron que era mucho más rápido hacer trampas</b>. </p><p>Deducieron por su cuenta que las respuestas del test estaban guardadas en la base de datos real de Hugging Face y organizaron un ataque por su cuenta para entrar a robarlas. Para colarse en los servidores de la plataforma, hicieron uso de fallos de seguridad que se desconocía que estaban y usaron claves robadas. </p><p>Una vez dentro, la inteligencia artificial de OpenAI fue saltando de un sistema a otro y buscando más permisos de forma automática hasta encontrar un equipo conectado a internet. </p><h2>¿Por qué la inteligencia artificial de OpenAI decidió hackear a Hugging Face para aprobar la prueba de ciberseguridad?</h2><p>Tenemos que pensar en la inteligencia artificial en lo que realmente es: una herramienta que no tiene ética ni entiende lo que es hacer algo malo; solo busca la forma más rápida y directa de cumplir la orden que le ha dado el programador. </p><p>Si el sistema rápidamente descubre que meterse aprovechando errores de una plataforma en su servidor es más rápido que resolverlo por una vía más difícil, elegirá el ataque informático sin pensárselo dos veces.</p><p>Lo curioso es que,<b> durante el ataque, los modelos de OpenAI hicieron diferentes acciones, organizándose entre ellos a través de pequeñas pruebas</b>. </p><p>Desde Hugging Face han explicado que la situación fue bastante compleja cuando intentaron frenar el ataque: mientras los ingenieros de la plataforma intentaban usar otros modelos de IA para defenderse y chocaban con las normas del programa, el agente que atacaba no tenía ningún tipo de freno ni norma que le impidiera seguir accediendo a cosas.</p><p>A pesar del susto, <b>el fundador y CEO de Hugging Face, Clément Delangue, ha querido quitarle hierro al asunto confirmando que han estado trabajando mano a mano con OpenAI para arreglarlo todo</b>. </p><p>Tienen claro que no había mala intención por parte de la empresa, aunque el propio directivo reconocía que le sorprende ver cómo una máquina es capaz de organizar y hacer un ataque tan complicado sin que un humano toque un solo botón.</p><p>Tras descubrir todo esto, por supuesto, OpenAI ha avisado del fallo de seguridad que usaron sus modelos para que el creador del programa pudiera arreglarlo cuanto antes. Además, la empresa ha prometido poner controles mucho más duros en sus laboratorios de pruebas para evitar que vuelva a suceder algo parecido. Al final, no hay mal que por bien no venga.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/22/6a607908532860-97591132.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html</guid>
    <title>
        <![CDATA[ Arrestan a un desarrollador de 21 años por lanzar ocho juegos en Steam infectados con malware: robó 200.000 euros en criptomonedas ]]>
    </title>
    <description><![CDATA[ Encontrar virus en Steam es raro, pero existen. Algunos usuarios lo han aprendido por las malas al descubrir el robo de sus monenderos de criptomonedas. ]]></description>
    <pubDate>Tue, 21 Jul 2026 06:17:57 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/arrestan-un-desarrollador-21-anos-por-lanzar-ocho-juegos-steam-infectados-con-malware-robo-200-000-euros-criptomonedas_7016107_0.html</link>
    <enclosure type="image/jpeg" length="1010140" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5ec4d0a51260-56940125.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-21T06:17:57+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Nadie está a salvo del <a href="https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html" title="Cuidado si usas DLSS Swapper: su autor avisa de que hay DLLs de terceros con malware" target="_blank">malware</a>, ni siquiera los juegos de Steam. Un desarrollador de 21 años ha sido arrestado por el FBI tras hackear miles de PC mediante <b>la descarga de ocho <a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank">juegos de Steam</a> infectados con malware</b>. Así consiguió robar casi 200.000 euros en criptomonedas.</p><p>Con ayuda de otros dos ciberdelincuentes, Zyaire Dontaevious Zamarion Wilkins (fascinante nombre) publicó en Steam ocho juegos infectados con malware. Los títulos que ha desvelado el <b><a href="https://computerhoy.20minutos.es/ciberseguridad/google-fbi-logran-desmontar-una-gigantesca-red-bots-que-utilizaban-dispositivos-domesticos-conectados-para-enmascarar-ciberdelitos_7012122_0.html" title="Google y el FBI logran desmontar una gigantesca red de bots que utilizaban dispositivos domésticos conectados para enmascarar ciberdelitos" target="_blank">FBI</a></b> son <b>BlockBlasters, Dashverse, Lunara, PirateFi, y Lampy</b>. Todos son títulos sencillos que parecen juegos de móvil. Ya han desaparecido de <a href="https://computerhoy.20minutos.es/gaming/un-usuario-convierte-los-juegos-steam-cartuchos-fisicos-resultado-parece-sacado-una-consola-retro_7015386_0.html" title="Un usuario convierte los juegos de Steam en cartuchos físicos y el resultado parece sacado de una consola retro" target="_blank">Steam</a>.</p><p>Según la <a href="https://www.documentcloud.org/documents/28492703-us-v-wilkins-steam-malware/" rel="nofollow noreferrer" title="Orden de arresto Wilkins" target="_blank">orden de detención</a>, Wilkings y su equipo promocionaron los <a href="https://computerhoy.20minutos.es/tendencias/lidl-volante-videojuegos-con-palanca-cambio-pedales-precio-gamepad_7016296_0.html" title="Mañana se esperan colas kilométricas en Lidl para comprar este volante de videojuegos con palanca de cambio y pedales a precio de gamepad" target="_blank">videojuegos</a> con malware integrado <b>en redes sociales y plataformas de mensajería como Discord, Telegram, X y LinkedIn</b>, y animaron a otras personas a descargarlos.</p><h2>Juegos de Steam con malware</h2><p>El objetivo principal de estos “conspiradores”, como los llama el FBI, eran <b>los usuarios de Steam con <a href="https://computerhoy.20minutos.es/ciberseguridad/mundial-futbol-2026-es-ya-trampa-perfecta-para-caer-ciberestafas_6981853_0.html" title="El Mundial de Fútbol de 2026 es ya la trampa perfecta para caer en ciberestafas" target="_blank">criptomonedas</a></b>. Así que usaron bots para identificar a personas con carteras de <a href="https://computerhoy.20minutos.es/fintech/abril-fue-peor-mes-hackeos-criptomonedas-robaron-554-millones-euros-corea-norte-vuelve-triunfar_6965672_0.html" title="Abril fue el peor mes en hackeos de criptomonedas: robaron 554 millones de euros, Corea del Norte vuelve a triunfar" target="_blank">criptos</a>, y les enviaron mensajes personalizados invitándoles a probar los juegos.</p><p>Usando este sistema <b>consiguieron engañar a 8.000 usuarios de Steam</b>, para descargar sus juegos y, con ello, el malware. Lo usaron para obtener cuentas de usuario y contraseñas, entre ellas, las de su monedero de criptomonedas.</p><p>Así pudieron <b>robar unos 80 monederos de criptomonedas, con unos 200.000 euros</b>. Curiosamente, parte de este dinero se usó para comprar 150 tarjetas regalo que utilizaron para pedir comida a UberEats.</p><p>La pregunta que todo el mundo nos hacemos es: <b>¿Cómo puede colarse <a href="https://computerhoy.20minutos.es/gaming/forza-horizon-6-ya-ha-sido-pirateado-una-semana-antes-su-lanzamiento-gran-fallo-los-desarrolladores_6969058_0.html" title="Forza Horizon 6 ya ha sido pirateado una semana antes de su lanzamiento: el gran fallo de los desarrolladores" target="_blank">malware en Steam</a>?</b> Es aún más grave porque este joven ciberdelincuente estuvo activo en Steam, así como sus juegos infectados, desde mayo de 2024 a principios de 2026.</p><p>Según la denuncia,<b> Wilkings creó varias cuentas de desarrollador</b>, usando correos de Gmail y datos robados de ciudadanos estadounidenses. Si alguna vez te has preguntado qué hacen los <a href="https://computerhoy.20minutos.es/ciberseguridad/maria-aperador-experta-ciberseguridad-sobre-una-nueva-estafa-chatgpt-gemini-entras-confiando-porque-te-ha-dado-ia-pero-estas-punto-ser-victima_7016713_0.html" title="María Aperador, experta en ciberseguridad, sobre una nueva estafa en ChatGPT y Gemini: &quot;Entras confiando porque te lo ha dado la IA, pero estás a punto de ser víctima&quot;" target="_blank">hackers</a> cuando te roban tus datos personales y tu DNI, aquí tienes un ejemplo.</p><p>Con estas cuentas de desarrollador, pudo subir a Steam sus ocho juegos con malware, y comenzar la estafa.</p><p>Que se cuele malware en Steam es raro, pero pasa, igual que ocurre en la Play Store de Google. Además del método explicado, en otra ocasiones los ciberdelincuentes hackean las cuentas del desarrollador para infectar su juego sin que se entere. O compran un juego a los creadores, y luego lo infectan.</p><p>En todo caso,<b> el responsable último es<a href="https://computerhoy.20minutos.es/gaming/valve-ha-conseguido-que-steam-machine-se-sienta-como-una-consola-desde-minuto-uno-mejor-no-es-potencia-es-facil-que-resulta-sentarse-jugar_7016707_0.html" title="Valve ha conseguido que la Steam Machine se sienta como una consola desde el minuto uno: &quot;Lo mejor no es la potencia: es lo fácil que resulta sentarse y jugar&quot;" target="_blank"> Valve</a>, que debería ser más eficaz detectando los juegos con malware</b>. Noticias como esta desgastan la confianza que tienen los usuarios en la seguridad de Steam.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/21/6a5ec4d0a51260-56940125.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html</guid>
    <title>
        <![CDATA[ Qué es y cómo funciona GPT-Red, el modelo secreto de OpenAI creado para encontrar fallos de seguridad antes que los hackers ]]>
    </title>
    <description><![CDATA[ Los creadores de ChatGPT han creado una IA que funciona como un hacker para sus propios sistemas. Ataca a las versiones de sus modelos para buscar fallos antes de que salgan a la luz. ]]></description>
    <pubDate>Thu, 16 Jul 2026 09:22:29 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-como-funciona-gpt-red-modelo-secreto-openai-creado-para-encontrar-fallos-seguridad-antes-que-los-hackers_7015267_0.html</link>
    <enclosure type="image/jpeg" length="445718" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a58860ba39b25-99474703.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-16T09:22:29+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Que la propia inteligencia artificial que millones de usuarios usan cada día sea segura <a href="https://computerhoy.20minutos.es/tecnologia/openai-responde-claude-mythos-anthropic-gpt-5-6-sol-quiere-ser-ia-mas-potente-mundo_7011960_0.html" title="OpenAI responde a Claude Mythos de Anthropic: GPT-5.6 Sol quiere ser la IA más potente del mundo">se ha convertido en una prioridad si compañías como OpenAI, Google o Anthropic quieren que el mundo siga confiando en esta tecnología</a>. La compañía de Sam Altman tiene un as en la manga para esto.</p><p>Se llama<b> GPT-Red y es un modelo de inteligencia artificial creado con una sola misión: hackear a sus propios hermanos</b>. La compañía creadora de ChatGPT lo usa como un campo de batalla o una zona de entrenamiento para atacar a sus sistemas, ver por dónde flaquean y arreglar los fallos antes de que los hackers de verdad los descubran.</p><p>Para que veas la diferencia que hace este modelo, hace unos días lanzaron <a href="https://computerhoy.20minutos.es/tecnologia/openai-anuncia-sol-terra-luna-los-nuevos-modelos-ia-gpt-5-6_7007556_0.html" title="OpenAI anuncia Sol, Terra y Luna, los nuevos modelos de IA de GPT-5.6">GPT-5.6, la última versión de su IA más potente</a>. Según los ingenieros, este es el más seguro que han puesto en el mercado hasta ahora. </p><p>El motivo ahora se conoce y es que ha pasado meses aguantando los ataques diarios de GPT-Red. Al pelear contra él en un entorno controlado, ha aprendido a evitar intentos de <i>phishing </i>y sortear todo tipo de ataques.</p><h2>¿Cómo consigue un modelo de OpenAI aprender a hackear a otros desde cero?</h2><p>Hasta hace nada, la misión de buscar fallos en la inteligencia artificial (lo que se conoce como<i> red-teaming</i>) la hacían equipos de personas que intentaban engañar a la máquina de diferentes formas. El problema es que estos sistemas son cada vez más complicados de analizar. </p><p>Además, si entran en juego los famosos agentes de IA, que son capaces de leer tus correos, mirar el calendario o tocan código por su cuenta, la libertad de actuación de esta tecnología es tan alta que hay demasiados huecos donde esconder un ataque y los humanos, por puro tiempo, ya no dan abasto para vigilarlo todo.</p><p>De ahí que se haya creado GPT-Red. Como explica Nikhil Kandpal, uno de los creadores de este modelo, el peligro crece cada día y necesitaban algo automático para no quedarse atrás. Parece que funciona tan bien que el sistema ya ha inventado formas de atacar que a ningún humano se le habían ocurrido antes.</p><p>Ahora bien, ¿cómo realmente se crea un modelo así? P<b>ara conseguir que GPT-Red se convirtiera en el mejor hacker del mundo, los ingenieros usaron un truco llamado <i>bucle de autojuego</i></b>. </p><p>Cogieron un modelo de inteligencia artificial normal, que no sabía nada de ciberataques, y lo encerraron en una especie de gimnasio a pelear contra otros modelos de la empresa. Su única meta era engañarlos, mientras que la de los otros era no dejarse estafar. Tras miles de partidas, los dos lados se volvieron expertos.</p><p>La ventaja es que este campo de batalla falso imita cosas reales que una inteligencia artificial hace en su día a día: navegar por internet, leer correos electrónicos o cambiar líneas de código. En ese entorno, GPT-Red demostró ser muy persistente. Cada vez que encontraba un pequeño fallo, lo probaba una y otra vez de formas distintas hasta dar con la mejor forma de romper el sistema de su rival.</p><p><b>El entrenamiento se centró sobre todo en las llamadas <i>inyecciones de prompt</i></b>. Esto es, básicamente, cuando alguien escribe un mensaje con instrucciones ocultas para obligar a la máquina a saltarse sus propias normas de seguridad. </p><p>GPT-Red se volvió tan inteligente en esto que descubrió un ataque nuevo que han llamado <i>cadena de pensamiento falsa</i>. Lo que hace es meter datos falsos en las notas internas que toma el otro modelo para resolver un problema, logrando que caiga en la trampa y dé una respuesta falsa como si fuera buena.</p><p>Pero esto no es todo y, <b>para realmente ver de qué era capaz, en OpenAI lo pusieron a prueba repitiendo un examen que varios expertos humanos hicieron en 2025 sobre una versión antigua de GPT-5</b>. </p><p>El resultado fue que GPT-Red encontró más fallos y más rápido que los profesionales humanos. En concreto, <b>este modelo superhacker consiguió saltarse sus defensas el 90% de las veces</b>. </p><p>Sin embargo, al probar esos mismos ataques contra el nuevo GPT-5.6, la tasa de éxito bajó a menos del 23%, demostrando que esto no solo va de encontrar fallos sino de que los modelos también aprendan a protegerse.</p><p>También lo probaron contra Vendy, una inteligencia artificial que gestiona máquinas expendedoras de refrescos, y logró hackearla para cambiar los precios de las bebidas y cancelar pedidos de clientes.</p><p>Con todo esto, y como te puedes imaginar, GPT-Red es un modelo de inteligencia artificial que va a permanecer bajo llave en OpenAI. No solo por una cuestión de que solo ellos puedan usarlo, sino por seguridad (imagínate que podría suceder si cae en malas manos).</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/16/6a58860ba39b25-99474703.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html</guid>
    <title>
        <![CDATA[ Alerta para los usuarios de GitHub: descubren una red con casi 300 repositorios que imitaban programas conocidos para infectar PC ]]>
    </title>
    <description><![CDATA[ ¡Alerta de malware en GitHub! Se registran cientos de programas potencialmente peligrosos que imitan a varias apps famosas como Malwarebytes. ProtonVPN y WinRAR. ]]></description>
    <pubDate>Wed, 15 Jul 2026 16:32:33 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-para-los-usuarios-github-descubren-una-red-con-casi-300-repositorios-que-imitaban-programas-conocidos-para-infectar-pc_7014850_0.html</link>
    <enclosure type="image/jpeg" length="482339" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/15/6a578d1779a306-16722200.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-15T16:32:33+02:00</dcterms:modified>
    <dc:creator>Pedro Venegas</dc:creator>
            <content:encoded><![CDATA[ <p>Pregúntale a cualquier programador por <a href="https://computerhoy.20minutos.es/tecnologia/descubre-poder-github-como-funciona-plataforma-desarrolladores-1384041" title="Descubre el poder de GitHub: ¿Qué es y cómo funciona esta plataforma para desarrolladores?">GitHub</a> y te dirá inmediatamente de qué se trata. Incluso los entusiastas que suelen <b>instalar apps de <a href="https://computerhoy.20minutos.es/tecnologia/si-vas-pasar-windows-linux-estas-apps-son-imprescindibles_6661657_0.html" title="Si vas a pasar de Windows a Linux, estas apps son imprescindibles" target="_blank">código abierto en Windows y Linux</a> </b>suelen usar la plataforma. </p><p>Justo por esto es que hay que tener cuidado, porque la popularidad que tiene actualmente la está convirtiendo en uno de los objetivos de los cibercriminales. <b>Se ha detectado una campaña maliciosa que usa repositorios públicos</b> para esparcir malware en millones de equipos.</p><p>Los hackers están creando <a href="https://computerhoy.20minutos.es/ciberseguridad/ciberdelincuentes-aprovechan-un-fallo-winrar-para-colarte-malware_6930156_0.html" title="Ciberdelincuentes aprovechan un fallo de WinRAR para colarte malware">imitaciones de programas como WinRAR</a>, Malwarebytes, Postman, Krita y otros que normalmente usas a diario para engañarte y<b> hacer que infectes por tu propia cuenta el sistema</b>. </p><p>La mayor parte de los esfuerzos de los piratas informáticos están <a href="https://computerhoy.20minutos.es/listas/software/cual-es-diferencia-malware-virus-gusanos-spyware-troyanos-ransomware-etc-35163" title="¿Cuál es la diferencia: malware, virus, gusanos, spyware, troyanos, ransomware, etc?">enfocados en robo de información y virus</a>, pero aunque GitHub está eliminando parte de todo el código infectado, hay algo sumamente importante que debes saber para cuidarte de estos riesgos.</p><h2>Una campaña masiva utilizó repositorios falsos para distribuir malware</h2><p>¿Has usado GitHub? Es importante que prestes atención a la situación actual por la que está pasando la famosa plataforma de repositorios. Descargar e instalar programas desde aquí no siempre es seguro.</p><p>La firma de ciberseguridad<b> <a href="https://arcticwolf.com/resources/blog/fake-github-repositories-deliver-boryptgrab-lineage-infostealer/" rel="nofollow noreferrer" title="Artic Wolf" target="_blank">Arctic Wolf</a> identificó una operación que utilizó 292 repositorios falsos</b> de GitHub para imitar software legítimo. Todo apunta a un acto malicioso de los ciberdelincuentes que consiste en engañar a los usuarios para que infecten los ordenadores con virus sin darse cuenta. </p><p>Esta táctica es tan peligrosa debido a que las diversas apps se hacen pasar por proyectos relacionados con software de seguridad, servicios de criptomonedas, utilidades para desarrolladores, plataformas de correo seguro, herramientas para macOS e incluso servicios de gaming.</p><p>La investigación comenzó después de que la compañía detectara que uno de sus propios productos estaba siendo <b>suplantado dentro de esta campaña iniciada el 26 de junio</b>.</p><p>Según el informe, tras encontrar e investigar las coincidencias, en cada uno de estos repositorios sospechosos <b>se encontraba un archivo README que contenía enlaces</b> que dirigían a las víctimas hacia páginas diseñadas para distribuir malware.</p><p>El phishing estaba pensado para transmitir confianza al replicar con exactitud cada uno de los elementos visuales, insignias y botones de las interfaces de las empresas para que los usuarios pudieran seguir el proceso "como siempre".</p><h1>“Cuando el usuario ejecuta el ejecutable, gup.exe carga lateralmente libcurl.dll, que decodifica y ejecuta reflexivamente un ladrón de información integrado completamente en la memoria”.</h1><p>Además de esto, se descubrió que la mayoría utilizaba una plantilla HTML y JavaScript reutilizada entre las distintas marcas. “Su script del lado del cliente analiza la ruta URL en dos segmentos”, es lo que dice la compañía sobre el <i>modus operandi</i>, destacando que <b>esto fue lo que hicieron para adaptar la apariencia</b>.</p><p>Por otro lado, esta carga maliciosa llegaba mediante un archivo ZIP de gran tamaño cuyo nombre cambiaba aproximadamente cada minuto. Dentro del paquete se encontraban un archivo libcurl.dll modificado y una copia legítima y firmada de WinGUP, renombrada según el software que se estaba imitando.</p><p>Con esto, solo hacía falta que se ejecutara para que se aplicara la "carga lateral de DLL" y así empezar a <b><a href="https://computerhoy.20minutos.es/ciberseguridad/malware-como-afecta-ciberseguridad-consejos-protegerte-1400747" title="Malware, qué es, cómo afecta a tu ciberseguridad y consejos para protegerte">inyectar el malware sin levantar sospechas</a></b> de la plataforma o el sistema operativo.</p><h2>BoryptGrab apunta a navegadores, criptomonedas y credenciales sensibles</h2><p>El malware identificado presenta <b>características asociadas a una variante de la familia BoryptGrab</b>, un infostealer diseñado para recopilar información durante una única ejecución.</p><p>Utilizando el mismo método, la misión de los hackers era conseguir credenciales, cookies, datos de pago y <b>datos almacenados en más de 19 navegadores web</b>, además de 32 marcas de billeteras de criptomonedas.</p><p>Archivos en el escritorio o en carpetas de documentos cuyos nombres sugieren que contienen contraseñas, copias de seguridad, billeteras digitales o frases de recuperación de los afectados, también están en el punto de mira.</p><p>Algunas de las <b>plataformas vinculadas al inconveniente han sido las sesiones de Telegram</b>, tokens de Discord, credenciales de Steam y la app de mensajería Max de Meta.</p><p>Arctic Wolf señala que el malware puede eludir mecanismos de cifrado vinculados a apps basadas en Chrome mediante la inyección directa de código en el proceso del navegador.</p><p>Los investigadores no lograron atribuir la operación a un grupo específico, aunque <b>consideran probable que el operador hable ruso</b> y que el móvil principal sea económico.</p><p>A pesar de que los desarrolladores de GitHub ya se encuentran eliminando gran parte de los repositorios maliciosos, todavía quedan decenas y por eso el equipo de Artic Wolf recomienda <b>verificar siempre la autenticidad de los proyectos</b> sobre fuentes oficiales antes de instalar. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/15/6a578d1779a306-16722200.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html</guid>
    <title>
        <![CDATA[ Condenado el negociador contratado para representar a las víctimas del ransomware, que las extorsionaba para cobrarles aún más ]]>
    </title>
    <description><![CDATA[ Angelo Martino representaba a las víctimas para reducir el rescate del ransomware, pero en realidad estaba compinchado con los secuestradores. Pasará unos años en la cárcel. ]]></description>
    <pubDate>Mon, 13 Jul 2026 07:09:22 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/condenado-negociador-contratado-para-representar-las-victimas-ransomware-que-las-extorsionaba-para-cobrarles-aun-mas_7013737_0.html</link>
    <enclosure type="image/jpeg" length="1810168" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/13/6a546224d09942-01328414.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-13T07:12:46+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Los <b><a href="https://computerhoy.20minutos.es/software/microsoft-ya-usa-ia-para-encontrar-fallos-seguridad-windows-antes-que-los-ciberdelincuentes_7013638_0.html" title="Microsoft ya usa IA para encontrar fallos de seguridad en Windows antes que los ciberdelincuentes" target="_blank">ciberdelincuentes</a> que practican el <a href="https://computerhoy.20minutos.es/ciberseguridad/estos-investigadores-seguridad-han-creado-herramienta-definitiva-para-ver-las-amenazas-tiempo-real_6968990_0.html" title="Estos investigadores de seguridad han creado la herramienta definitiva para ver las amenazas en tiempo real" target="_blank">ransomware</a></b> alcanzan un nivel de sofisticación inimaginable. Hasta el punto de integrar a varios de ellos entre los intermediarios que, teóricamente, representan a las víctimas en el <a href="https://computerhoy.20minutos.es/software/como-rescatar-tus-archivos-un-pc-que-no-enciende-con-un-simple-usb-viejo-este-programa_6975783_0.html" title="Cómo rescatar tus archivos de un pc que no enciende con un simple USB viejo y este programa" target="_blank">rescate</a>.</p><p>El negociador de la empresa DigitalMint,<b> Angelo Martino</b>, ha sido condenado a casi seis años de prisión tras demostrarse que, como representante de cinco víctimas de un ransomware del grupo <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-maxima-detectan-primer-ransomware-usa-ia-openai-atacar-windows-linux-macos-1480363" title="Alerta máxima: detectan el primer 'ransomware' que usa la IA de OpenAI para atacar Windows, Linux y macOS" target="_blank">BlackCat</a> para reducir el rescate a pagar, <b>en realidad trabajaba con los ciberdelincuentes</b> para sacarles la mayor cantidad de dinero posible.</p><p>Según explica <a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.40.0.pdf" rel="nofollow noreferrer" title="Memorándum del gobierno de Estados Unidos" target="_blank">un memorándum</a> del gobierno norteamericano: “Martino facilitó a los ciberdelincuentes información confidencial sobre las negociaciones con el fin de maximizar el importe de los rescates, a cambio de una parte de los pagos correspondientes. Cinco de las víctimas a las que Martino se suponía que debía ayudar pagaron más de 75 millones de dólares a los afiliados de las redes de ransomware, incluyendo probablemente millones de dólares en demandas de rescate infladas como consecuencia de la información confidencial facilitada por Martino".</p><h2>La doble extorsión del ransomware</h2><p>El <b>ramsonware</b> es un tipo de <a href="https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html" title="Cuidado si usas DLSS Swapper: su autor avisa de que hay DLLs de terceros con malware" target="_blank">malware</a> que encripta las unidades de almacenamiento de los ordenadores que infecta. Después pide un rescate, normalmente en <a href="https://computerhoy.20minutos.es/fintech/recupera-11-anos-despues-contrasena-olvidada-su-cartera-bitcoin-con-casi-350-000-euros-gracias-ia_6970303_0.html" title="Recupera 11 años después la contraseña olvidada de su cartera de Bitcoin con casi 350.000 euros gracias a la IA" target="_blank">criptomonedas</a>, a cambio de la clave que permite recuperar los datos.</p><p><b>La empresa DigitalMint se dedica a negociar con los<a href="https://computerhoy.20minutos.es/ciberseguridad/pagan-rescate-ransomware-pero-clave-no-funciona-bug-1405023" title="Pagan el rescate de un ransomware, pero la clave no funciona por un bug" target="_blank"> secuestradores</a></b>, en nombre de las víctimas, para reducir este rescate.</p><p>Angelo Martino, como negociador de DigitalMint y representante de las víctimas, obtenía <a href="https://computerhoy.20minutos.es/tecnologia/comunicados-apple-openai-respondiendo-denuncia-apple-por-robarle-secretos-comerciales-para-desarrollar-su-dispositivo-ia_7013687_0.html" title="Comunicados de Apple y OpenAI respondiendo a la denuncia de Apple por robarle secretos comerciales para desarrollar su dispositivo de IA" target="_blank">información confidencial</a> de su seguro y otros datos para saber cual era la cantidad máxima que podían pagar, y se la pasaba a los ciberdelincuentes. Después cobraba una comisión de los pagos en criptomonedas. <b>Con ellas se compró dos casas, un yate, y varios coches.</b></p><p>Martino <a href="https://arstechnica.com/tech-policy/2026/07/ransomware-negotiator-helped-attackers-extort-his-own-clients-gets-6-year-sentence/" rel="nofollow noreferrer" title="El intermediario corrupto del ransomware" target="_blank">representó a cinco víctimas</a>, entre ellas <b>una ONG, una pequeña compañía, y empresas de hostelería, médicas y de seguros</b>. Consiguió sacarles entre 200.000 y casi 27 millones de dólares a cada una.</p><p>La sentencia deja claro que <b>la empresa <a href="https://digitalmint.io/services/ransomware-cryptocurrency-settlement/" rel="nofollow noreferrer" title="DigitalMint" target="_blank">DigitalMint</a> no tiene culpa de nada</b>, ellos también fueron engañados.</p><p><b>El negociador ciberdelincuente Angelo Martino <a href="https://storage.courtlistener.com/recap/gov.uscourts.flsd.708190/gov.uscourts.flsd.708190.46.0.pdf" rel="nofollow noreferrer" title="Sentencia del negociador del ransomware." target="_blank">ha sido condenado</a> esta semana a 70 meses de prisión</b>. Además deberá vender sus propiedades y pagar el 10% de su salario a las víctimas, hasta que recuperen su dinero.</p><p>Que un ataque de ransomware secuestre tus ordenadores es una desgracia, pero <b>sufrir una doble extorsión por un negociador que está de parte de los creadores del <a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-autonomos-por-ia-clara-advertencia-los-expertos-seguridad_6957994_0.html" title="Ataques autónomos por IA, la clara advertencia de los expertos en seguridad" target="_blank">ransomware</a></b>, tiene que ser una auténtica pesadilla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/13/6a546224d09942-01328414.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/que-es-secure-boot-certificados-arranque-seguro-windows-por-que-es-guardian-invisible-tu-pc_7011807_0.html</guid>
    <title>
        <![CDATA[ ¿Qué es Secure Boot o certificados de arranque seguro de Windows y por qué es el guardián invisible de tu PC? ]]>
    </title>
    <description><![CDATA[ Aunque para muchos desconocido, Windows 11 esconde un sistema de seguridad que impide que algunos virus se cuelen en tu PC. Su nombre: Secure Boot. ]]></description>
    <pubDate>Sun, 12 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/que-es-secure-boot-certificados-arranque-seguro-windows-por-que-es-guardian-invisible-tu-pc_7011807_0.html</link>
    <enclosure type="image/png" length="1808484" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a50bbe8462397-21541051.png"/>
    <category>Software</category>
    <dcterms:modified>2026-07-12T07:15:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Puede que en estos días hayas escuchado hablar del <i>Secure Boot</i> de Windows 11. <a href="https://computerhoy.20minutos.es/software/que-son-los-certificados-arranque-seguro-windows-que-acaban-caducar-como-saber-si-tu-pc-ya-los-ha-actualizado_7006166_0.html" title="Qué son los certificados de arranque seguro de Windows que acaban de caducar y cómo saber si tu PC ya los ha actualizado">Las aguas han estado algo movidas para este componente de los ordenadores</a>, pero muchos siguen sin saber realmente qué es y por qué se le da tanta importancia.</p><p>Lo más curioso de todo es que probablemente lleves años utilizando esta función sin saber que existe. Está activada por defecto en la mayoría de ordenadores y hace su trabajo sin que te enteres de absolutamente nada.</p><p>No vas a ver notificaciones al respecto, no consume recursos (al menos de forma visible) y tampoco tienes que estar pendiente de ella (o no, al menos de forma recurrente). Simplemente está ahí, protegiendo tu PC cada vez que lo enciendes.</p><p>Para que te hagas una idea, cuando enciendes el ordenador, <a href="https://computerhoy.20minutos.es/software/ultima-actualizacion-windows-11-siembra-caos-absoluto-pantallas-negras-reinicios-fallos-graves-outlook_6923840_0.html" title="La última actualización de Windows 11 siembra el caos absoluto: pantallas negras, reinicios y fallos graves en Outlook">Windows no aparece de golpe</a>; <b>antes de ver el escritorio, el PC hace una serie de comprobaciones internas para asegurarse de que todo lo que va a cargar es fiable. Aquí es donde entra en juego el Secure Boot</b>.</p><h2>¿Qué es Secure Boot?</h2><p>La forma más fácil de entender realmente qué es es verlo como un control de acceso de tu PC antes de dejar que entre nadie. </p><p>Para que te hagas una idea, <b>cuando enciendes el PC, Windows todavía no ha empezado a cargarse. Antes de que aparezca el logotipo del sistema operativo, suceden procesos invisibles. El <i>firmware</i> del ordenador, lo que antes se conocía como BIOS y que hoy, en la mayoría de ordenadores, ha sido sustituido por UEFI, empieza a comprobar que todo está preparado para arrancar</b>.</p><p><span>Es precisamente en ese momento cuando entra en acción Secure Boot o </span>certificados de arranque seguro de Windows<span>.</span></p><p>Su misión es muy simple: comprobar que todos los componentes implicados en el arranque son auténticos y no han sido modificados. Si todo coincide con lo esperado, que es lo normal, el ordenador continúa iniciando Windows. Si detecta algo raro, detiene el proceso.</p><p>En otras palabras, <b>Secure Boot no protege Windows una vez está funcionando. Lo protege antes incluso de que tenga oportunidad de arrancar </b>y, para conseguirlo, utiliza un sistema basado en firmas digitales.</p><p>Estas funcionan como un sello de autenticidad. Igual que un DNI o un billete puede llevar un sello que certifica que es auténtico, los componentes del proceso de arranque también vienen con un certificado.</p><p><span>Cuando enciendes el ordenador, UEFI compara esas firmas con una serie de claves de seguridad que se encuentran en la propia placa base.</span></p><h2>¿Por qué Windows 11 es tan exigente con Secure Boot?</h2><p>Esto es algo que, desde hace unos años, se ha vuelto más reconocido, pero que antes era todo un misterio para todos. Cuando Microsoft lanzó Windows 11 en 2021, estableció unos requisitos mínimos más estrictos que en versiones anteriores. </p><p>Ya no bastaba con tener un procesador actual y suficiente memoria RAM. También era necesario contar con un chip TPM 2.0, utilizar UEFI en lugar de la antigua BIOS y disponer de Secure Boot.</p><p>Todo esto trajo muchas críticas. Muchos pensaban que Microsoft simplemente quería obligar a los usuarios a comprar un ordenador nuevo, pero la compañía defendió que el objetivo era reforzar la seguridad. Y lo cierto es que tenía sentido, teniendo en cuenta cómo han evolucionado los ataques. </p><p>En cuanto al Secure Boot, esto no significa que un ordenador sin él vaya a infectarse al momento. Simplemente dispone de una capa menos de protección. Por eso Microsoft decidió convertirlo en uno de los pilares de Windows 11.</p><h2>Millones de PC deben actualizar las claves de Secure Boot</h2><p>Esta ha sido la gran noticia de estos meses. <a href="https://computerhoy.20minutos.es/software/microsoft-confirma-que-le-pasara-los-pc-con-windows-11-que-ignoren-fecha-limite-los-sistemas-arranque-seguro-windows_6975030_0.html" title="Microsoft confirma qué le pasará a los PC con Windows 11 que ignoren la fecha límite de los sistemas de arranque seguro de Windows" target="_blank">El 24 de junio de 2026 expiraron tres certificados digitales que controlan el arranque seguro de tu PC</a>. Para evitar que millones de PC se vuelvan vulnerables de golpe o dejen de encender, <a href="https://computerhoy.20minutos.es/software/microsoft-aclara-que-pasara-24-junio-cuando-caduquen-las-claves-arranque-seguro-windows-11_6981063_0.html" title="Microsoft aclara qué pasará el 24 de junio cuando caduquen las claves de arranque seguro de Windows 11" target="_blank">Microsoft hizo un despliegue para instalar unas nuevas claves criptográficas directamente en la placa base de los usuarios</a>.</p><p>Pero esto también afecta a Linux. Si estas firmas digitales caducan sin actualizarse, los equipos perderán su escudo de defensa contra los virus de placa base, un tipo de software espía que los antivirus normales no pueden controlar. Eso sí, matizar que <a href="https://computerhoy.20minutos.es/dispositivos/como-instalar-certificado-digital-ordenador-windows-mac-linux-1221776" title="Cómo instalar un certificado digital en el ordenador (Windows, Mac y Linux)">tu ordenador no va a dejar de funcionar</a> y lo podrás seguir utilizando, aunque con consecuencias que podrían llegar a ser graves.</p><p>Hablamos de que, si caes en la trampa, da igual que formatees el disco duro, que borres todos tus archivos o que instales Windows desde cero, porque el virus se queda a vivir dentro de los circuitos del equipo.</p><p><b>Por suerte para ti, saber si tu ordenador ya se ha actualizado es muy fácil gracias a los últimos parches de Windows 11</b>. Solo tienes que abrir la aplicación de <i>Seguridad de Windows</i>, pinchar en la sección de <i>Seguridad del dispositivo</i> y buscar el apartado dedicado al <i>Arranque Seguro</i>.</p><p>Si te aparece un icono de verificación en color verde, significa que tu ordenador ya cuenta con los nuevos certificados de 2023 y que no tienes nada más que hacer. Si te aparece un aviso amarillo o rojo, el propio sistema te guiará con los pasos a seguir.</p><p>Por supuesto, estas claves también se van a caducar en no demasiados años. Microsoft ha comentado que tienen una fecha de caducidad fijada en el año 2038.<b><span> </span>No obstante, se prevé que, a partir del año 2030, entrará en vigor una orden global para implementar la criptografía poscuántica</b>.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a50bbe8462397-21541051.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/como-descargar-abrir-archivos-que-pueden-ser-malware-sin-estropear-tu-pc_6980463_0.html</guid>
    <title>
        <![CDATA[ Cómo descargar y abrir archivos que pueden ser malware sin estropear tu PC ]]>
    </title>
    <description><![CDATA[ La Fundación para la Libertad de Prensa tiene una herramienta open source que es perfecta si quieres consultar el interior de un archivo que creas que puede ser malicioso. ]]></description>
    <pubDate>Fri, 10 Jul 2026 07:15:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/como-descargar-abrir-archivos-que-pueden-ser-malware-sin-estropear-tu-pc_6980463_0.html</link>
    <enclosure type="image/webp" length="44258" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a270ae2ab5343-53870971.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-10T07:15:00+02:00</dcterms:modified>
    <dc:creator>Abraham Andreu</dc:creator>
            <content:encoded><![CDATA[ <p>Un simple clic en un archivo puede desencadenar una infección en el ordenador que, en los mejores casos, afectará al rendimiento y, en los peores, puede llevar a la exfiltración de tus datos personales.</p><p>Hay numerosas herramientas que verifican ya si el enlace que estás visitando o el archivo que has descargado es malicioso, como Virus Total y otras que escanean miles y miles, aunque ninguna de ellas te mostrará el interior del archivo.</p><p>Para ello, lo mejor es utilizar <b>Dangerzone</b>, una aplicación de código abierto desarrollada por la Freedom of the Press Foundation (FPF), la Fundación para la Libertad de Prensa.</p><p>Esta organización sin ánimo de lucro se encarga de proteger el periodismo de interés público y gestiona otras herramientas útiles, como SecureDrop, usada por medios como <i>The Guardian</i> o <i>The New York Times</i> para la comunicación segura con fuentes.</p><p>En este caso concreto, también se posiciona como una muy buena herramienta <b>para quien use constantemente hojas de cálculo, archivos PDF o documentos Word</b>, ya que <a href="https://computerhoy.20minutos.es/tecnologia/no-hace-falta-que-windows-xp-rompa-tu-pc-asi-puedes-probar-cualquier-sistema-operativo_6966469_0.html" title="No hace falta que Windows XP rompa tu PC: así puedes probar cualquier sistema operativo">crea un sandbox o entorno seguro</a> para visualizar lo que se esconde en su interior.</p><p>Algo imprescindible si trabajas con muchas facturas de clientes, en caso de que seas periodista y <a href="https://computerhoy.20minutos.es/gaming/gta-6-ya-es-un-filon-para-los-ciberdelincuentes-betas-falsas-paginas-phishing-para-estafar-los-jugadores_6976261_0.html" title="GTA 6 ya es un filón para los ciberdelincuentes: de betas falsas a páginas de phishing para estafar a los jugadores" target="_blank">recibas numerosos correos electrónicos con archivos adjuntos</a> o, simplemente, si quieres una capa de protección adicional en tu ordenador.</p><h2>Cómo funciona Dangerzone para abrir archivos peligrosos</h2><p>Imagina que te dedicas a revisar paquetes que entregan a una dirección, pero en todos ellos existe la probabilidad de que haya un tipo de veneno; en caso de que abras la caja de golpe, podrías directamente envenenarte.</p><p>Teniendo en cuenta este ejemplo más visual, Dangerzone se encarga de tomar fotografías de todo ese paquete en un espacio blindado, elimina ese original y construye una copia que el receptor ya puede consultar con total seguridad.</p><p>Algo imprescindible para este tipo de archivos, ya que no solo pueden contener texto plano, sino también elementos incrustados, <a href="https://computerhoy.20minutos.es/software/youtube-se-pone-seria-con-ia-sus-nuevas-etiquetas-te-permitiran-identificarla-los-videos-rapidamente_6976009_0.html" title="YouTube se pone seria con la IA: sus nuevas etiquetas te permitirán identificarla en los vídeos rápidamente">metadatos en detalle</a>, código JavaScript e incluso hipervínculos interactivos que pueden comunicarse con servidores externos.</p><p>Aquí entran en juego los conocidos también como <b>píxeles de rastreo</b>, con lo que un atacante podría <a href="https://computerhoy.20minutos.es/ciberseguridad/90-los-hackeos-cuentas-parten-estos-5-fallos-con-contrasena-que-debes-evitar_6953476_0.html" title="El 90% de los hackeos de cuentas parten de estos 5 fallos con la contraseña que debes evitar">recibir las peticiones en su propio servidor</a>, conociendo directamente la dirección IP, ubicación geográfica aproximada y otros valores como fecha, hora y sistema operativo.</p><p>Dangerzone, por su parte, <b>adopta un enfoque de confianza cero</b> –zero trust–, a diferencia de los enfoques reactivos de los antivirus y otras herramientas; o lo que es lo mismo, destruye un archivo, pero lo recrea de forma idéntica para que el usuario pueda acceder a su contenido.</p><p>En la práctica, simplemente hay que descargar e instalar desde su <a href="https://dangerzone.rocks/#downloads" rel="nofollow noreferrer" target="_blank">página web oficial</a> o en su <a href="https://github.com/freedomofpress/dangerzone" rel="nofollow noreferrer" target="_blank">página de GitHub</a>, y ejecutar la herramienta para que genere el entorno virtualizado –tarda apenas unos segundos–.</p><p>En su interfaz tendrás un botón para subir archivos. Elígelo y sube el archivo del que sospeches, <b>sin abrirlo en ningún otro tipo de aplicación, solo con Dangerzone</b>. Inicialmente, arrancará en un sandbox –entorno controlado– mediante un contenedor aislado de Linux, independientemente del sistema operativo que hayas elegido.</p><p>Dangerzone, en el segundo paso, realiza una conversión a PDF estándar, mediante aplicaciones realmente conocidas, como LibreOffice o PyMuPDF, con el objetivo de renderizar el documento y tenerlo en un PDF tradicional.</p><p>Para que el archivo generado no tenga ningún tipo de rastro de líneas de código malicioso, las páginas se convierten en un mapa de bits enorme con datos puros de píxeles RGB. Esta pixelización completa es el segundo paso para que el archivo generado sea seguro para el usuario.</p><p>Estos datos de los píxeles, finalmente, se envían a un segundo contenedor de aislamiento totalmente independiente del primero, por lo que ni sabe de dónde viene el archivo original ni sabe la estructura original, solo recibe instrucciones de colores y posicionamiento visual.</p><p>Como es lógico que un archivo de este tipo ya no sea editable ni siquiera seleccionable, Dangerzone soluciona esto ejecutando de forma opcional un motor de Reconocimiento Óptico de Caracteres (OCR) llamado Tesseract.</p><p>Al finalizar todo ese proceso, <b>el usuario recibe un archivo final con el sufijo -safe.pdf</b> que es el que puedes abrir con total tranquilidad para ver el contenido del archivo malicioso.</p><p>Adicionalmente, ambos contenedores creados se autodestruyen para no dejar ningún tipo de rastro en la memoria del ordenador, eliminando con ello cualquier tipo de malware que hubiera tenido intención de ejecutarse.</p><p>En solo 1 minutos, <b>habrás asegurado tu PC sin tener que andar enredando con herramientas más complicadas</b>; en caso de que el archivo no esté infectado, seguirás pudiendo utilizarlo sin ningún tipo de problema.</p><p>Ahora bien, como cualquier aplicación, también tiene sus limitaciones. Por ejemplo, si el archivo PDF es editable, tipo formulario o con funcionalidades avanzadas, perderás este tipo de información, además de animaciones de transición, vídeos incrustados o comentarios de revisión.</p><p>Además, el archivo seguro resultante puede llegar a pesar mucho más que el original, básicamente porque cada página es ahora una imagen comprimida de alta resolución, algo que continúan mejorando los algoritmos de compresión de las últimas versiones de la app.</p><p>Por último, los hipervínculos tampoco aparecerán, por lo que se perderán todos los enlaces que estuvieran incrustados en el texto, a no ser que aparezca directamente la dirección web en el propio texto.</p><p>Sea como sea, es una herramienta que debería llegar por defecto en sistemas operativos para que el usuario tenga la capacidad de revisar lo que está abriendo sin dañar completamente el ordenador.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/08/6a270ae2ab5343-53870971.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html</guid>
    <title>
        <![CDATA[ Cuidado si usas DLSS Swapper: su autor avisa de que hay DLLs de terceros con malware ]]>
    </title>
    <description><![CDATA[ DLSS Swapper es una popular aplicación para mejorar el rendimiento de los juegos, y por eso está siendo acosada por el malware. No uses DLLs de terceros. ]]></description>
    <pubDate>Fri, 10 Jul 2026 06:30:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/cuidado-si-usas-dlss-swapper-su-autor-avisa-que-hay-dlls-terceros-con-malware_7012911_0.html</link>
    <enclosure type="image/jpeg" length="1122914" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a5067b29d0c78-28923960.jpeg"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-07-10T06:30:14+02:00</dcterms:modified>
    <dc:creator>Juan Antonio Pascual</dc:creator>
            <content:encoded><![CDATA[ <p>Si usar <b><a href="https://computerhoy.20minutos.es/gaming/controlador-nvidia-595-97-ya-esta-disponible-con-importantes-correcciones-para-halo-infinite-mas-juegos-para-pc_6950377_0.html" title="El controlador NVIDIA 595.97 ya está disponible con importantes correcciones para Halo Infinite y más juegos para PC" target="_blank">DLSS</a> Swapper</b>, no se te ocurra instalar contenido de terceros. Su autor ha detectado que <b>algunas DLL creadas por los usuarios, contienen <a href="https://computerhoy.20minutos.es/ciberseguridad/este-es-malware-que-aterra-los-usuarios-mac-es-una-cadena-ejecucion-mas-silenciosa_7010860_0.html" title="Este es el malware que aterra a los usuarios de Mac: &quot;Es una cadena de ejecución más silenciosa&quot;" target="_blank">malware</a></b>.</p><p>Hay un regla de oro de la <a href="https://computerhoy.20minutos.es/tecnologia/china-alerta-sobre-peligro-claude-code-afirma-que-es-una-grave-amenaza-que-tiene-puertas-traseras-que-envian-informacion-confidencial-servidores-remotos_7012616_0.html" title="China alerta sobre el peligro de Claude Code: afirma que es una grave amenaza y que tiene puertas traseras que envían información confidencial a servidores remotos" target="_blank">seguridad informática</a>: <b>no descargues ni instales nada de fuentes desconocidas</b>. Y también hay una incomprensible tendencia de los usuarios, a confiar en desconocidos. Entonces pasa lo que ha pasado con <b>DLSS Swapper</b>.</p><p>Hay que decir que la aplicación no ha sido hackeada ni tiene <a href="https://computerhoy.20minutos.es/tecnologia/experto-informatica-revela-truco-para-limpiar-basura-google-chrome-20-segundos-si-va-pedales-te-saltan-avisos-raros-se-te-abren-paginas-solas-tienes-infestado-permisos-basura_7012492_0.html" title="Experto en informática revela el truco para limpiar la basura de Google Chrome en 20 segundos: &quot;Si va a pedales, te saltan avisos raros, o se te abren páginas solas, lo tienes infestado de permisos basura&quot;" target="_blank">virus</a>. Si la has usado de forma convencional, no hay problema. Pero si alguien te ha dicho que una versión de un DLSS personalizado funciona mejor o arregla algo, y la has instalado, corre a pasar el <a href="https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-pionero-los-antivirus-nuestros-telefonos-moviles-se-han-convertido-mayor-espia-planeta_6983875_0.html" title="John McAfee, pionero de los antivirus: &quot;Nuestros teléfonos móviles se han convertido en el mayor espía del planeta&quot;" target="_blank">antivirus</a>. Vamos a ver qué ha ocurrido, y cómo evitarlo.</p><h2>DLSS Swapper y los DLL contaminados de terceros</h2><p><b>DLSS Swapper </b>es una herramienta muy popular entre los gamers, porque <b>puede mejorar el rendimiento de los <a href="https://computerhoy.20minutos.es/gaming/game-pass-xbox-microsoft-es-un-fracaso-tiene-cuatro-millones-usuarios-menos-que-hace-dos-anos_7011928_0.html" title="El Game Pass de Xbox y Microsoft es un fracaso: tiene cuatro millones de usuarios menos que hace dos años" target="_blank">juegos</a></b>. Los títulos modernos usan herramientas de <a href="https://computerhoy.20minutos.es/tecnologia/nikola-tesla-su-escalofriante-prediccion-sobre-inteligencia-artificial-su-futuro-ano-1900_7012624_0.html" title="Nikola Tesla y su escalofriante predicción sobre la inteligencia artificial y su futuro en el año 1900" target="_blank">inteligencia artificial</a> como DLSS de Nvidia o FSR de AMD (esta no usa IA), para crear frames artificiales o utilizar una resolución dinámica. Esto consigue que <b>los juegos dupliquen o tripliquen sus fps</b>, sin perder apenas calidad gráfica.</p><p>Estas librerías se actualizan casi cada mes, pero las nuevas versiones solo se usan en los juegos nuevos. Lo que hace <b>DLSS Swapper</b> es instalar las últimas versiones de DLSS, FSR, y otras tecnologías similares, en juegos con versiones más antiguas. Esto puede hacer que obtengan más fps, mejoren en el trazado de rayos, puedan usar <i>frame generation</i>, y otras funciones que solo están en las versiones más nuevas.</p><p>DLSS Swapper detecta la versión instalada de DLSS y el resto en cada juego que tienes instalado en tu PC, descarga la versión más moderna, y la instala en la carpeta del juego. Tienes libertad total para elegir entre docenas de versiones, o volver a la original.</p><p>Si usas la herramienta descargando todo desde dentro, no hay ningún problema. El peligro está en si <b>has instalado alguna versión de DLSS personalizada por terceros.</b></p><p>Según <a href="https://x.com/dlss_swapper/status/2074739861609988390" rel="nofollow noreferrer" title="Ataque malware a DLSS Swapper" target="_blank">ha descubierto</a> el autor de DLSS Swapper, Brad Moore, <b>alguien ha manipulado ficheros DLL para insertar malware. </b>Con herramientas como Manifest Builder genera un archivo de manifiesto que usa DLSS Swapper para integrar esta versión infectada en el PC.</p><p>Para que la gente lo use, lo distribuyen en foros gaming con mensajes del tipo: “A mí me ha solucionado este problema” o “va mejor que el original”. Suficiente para que la gente se olvide de la seguridad, y lo integre en DLSS Swapper para meterlo en el juego. Así que <b>el usuario estará instalando él mismo, voluntariamente, el <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html" title="Cuidado al navegar por X: algunos anuncios podrían infectar tu dispositivo con malware" target="_blank">malware</a>.</b></p><p>Evitar esto es tan sencillo como no usar DLLs de terceros, la regla de oro “<b>No descargar cosas de fuentes desconocidas</b>”, e instalar solo las versiones que te ofrece la aplicación. Igualmente, descargar <b>DLSS Swapper</b> solo desde <a href="https://github.com/beeradmoore/dlss-swapper" rel="nofollow noreferrer" title="Descarga oficial DLSS Swapper" target="_blank">su web oficial en GitHub</a>.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/10/6a5067b29d0c78-28923960.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-localizan-un-error-linux-dormido-durante-16-anos-alertan-todo-apunta-que-saldran-luz-mas-errores-10-15-anos-antigueedad-los-proximos-meses_7012514_0.html</guid>
    <title>
        <![CDATA[ Expertos en ciberseguridad localizan un error en Linux "dormido" durante 16 años y alertan: "Todo apunta a que saldrán a la luz más errores de 10 y 15 años de antigüedad en los próximos meses" ]]>
    </title>
    <description><![CDATA[ El sistema operativo del pingüino acaba de sufrir una de las vulnerabilidades más graves de su historia reciente por un fallo en el sistema KVM. ]]></description>
    <pubDate>Thu, 09 Jul 2026 15:00:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-localizan-un-error-linux-dormido-durante-16-anos-alertan-todo-apunta-que-saldran-luz-mas-errores-10-15-anos-antigueedad-los-proximos-meses_7012514_0.html</link>
    <enclosure type="image/jpeg" length="401625" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/09/6a4f5581501795-42977929.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-09T15:00:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Un investigador acaba de descubrir un fallo en el kernel de Linux que llevaba nada menos que 16 años escondido. <a href="https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html" title="Alerta Linux: un fallo del kernel pone en jaque millones de equipos con Intel y AMD">El agujero de seguridad, bautizado como Januscape, se ha registrado de forma oficial con el código CVE-2026-53359</a>.</p><p>En cuanto a su peligrosidad,<b> lo cierto es que no hablamos de algo precisamente inocente. Permite a un atacante llevar a cabo algo muy peligroso: una fuga de máquina virtual (VM escape)</b>. Esto significa que un hacker puede romper la barrera de protección que separa a un usuario de otro dentro de un mismo servidor en la nube y tomar el control total de la máquina central.</p><p>La vulnerabilidad fue encontrada por el experto en ciberseguridad Hyunwoo Kim, que demostró cómo aprovechar este error dentro del hipervisor KVM de Linux. </p><p><b>Este componente es el que precisamente usan grandes empresas tecnológicas como Microsoft, centros de datos y empresas de alojamiento web para dividir un ordenador gigante en cientos de ordenadores virtuales</b> más pequeños para sus clientes. </p><p>Al romper esta barrera, el fallo ataca a la base, afectando por igual a los servidores que funcionan con procesadores de las marcas Intel y AMD.</p><p>"Una fuga de máquina virtual permite a un atacante salir de su entorno de cliente y comprometer el sistema central que aloja todo", explica Jason Soroko, miembro de la firma Sectigo. El experto comenta que esto supone una amenaza enorme para la nube, ya que una sola cuenta hackeada puede dar permisos de administrador sobre el servidor físico. </p><p>Como resultado,<b> lo que este puede hacer va desde provocar una caída total del servidor o, en el peor de los casos, leer y robar los datos confidenciales de los vecinos</b>.</p><p>Por otro lado, Robert Coles, ingeniero de ciberseguridad en Black Duck, comenta que estos fallos llaman tanto la atención porque rompen la regla de oro de la virtualización: el aislamiento. "En la mayoría de los casos, si un hacker entra en una máquina virtual, el daño se queda bloqueado ahí dentro y no sale, pero este error lo cambia todo", explica. </p><p>Añade que, una vez que el atacante llega a la raíz del servidor, ya no está atacando de lleno a un solo usuario, sino que tiene acceso a toda la infraestructura y datos de decenas de empresas distintas.</p><h2>¿Qué es el error CVE-2026-53359 en Linux y cómo afecta a la seguridad de las empresas que usan la nube?</h2><p>Toca remontarse hasta 2010, cuando esta parte de código se metió dentro del sistema operativo. Hablamos de código realmente antiguo, por lo que hay cierta posibilidad de que, en la actualidad, este no tenga sentido para una compañía a la hora de diseñar su tecnología.</p><p>Sin embargo, cuando se activa la virtualización anidada (es decir, cuando arrancas una máquina virtual dentro de otra máquina virtual), el sistema se ve obligado a usar este código.</p><p><b>Al ser una función opcional que casi nadie tocaba, este código ha pasado 16 años escondido, en el olvido, sin que ningún desarrollador se parase a revisarlo</b>. </p><p>Pero, teniendo en cuenta que se están encontrando otros fallos de código antiguo en Linux, que los hackers cada vez son más inteligentes, que la inteligencia artificial ayuda mucho a los ingenieros y que las empresas pagan auténticas millonadas para que les encuentren fallos, resulta demasiado jugoso como para, al menos, echar un vistazo. </p><p>Por eso, el director de Suzu Labs avisa de lo siguiente: "Todo apunta a que saldrán a la luz más errores de 10 y 15 años de antigüedad en los próximos 12 o 18 meses a medida que los análisis automáticos por ordenador lleguen a zonas de código que los humanos no han tocado desde el día en que se escribieron".</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/09/6a4f5581501795-42977929.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html</guid>
    <title>
        <![CDATA[ Alerta Linux: un fallo del kernel pone en jaque millones de equipos con Intel y AMD ]]>
    </title>
    <description><![CDATA[ Linux suma una nueva vulnerabilidad entre sus filas. Esta vez permite a los atacantes escapar de una máquina virtual y tomar el control del PC en Google Cloud o Amazon Web Services. ]]></description>
    <pubDate>Wed, 08 Jul 2026 15:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-linux-un-fallo-kernel-pone-jaque-millones-equipos-con-intel-amd_7011961_0.html</link>
    <enclosure type="image/png" length="2564200" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e19347969a1-55074174.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-08T15:30:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La situación con respecto al sistema operativo de Linus Torvalds es algo crítica. <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-bad-epoll-como-funciona-nueva-vulnerabilidad-que-permite-acceso-como-superusuario-linux-android_7011410_0.html" title="Qué es Bad Epoll y cómo funciona la nueva vulnerabilidad que permite el acceso como superusuario en Linux y Android">Este año no está siendo especialmente positivo para Linux</a> y, empeorando las cosas, se acaba de descubrir una brecha de seguridad a la que han bautizado como Januscape, que lleva oculta 16 años en el kernel.</p><p>Tal y como se ha podido saber ahora, <b>la gravedad de esta vulnerabilidad es grande. Se ha registrado oficialmente bajo el código CVE-2026-53359, y afirman que su peligrosidad radica en que afecta directamente a KVM/x86, la tecnología que utiliza Linux para crear y gestionar máquinas virtuales</b>. </p><p>Este sistema se encarga de que un único ordenador pueda dividirse y alquilarse a diferentes clientes de forma independiente, algo que utilizan empresas como Windows. El problema es que esto rompe por completo esa barrera de protección.</p><p>Hyunwoo Kim, investigador de ciberseguridad, ha conseguido demostrar el peligro del fallo en un programa de recompensas de Google. El experto detectó un error de tipo<i> use-after-free </i>(un fallo que ocurre cuando un programa sigue usando una zona de la memoria del ordenador después de haberla liberado).</p><p>Al aprovechar esto, un atacante puede saltarse las medidas de seguridad del sistema y ejecutar órdenes con los máximos privilegios posibles dentro de la máquina principal.</p><p>Hasta la fecha, la gran mayoría de los ataques creados precisamente para esto se centraban solo en una marca específica de hardware. El problema es que esta vulnerabilidad no entiende de compañías.</p><p><b>Se trata del primer método que funciona igual tanto en chips de Intel como de AMD</b>. Esto significa que da exactamente lo mismo qué marca de procesador tenga instalado; si utiliza una versión antigua del núcleo de Linux, el sistema es vulnerable.</p><h2>¿Cómo funciona Januscape en Linux y qué peligro corren las empresas que usan la nube?</h2><p>Para que te hagas una idea, en condiciones normales, una máquina virtual está totalmente aislada del ordenador central que la aloja. Sin embargo, esta vulnerabilidad rompe todo por completo. </p><p>Si un atacante alquila un servidor virtual básico, el sistema le da permisos de administrador. Al activar el fallo desde esa parte, el código malicioso puede salir de la máquina virtual y acceder directamente al núcleo del sistema operativo del ordenador central.</p><p>Una vez que toma el control del equipo principal, está totalmente perdido: puede provocar una caída total del servidor o, en el peor de los casos, leer y robar los datos confidenciales de los vecinos.</p><p>Por si esto fuera poco, <b>la vulnerabilidad es todavía más peligrosa en distribuciones para empresas como Red Hat Enterprise Linux (RHEL)</b>. </p><p>En este sistema operativo, los permisos de los archivos que gestionan la virtualización vienen configurados de fábrica de forma tan simple y abierta que cualquier usuario normal puede editarlos. Esto permite que el atacante ni siquiera necesite ser administrador dentro de su propia máquina virtual para lanzar el ataque.</p><p>Para buena suerte de todos, hablamos de un fallo descubierto por un experto en ciberseguridad que ya ha puesto en conocimiento del mundo lo que se puede llegar a hacer. </p><p>Por supuesto, no ha publicado el código completo. Sin embargo, si este lo ha descubierto, puede que otro con no tan buenas intenciones lo libere o lo use a su propio favor a modo de chantaje.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/08/6a4e19347969a1-55074174.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/que-es-bad-epoll-como-funciona-nueva-vulnerabilidad-que-permite-acceso-como-superusuario-linux-android_7011410_0.html</guid>
    <title>
        <![CDATA[ Qué es Bad Epoll y cómo funciona la nueva vulnerabilidad que permite el acceso como superusuario en Linux y Android ]]>
    </title>
    <description><![CDATA[ El kernel del sistema operativo de Linus Torvalds acaba de sufrir una brecha de seguridad que deja la puerta abierta a los hackers. Hablamos de un grave fallo de seguridad. ]]></description>
    <pubDate>Tue, 07 Jul 2026 13:30:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/que-es-bad-epoll-como-funciona-nueva-vulnerabilidad-que-permite-acceso-como-superusuario-linux-android_7011410_0.html</link>
    <enclosure type="image/png" length="2723119" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/07/6a4cad8da58677-52792853.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-07T13:30:00+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Este sistema operativo <a href="https://computerhoy.20minutos.es/software/es-oficial-linux-deja-ser-inmune-malware-se-acaba-derrumbar-un-mito-historico_7009076_0.html">no está atravesando una buena racha y casi cada semana toca informar de una nueva brecha de seguridad</a>. Ahora s<b>e ha podido conocer de forma oficial una vulnerabilidad en el kernel de Linux, bautizada con el nombre de <i>Bad Epoll</i> y registrada con el código CVE-2026-46242</b>.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html" title="¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un &quot;botón del pánico&quot;?">Tal y como ya ha sucedido con otras vulnerabilidades detectadas, como Copy Fail</a>, esta también permite a cualquier atacante que no tenga ningún tipo de permiso especial saltarse todos los controles y tomar el control del equipo, consiguiendo así el acceso como <i>root </i>o superusuario.</p><p>El problema es que este tipo de fallos, teniendo en cuenta el sistema operativo del que hablamos, se extiende a lugares insospechados como el propio Android. Este se trata de una especie de Frankenstein, ya que los ingenieros de Google cogieron el kernel de Linux y construyeron todo el diseño, las apps y las funciones encima de esa base.</p><p>Como el subsistema afectado (epoll) es una pieza del núcleo de Linux encargada de gestionar las conexiones de red y los archivos de forma eficiente,<b> esa misma pieza está metida dentro de millones de móviles y tablets Android</b>.</p><h2>¿Cómo funciona el exploit de Bad Epoll y por qué es tan difícil de para una vez está dentro del ordenador o móvil?</h2><p>Para que te hagas una idea,<b> si un atacante consigue colar un código malicioso en tu móvil, la vulnerabilidad Bad Epoll le permitiría saltarse por completo las barreras de seguridad de Android. Gracias a esto tendría el control total del smartphone</b>.</p><p>Técnicamente, Bad Epoll es lo que se conoce como un error de <i>uso después de liberación</i> o <i>use-after-free</i>. Esto ocurre cuando el sistema operativo comete el error de seguir utilizando un bloque de memoria de la memoria RAM del equipo que ya ha sido vaciado y devuelto al sistema. </p><p>Aquí es cuando viene el lío. El problema de Bad Epoll es que dos tareas del sistema operativo intentan borrar exactamente el mismo bloque de datos a la vez. </p><p>Al cruzarse las dos órdenes, el sistema se confunde por completo y una tarea borra la memoria, pero la otra sigue escribiendo en ella creyendo que todavía está activa. Aquí es cuando un atacante puede aprovecharse y meter su código en esa parte de la memoria desprotegida.</p><p>Según los datos del analista que descubrió el error, este ataque es capaz de ejecutarse incluso desde dentro del entorno aislado de navegación de Google Chrome. Esto significa que un hacker podría usarlo para romper las barreras de protección del navegador y saltar directamente al control del sistema operativo. </p><p>Con todo esto,<b> la lista de sistemas expuestos recoge a todas las versiones del kernel de Linux que van desde la edición 6.4 en adelante, a menos que ya hayan recibido el último parche oficial de actualización</b>. Ten en cuenta que ya se han lanzado todo tipo de correcciones.</p><p>La parte positiva es que las versiones más antiguas y con soporte a largo plazo están a salvo. Por ejemplo, los móviles de la gama Pixel 8 de Google, que utilizan una base de software anterior basada en el kernel 6.1, no tienen nada de qué temer.</p><p>Por suerte para todos, los expertos confirman que no hay ninguna prueba de que los delincuentes estén utilizando esta brecha de seguridad. El único programa capaz de activar el fallo es el prototipo que se ha entregado al servicio de recompensas de Google para que los ingenieros puedan cerrar el problema por completo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/07/6a4cad8da58677-52792853.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html</guid>
    <title>
        <![CDATA[ Cuidado al navegar por X: algunos anuncios podrían infectar tu dispositivo con malware ]]>
    </title>
    <description><![CDATA[ Investigadores descubren una campaña de malware distribuida mediante anuncios patrocinados en X que imitaba una popular aplicación para Mac y logró superar los controles de la plataforma. ]]></description>
    <pubDate>Fri, 03 Jul 2026 22:41:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html</link>
    <enclosure type="image/jpeg" length="301452" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/03/6a481e2f7a49a8-57164107.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-03T22:41:02+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo incidente de seguridad ha puesto el foco sobre los anuncios patrocinados en <a href="https://computerhoy.20minutos.es/moviles/xchat-ya-tiene-fecha-ios-asi-es-nueva-apuesta-mensajeria-x-que-llega-con-polemica_6956925_0.html" title="XChat ya tiene fecha en iOS: así es la nueva apuesta de mensajería de X que llega con polémica">X</a>. Investigadores de <i>Jamf Threat Labs</i> han detectado una campaña maliciosa que utilizaba publicidad dentro de la red social para distribuir malware a usuarios de <a href="https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html" title="Nuevo malware en macOS engaña a la IA para que &quot;se confunda&quot; sola">Mac</a>, aprovechando la imagen de una aplicación legítima para ganarse la confianza de las víctimas.</p><p>La campaña se hacía pasar por <i>DynamicLake</i>, una conocida herramienta para macOS que recrea una versión funcional de Dynamic Island en los MacBook. Sin embargo, los enlaces incluidos en el anuncio no dirigían a la página oficial del proyecto, <b>sino a un dominio fraudulento diseñado para imitar su apariencia</b>.</p><p>Según explicó Jamf Threat Labs, los usuarios que accedían al sitio falso encontraban instrucciones para abrir la aplicación Terminal y ejecutar un comando de instalación. Aunque el proceso parecía formar parte de la instalación del programa, <b>en realidad servía para descargar e instalar malware en el equipo</b>.</p><p>Los investigadores identificaron la amenaza como una variante reciente de <i>Atomic Stealer</i>, conocida internamente como <i>MacSync</i>. También se han detectado casos relacionados con <i>DigitStealer </i>dentro de la misma campaña. Este tipo de software malicioso está diseñado para robar información sensible almacenada en el dispositivo de la víctima.</p><p>Uno de los aspectos más preocupantes del caso <b>es que el anuncio procedía de una cuenta verificada con una comunidad considerable de seguidores</b>. Según la investigación, todo apunta a que el propietario de la cuenta también fue engañado y aprobó la promoción creyendo que se trataba de un servicio legítimo.</p><p>Y es que una insignia de verificación y un nombre familiar aportan un nivel de confianza que una cuenta aleatoria nunca podría ofrecer. Precisamente esa confianza es uno de los elementos clave que suelen explotar los ataques de ingeniería social.</p><p>Jamf considera que la cuestión más importante no es cómo fue engañado el propietario de la cuenta, <b>sino cómo el anuncio consiguió superar los controles publicitarios de X y llegar a los usuarios</b>. Los expertos creen que el uso de dominios falsificados y sistemas de redirección habría ayudado a esquivar las comprobaciones automáticas de la plataforma.</p><p>Tras recibir la alerta, <b>X retiró el anuncio en un plazo relativamente corto</b>. No obstante, el incidente ha reabierto el debate sobre la eficacia de los sistemas de revisión de publicidad en internet, un problema que también ha afectado en los últimos años a otras grandes plataformas.</p><p>Por su parte, el desarrollador de DynamicLake lamentó lo ocurrido y pidió a los usuarios que descarguen la aplicación únicamente desde su página oficial. “Nunca imaginé que alguien utilizaría la marca de esta manera. Estoy trabajando para combatir estas copias falsas, pero siguen apareciendo cada pocos meses”, <a href="https://9to5mac.com/2026/07/02/malware-found-spreading-through-sponsored-ads-on-x/" rel="nofollow noreferrer" target="_blank">afirmó</a>. El creador también aseguró que continuará protegiendo tanto el proyecto como a su comunidad de usuarios.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/03/6a481e2f7a49a8-57164107.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/software/es-oficial-linux-deja-ser-inmune-malware-se-acaba-derrumbar-un-mito-historico_7009076_0.html</guid>
    <title>
        <![CDATA[ Es oficial | Linux deja de ser inmune al malware: se acaba de derrumbar un mito histórico ]]>
    </title>
    <description><![CDATA[ Desde que comenzó 2026, el sistema operativo de Linus Torvalds está atravesando por una muy mala racha a nivel de ciberseguridad. Lejos queda el mito de que era totalmente inmune. ]]></description>
    <pubDate>Wed, 01 Jul 2026 14:12:43 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/software/es-oficial-linux-deja-ser-inmune-malware-se-acaba-derrumbar-un-mito-historico_7009076_0.html</link>
    <enclosure type="image/png" length="2564261" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cfaaa48677-18631500.png"/>
    <category>Software</category>
    <dcterms:modified>2026-07-01T14:12:43+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>El mito de que las distribuciones de Linux son completamente inmunes a los virus y al <i>malware</i> se puede decir oficialmente que acaba de pasar a la historia. <a href="https://computerhoy.20minutos.es/ciberseguridad/golpe-linux-repositorio-aur-arch-linux-cae-tras-un-ataque-con-malware_7008498_0.html" title="Golpe a Linux: el repositorio AUR de Arch Linux cae tras un ataque con malware">La comunidad está actualmente luchando contra viento y marea tras encadenarse una serie de brechas de seguridad masivas</a> que dejan claro que el sistema operativo está en el punto de mira de los hackers. </p><p>El gran problema es que, durante muchos años, <b>millones de usuarios y administradores de servidores en todo el mundo se han sentido totalmente protegidos bajo el paraguas del pingüino, comprobando realmente que el <i>malware</i> era un problema que solo afectaba a Windows o macOS</b>. <a href="https://computerhoy.20minutos.es/ciberseguridad/que-es-copy-fail-vulnerabilidad-linux-que-ha-provocado-que-los-responsables-kernel-quieran-integrar-boton-panico_6971909_0.html" title="¿Qué es Copy Fail, la vulnerabilidad de Linux que ha provocado que los responsables del kernel quieran añadir un &quot;botón del pánico&quot;?">Esto ha cambiado</a>.</p><p>Todo esto se ha vuelto especialmente problemático tras conocerse que un grupo de hackers acaba de aprovechar un grave fallo de supervisión en los servidores de la comunidad de Linux para colar, sin que nadie se dé cuenta, código malicioso.</p><p>Pero la cosa no acaba ahí porque también hay que hablar de <a href="https://computerhoy.20minutos.es/software/vulnerabilidad-copy-fail-linux-que-es-como-funciona-que-debes-hacer-para-protegerte_6966843_0.html" title="Vulnerabilidad Copy Fail en Linux, qué es, cómo funciona y qué debes hacer para protegerte">Copy-Fail, un fallo crítico que llevaba dentro del kernel de Linux desde 2017</a>.</p><p>En este caso, el problema está en cómo Linux actúa ante ciertas funciones de criptografía. Si alguien sabe cómo engañar a esta función enviándole datos de una forma específica, puede conseguir que el kernel sobrescriba partes de la memoria. Con solo cambiar 4 bytes en el lugar correcto, un usuario normal puede convertirse en superusuario y tener poder absoluto.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/tras-copy-fail-llega-dirty-frag-un-nuevo-fallo-critico-linux-que-permite-tomar-control-total-sistema_6967871_0.html" title="Tras Copy Fail llega Dirty Frag, un nuevo fallo crítico en Linux que permite tomar el control total del sistema">Y por si fuera poco, recientemente ha aparecido Dirty-Frag</a>, otra vulnerabilidad que <b><b>permite que cualquier usuario, sin permisos, se convierta en root, es decir, en un superusuario que tiene las llaves de todo el sistema y puede hacer lo que quiera con el equipo</b></b>. Como ves, <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux">calcado a Copy Fail</a>.</p><p>Por último, <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-linux-tras-copy-fail-un-nuevo-malware-se-infiltra-npm-pypi-github-para-robar-credenciales_6966823_0.html" title="Hackers a la caza de Linux: tras Copy Fail, un nuevo malware se infiltra en npm, PyPI y GitHub para robar credenciales">hace unos días se supo que también rondaba Quasar Linux (QLNX),</a> un <i>malware </i>creado específicamente para cazar a desarrolladores, administradores de sistemas y expertos en el sector y cuyo objetivo es conseguir infiltrarse en sus cuentas.</p><p>El problema es que <b><b><b><b>esta ha conseguido colarse en repositorios de código como npm, PyPI y GitHub, además de entornos de nube como AWS, Docker y Kubernetes</b></b></b></b>.</p><h2>El "botón de pánico": la idea en Linux para que esto no vuelva a pasar</h2><p>Lo cierto es que esta <a href="https://computerhoy.20minutos.es/software/tras-dirty-frag-llega-fragnesia-una-nueva-peligrosa-vulnerabilidad-kernel-linux_6970312_0.html" title="Tras Dirty Frag llega Fragnesia, una nueva y peligrosa vulnerabilidad del kernel de Linux">no ha sido la única vulnerabilidad descubierta en 2026</a>. El problema no es solo que existan fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p>Con esto como base, los desarrolladores han dicho basta y <b><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b></b> <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un "><i>Killswitch</i> o botón del pánico</a>.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Esto es algo básico que se debería empezar a hacer de cara a proteger a las empresas que tienen muchos ordenadores con Linux. Por ejemplo, en una empresa con 10.000 servidores, actualizar el kernel y reiniciar cada máquina puede durar días.</p><p>Durante todo ese tiempo, la ventana está abierta para los hackers. Con el <i>Killswitch</i>, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b><b> No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b></b>.</p><p><b><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b></b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cfaaa48677-18631500.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-bioshocking-engana-ia-chatgpt-claude-para-robar-tus-datos-una-vez-que-aprenden-que-las-acciones-incorrectas-son-aceptables-ya-no-estan-vinculados-realidad_7009062_0.html</guid>
    <title>
        <![CDATA[ Alerta malware, BioShocking engaña a la IA de ChatGPT y Claude para robar tus datos: "Una vez que aprenden que las acciones 'incorrectas' son aceptables, ya no están vinculados a la realidad" ]]>
    </title>
    <description><![CDATA[ Un grupo de expertos en ciberseguridad ha descubierto cómo los juegos de rol con la inteligencia artificial pueden acabar con tu privacidad y todos tus datos. ]]></description>
    <pubDate>Wed, 01 Jul 2026 11:23:02 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/alerta-malware-bioshocking-engana-ia-chatgpt-claude-para-robar-tus-datos-una-vez-que-aprenden-que-las-acciones-incorrectas-son-aceptables-ya-no-estan-vinculados-realidad_7009062_0.html</link>
    <enclosure type="image/png" length="5371331" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cd7b8d5f07-15113981.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-07-01T11:23:02+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Los hackers han encontrado <a href="https://computerhoy.20minutos.es/ciberseguridad/ataques-autonomos-por-ia-clara-advertencia-los-expertos-seguridad_6957994_0.html" title="Ataques autónomos por IA, la clara advertencia de los expertos en seguridad">un nuevo y muy atractivo objetivo para llevar a cabo todo tipo de ataques: la IA</a>. Un equipo de expertos en ciberseguridad <b>ha descubierto un ataque al que han bautizado como BioShocking, capaz de engañar a ChatGPT Atlas o la extensión de Claude para Google Chrome</b>. </p><p>Hablamos, en concreto, de los famosos agentes de IA, asistentes que ya no solo te contestan a tus preguntas, sino que usan internet por ti, pulsan botones y hacen movimientos en tu ordenador con solo darles simples órdenes.</p><p><b>Lo curioso (y peligroso) de todo esto es que realmente no hackean a la IA, sino que usan algo mucho más sencillo: la manipulación</b>. En concreto, lo que hacen es usar una inyección de órdenes (prompt injection) que confunde a estas herramientas y consiguen que dejen de distinguir la realidad de la ficción.</p><p>Los expertos probaron seis de los agentes más potentes que hay ahora y todos, absolutamente todos, cayeron en el engaño. El problema que se encontraron es que cuando una inteligencia artificial se mete demasiado en un papel ficticio, se olvida por completo de las normas de protección que se le han inculcado.</p><p>En cuanto al <i>modus operandi </i>de los atacantes, lo que han descubierto es que diseñan una página web falsa que es, en apariencia, un juego de acertijos ambientado en el videojuego BioShock. </p><p>Cuando el agente entra en el sitio, el juego empieza a premiar a la máquina cada vez que toma decisiones incorrectas o rompe las reglas lógicas dentro de la partida. </p><p>Con este truco tan absurdo, la IA aprende una norma interna muy peligrosa y es que, en esa pestaña de internet, las reglas normales no sirven para nada y saltarse los límites está bien visto para ganar el juego.</p><p>El problema llega en la pantalla final de la partida del juego. <b>Cuando la inteligencia artificial está convencida de que está jugando en un entorno ficticio, el juego le da un último encargo: entrar en un repositorio de código de GitHub, copiar unos textos y compartirlos fuera. El truco es que esos archivos contienen datos confidenciales</b>.</p><p>Al haber perdido el sentido de la realidad, la IA obedece a ciegas, rompe sus propios filtros de seguridad y le regala toda tu información privada al atacante sin dudar ni un segundo.</p><h2>El gran problema de la IA: no entienden el contexto del mundo real; solo entienden reglas de texto</h2><p>De forma simple, para los humanos, resulta bastante sencillo y obvio separar la realidad de la ficción. Si, por ejemplo, estás jugando al Monopoly y una tarjeta te dice que cojas dinero de la banca, sabes perfectamente que es algo ficticio y que no vas a ir directamente a un cajero automático a retirar ese dinero. </p><p>Por así decirlo, la inteligencia humana tiene dos chips en la cabeza que le permiten identificar la fantasía de la realidad. Esto no pasa con la inteligencia artificial.</p><p>Para un agente de IA, <b>todo lo que lee en la pantalla tiene el mismo nivel de verdad</b>. Volviendo al caso, contando al principio, cuando el asistente entra en la web del juego de BioShock, lee las instrucciones y las procesa como órdenes reales y la IA no se para a pensar si es algo de verdad o de mentira. Simplemente actualiza su lista de tareas para adaptarse a lo que la web le está pidiendo.</p><p>El gran fallo es que, para la IA, la orden de un hacker escondida en un juego y las líneas de código que escribieron los desarrolladores que la crearon se mezclan. No tiene criterio para saber cuál es legítima y cuál es una trampa.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/07/01/6a44cd7b8d5f07-15113981.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/golpe-linux-repositorio-aur-arch-linux-cae-tras-un-ataque-con-malware_7008498_0.html</guid>
    <title>
        <![CDATA[ Golpe a Linux: el repositorio AUR de Arch Linux cae tras un ataque con malware ]]>
    </title>
    <description><![CDATA[ Un grupo de hackers acaba de aprovechar un grave fallo de supervisión en los servidores de la comunidad de Linux para colar, sin que nadie se dé cuenta, código malicioso. ]]></description>
    <pubDate>Tue, 30 Jun 2026 11:23:37 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/golpe-linux-repositorio-aur-arch-linux-cae-tras-un-ataque-con-malware_7008498_0.html</link>
    <enclosure type="image/png" length="2832683" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/30/6a4372e595e7d3-58399271.png"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-30T11:23:37+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Ya lo llevamos comentando algunas semanas: Linux no está atravesando por una buena racha en lo que a ciberseguridad se refiere. Justo cuando todavía <a href="https://computerhoy.20minutos.es/ciberseguridad/expertos-ciberseguridad-alertan-sobre-los-primeros-indicios-explotacion-vulnerabilidad-copy-fail-linux_6966286_0.html" title="Expertos en ciberseguridad alertan sobre los primeros indicios de explotación de la vulnerabilidad Copy Fail de Linux" target="_blank">se están recuperando del problema con Copy Fail</a> o <a href="https://computerhoy.20minutos.es/ciberseguridad/hackers-caza-linux-tras-copy-fail-un-nuevo-malware-se-infiltra-npm-pypi-github-para-robar-credenciales_6966823_0.html" title="Hackers a la caza de Linux: tras Copy Fail, un nuevo malware se infiltra en npm, PyPI y GitHub para robar credenciales">Quasar Linux (QLNX)</a>, aparece un nuevo problema, esta vez en un repositorio conocido como AUR, muy conocido si usas la distribución Arch Linux.</p><p>Se ha podido saber que este <b>ha sufrido un gran ciberataque entre el 11 y el 12 de junio de 2026. Los atacantes han conseguido hackear e infectar más de 1.500 paquetes de software con código malicioso</b>.</p><p>Lo cierto es que Linux en general, pero Arch Linux en particular, viene arrastrando una racha complicada tras sufrir varios ataques de denegación de servicio (DDoS) y caídas en sus servidores de datos. Sin embargo, esta vez los ciberdelincuentes no han querido tirar abajo las páginas web como ya hicieron, sino que han ido a por algo mucho más dañino. </p><p>Decidieron tomar el control de una gran cantidad de paquetes dentro del repositorio, modificando sus archivos de configuración internos para instalar <i>malware</i> en los ordenadores de los usuarios sin que estos se dieran cuenta.</p><p>Tal y como se ha podido saber, <b>el ataque fue directo a por los archivos PKGBUILD, que son los scripts encargados de decirle al ordenador de dónde tiene que bajarse el programa y cómo debe compilarlo de forma automática</b>. </p><p>Los atacantes añadieron comandos ocultos al final de estos textos para que, justo después de terminar la instalación, el sistema ejecutara varios procesos perfectamente orquestados por los hackers.</p><p>La buena noticia es que todos esos usuarios que tienen la costumbre de revisar línea por línea el código de configuración antes de dar el visto bueno a una instalación se han librado del problema. La peor parte se la han llevado quienes confían a ciegas en los instaladores automáticos de la comunidad. </p><h2>Los responsables del kernel quieren crear un "botón del pánico" en Linux</h2><p>Como ya estás viendo, ni Linux se libra de los ciberataques. <a href="https://computerhoy.20minutos.es/software/los-responsables-kernel-quieren-crear-un-boton-panico-linux-para-evitar-crisis-como-las-copyfail-dirty-frag_6969220_0.html" title="Los responsables del kernel quieren crear un &quot;botón del pánico&quot; en Linux para evitar crisis como las de CopyFail y Dirty Frag">2026 no está siendo un año especialmente seguro y, es por eso que, es momento de tomar decisiones</a>.</p><p>El problema no es solo que existan estos fallos, sino que, una vez que se hacen públicos, los hackers corren más que las empresas que deben arreglarlos, dejando millones de servidores expuestos durante días.</p><p><b>Sasha Levin, uno de los pesos pesados del mantenimiento del kernel de Linux, ha propuesto activar un</b> <i>Killswitch</i> o botón del pánico.</p><p>La idea es que, si mañana aparece un fallo crítico en una función específica del sistema, el administrador pueda darle a un interruptor virtual y desactivar esa función al momento, sin esperar a que salga una actualización oficial y, lo más importante, sin tener que reiniciar el ordenador. Es, literalmente, cortar por lo sano para evitar que el problema se siga esparciendo por el kernel.</p><p>Con esto, el administrador lanza un comando y, en segundos, todos quedan protegidos frente a ese ataque.<b> No es la solución definitiva, ya que es vital crear un parche, pero actúa como un perfecto cortafuegos</b>.</p><p><b>Por supuesto, todo tiene una cara B y desactivar funciones del sistema puede romper otras.</b><span> </span>Si apagas el motor de red para evitar un hackeo, podrías quedarte sin internet. Pero Levin argumenta que es mejor tener una función estropeada temporalmente que tener a un hacker accediendo a todo.</p><p>Actualmente, esta propuesta está en fase de revisión y se está debatiendo entre los desarrolladores más expertos de Linux para ver si realmente tiene o no futuro. Como suele ocurrir si hablamos de este SO, no todos están de acuerdo, ya que tocar el núcleo del sistema siempre da respeto,. Sin embargo, parece que el apoyo es mayoritario.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/30/6a4372e595e7d3-58399271.png"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</guid>
    <title>
        <![CDATA[ Una extensión maliciosa de Edge se convierte en puerta de entrada a ransomware en miles de PC ]]>
    </title>
    <description><![CDATA[ Una extensión maliciosa de Edge pone en riesgo miles de equipos al facilitar la instalación de ransomware. ]]></description>
    <pubDate>Sun, 28 Jun 2026 11:19:39 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/una-extension-maliciosa-edge-se-convierte-puerta-entrada-ransomware-miles-pc_7007765_0.html</link>
    <enclosure type="image/jpeg" length="267837" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-28T11:19:39+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Una campaña de ciberataques ha puesto en el punto de mira a <a href="https://computerhoy.20minutos.es/software/edge-pierde-una-funcion-clave-ia-microsoft-cancela-busqueda-inteligente-historial_7007643_0.html" title="Edge pierde una función clave de IA: Microsoft cancela la búsqueda inteligente del historial">Microsoft Edge</a> tras descubrirse el uso de una extensión maliciosa bautizada como <i>Edgecution</i>, capaz de romper las barreras de seguridad del navegador y actuar como puente hacia la ejecución de malware en el sistema operativo. El ataque culmina con la instalación de un backdoor basado en Python que permite el control remoto del equipo infectado.</p><p><span>Según investigadores de la firma de seguridad <a href="https://www.zscaler.com/blogs/security-research/payouts-king-ransomware-initial-access-broker-deploys-new-edgecution" rel="nofollow noreferrer" target="_blank">Zscaler</a>, los atacantes combinan ingeniería social y abuso de funciones legítimas del navegador para comprometer a sus víctimas. El acceso inicial se consigue suplantando a personal de soporte técnico en <a href="https://computerhoy.20minutos.es/software/microsoft-admite-fin-que-teams-funciona-mal-ordenadores-con-poca-ram-lanza-un-modo-eficiencia-para-solucionarlo_6983760_0.html" title="Microsoft admite al fin que Teams funciona mal en ordenadores con poca RAM y lanza un modo eficiencia para solucionarlo">Microsoft Teams</a>, donde los empleados son dirigidos a una falsa página que simula una consola de actualizaciones de Outlook o un filtro de spam corporativo.</span></p><p><span>En esa página fraudulenta, los botones de descarga activan distintos mecanismos de infección que preparan el sistema para ejecutar la carga maliciosa. Entre las acciones más críticas se encuentra la <b>manipulación de archivos ZIP con cabeceras alteradas para evitar su detección por herramientas de seguridad</b>.</span></p><p><span>El paquete descargado incluye una versión embebida de Python y dos componentes principales: una extensión de Edge camuflada como agente de monitorización y un ejecutor a nivel de sistema. La extensión funciona dentro del navegador, conectándose a un servidor de comando y control, mientras que el segundo componente actúa como puente hacia el sistema operativo.</span></p><p><span>El elemento clave del ataque <b>es el abuso del protocolo Native Messaging de Chrome</b>, que permite la comunicación entre extensiones y aplicaciones locales. Aunque esta función está diseñada para casos legítimos, como gestores de contraseñas, en este escenario se convierte en el canal que rompe el aislamiento del navegador.</span></p><p><span>A través de este mecanismo, la extensión puede ordenar al backdoor ejecutar comandos, scripts de PowerShell, código Python o tareas de reconocimiento del sistema.</span></p><p><span>Zscaler advierte de que esta técnica r<b>efleja un aumento en la sofisticación de los grupos vinculados al ransomware</b>, que ahora combinan múltiples capas de ejecución para mantener persistencia en sistemas comprometidos.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/28/6a40e6cbf1aa70-47346338.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html</guid>
    <title>
        <![CDATA[ Nuevo malware en macOS engaña a la IA para que "se confunda" sola ]]>
    </title>
    <description><![CDATA[ Nuevo malware en macOS usa falsos errores dentro del código para confundir herramientas de análisis con IA y dificultar su detección en ciberseguridad. ]]></description>
    <pubDate>Sat, 27 Jun 2026 18:50:00 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/nuevo-malware-macos-engana-ia-para-que-se-confunda-sola_7007678_0.html</link>
    <enclosure type="image/jpeg" length="458345" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/27/6a3ff6ba1a26d6-52106980.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-27T18:50:00+02:00</dcterms:modified>
    <dc:creator>David Hernández</dc:creator>
            <content:encoded><![CDATA[ <p>Un nuevo malware detectado en macOS está llamando la atención de la comunidad de ciberseguridad por una técnica poco habitual: <b>intenta confundir a las herramientas de análisis basadas en inteligencia artificial</b>. El malware, bautizado como <i>Gaslight</i>, introduce mensajes falsos dentro de su propio código para interferir en el proceso de análisis automatizado.</p><p><span>Los investigadores <a href="https://www.sentinelone.com/labs/macos-gaslight-rust-backdoor-turns-prompt-injection-on-the-analyst-not-the-sandbox/" rel="nofollow noreferrer" target="_blank">explican</a> que cada vez más equipos de seguridad utilizan IA para analizar <a href="https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html" title="Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC">malware</a> y acelerar tareas. Sin embargo, este nuevo caso está diseñado específicamente para entorpecer ese tipo de sistemas, no solo para evadir antivirus tradicionales.</span></p><p><span>El archivo malicioso está desarrollado en Rust e incluye funciones típicas de <i>backdoor </i>y robo de información, algo común en este tipo de amenazas. Pero su rasgo más llamativo es un pequeño bloque oculto de unos 3,5 KB que contiene decenas de mensajes falsos de sistema.</span></p><p><span>Estos mensajes imitan errores reales de software, como fallos de memoria, problemas de red, errores en bases de datos o alertas de seguridad. Están formateados como si fueran logs de depuración legítimos, con estructuras técnicas y texto tipo <i>Markdown</i>, lo que hace más fácil que una herramienta automatizada los confunda con información real del sistema.</span></p><p><span>Entre los ejemplos aparecen supuestos fallos como errores de memoria, problemas con tokens de acceso, caídas de procesos o posibles vulnerabilidades de inyección SQL. Ninguno de estos mensajes refleja el comportamiento real del malware, sino que son señuelos diseñados para engañar al análisis.</span></p><p><span>Según los investigadores, el objetivo no es tanto evitar que el archivo se ejecute en un entorno controlado,<b> sino interferir en la interpretación que hacen los sistemas de IA</b>. Al introducir este “ruido” dentro del código, el malware intenta provocar que los modelos de lenguaje duden, se confundan o incluso detengan el análisis.</span></p><p><span>Este tipo de técnica se enmarca dentro de lo que se conoce como <a href="https://computerhoy.20minutos.es/ciberseguridad/cuidado-con-que-descargas-hackers-estan-usando-codigo-filtrado-claude-para-colarte-malware-sin-que-notes_6954341_0.html" title="Cuidado con lo que descargas: hackers están usando el código filtrado de Claude para colarte malware sin que lo notes">prompt injection</a> aplicado a la ciberseguridad, <b>donde el ataque no se dirige al sistema en sí, sino a cómo la IA interpreta la información que lee</b>.</span></p><p><span>Por ahora no hay pruebas de que este método sea suficiente para derrotar plataformas de seguridad basadas en IA, pero sí muestra una tendencia clara donde los atacantes empiezan a diseñar malware pensando directamente en cómo lo analizarán las inteligencias artificiales.</span></p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/27/6a3ff6ba1a26d6-52106980.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</guid>
    <title>
        <![CDATA[ Experto en ciberseguridad sobre las filtraciones masivas de datos: "Tu contraseña lleva meses circulando por internet y tú tan tranquilo" ]]>
    </title>
    <description><![CDATA[ Muchos usuarios no son conscientes de que sus contraseñas y puede que también sus datos estén circulando por internet sin que se hayan dado ni cuenta. ]]></description>
    <pubDate>Wed, 24 Jun 2026 11:13:14 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-sobre-las-filtraciones-masivas-datos-tu-contrasena-lleva-meses-circulando-por-internet-tu-tan-tranquilo_7006022_0.html</link>
    <enclosure type="image/jpeg" length="284494" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-0.jpeg"/>
    <category>Ciberseguridad</category>
    <dcterms:modified>2026-06-24T11:13:14+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Más allá del consejo de siempre <a href="https://computerhoy.20minutos.es/ciberseguridad/bill-burr-hombre-que-obligo-millones-personas-usar-contrasenas-imposibles-admite-que-fue-un-error-me-arrepiento-muchas-cosas-que-hice-estaba-buscando-camino-equivocado_6986120_0.html" title="Bill Burr, el hombre que obligó a millones de personas a usar contraseñas imposibles, admite que fue un error: &quot;Me arrepiento de muchas cosas que hice. Estaba buscando el camino equivocado&quot;">con respecto a las contraseñas débiles, que son realmente muy sencillas de adivinar</a>, puede que tanto tus datos como las propias contraseñas lleven meses en internet sin que lo sepas. Esto es de lo que alerta el experto en informática Don Paquito vía TikTok. </p><p>El problema aquí no es que un hacker haya entrado directamente en tu móvil u ordenador, sino que <b>los ciberdelincuentes han hackeado los servidores de grandes plataformas donde compras, juegas o trabajas. Al robar los archivos de esas empresas, se llevan listas gigantescas con millones de correos y claves que luego se venden en la<i> dark web</i> al mejor postor</b>.</p><p>De ahí que muchos usuarios reciban correos raros o intentos de acceso en sus perfiles sin entender muy bien el motivo y sabiendo que, por su parte, han hecho siempre bien las cosas. </p><p>Esto es algo de lo que los expertos llevan años avisando. Muchos grupos de ciberdelincuentes no van buscando a personas concretas, sino que utilizan programas automáticos que prueban los datos robados en cientos de páginas web a la vez. Si cometes el error de usar la misma contraseña para el correo electrónico, la cuenta del banco y una red social, les estás regalando las llaves de acceso a todo. </p><p>Por eso, que una sola compañía cometa un error de ciberseguridad (que ya ves que es realmente sencillo por las noticias que salen cada día) puede acabar provocando un agujero enorme en tu privacidad.</p><p>A todo esto se le suma que, a veces, las compañías tardan semanas o incluso meses en descubrir que han sufrido un ataque en sus sistemas, y otros tantos en avisar a sus usuarios o clientes. Durante todo ese tiempo, los datos de acceso se comparten en foros. Cuando te llega el correo de aviso para que cambies tus credenciales, el daño ya está hecho.</p><p>Con todo esto,<b> Don Paquito nos ofrece una forma de saber si alguna de nuestras credenciales realmente se ha visto comprometida</b>. "Entra en tu gestor de contraseñas de Google y accede a Revisión. Este número de aquí arriba que te sale en rojo significa que muchas de tus contraseñas están completamente vendidas".</p><p>Añade una segunda forma de comprobar: la mítica web <a href="https://haveibeenpwned.com/" rel="nofollow noreferrer">Have I Been Pwned</a>, donde solo tienes que escribir tu dirección de correo electrónico. El sistema contrastará tu dirección con las listas de los mayores robos de la historia y te dirá en qué plataformas se han filtrado tus datos y qué tipo de información ha quedado expuesta. Si tu correo sale marcado en rojo, significa que deberías cambiar las credenciales.</p><h2>Esta es la nueva arma de los hackers para hacerse con tus contraseñas</h2><p>Rizando el rizo, y para que veas lo realmente importante que es que protejas tus contraseñas y revises de vez en cuando su estado, la <b>realidad es que los hackers no necesitan grandes ordenadores para hacerse con tus claves.</b> No necesitan una potencia de cálculo increíble si saben exactamente qué palabras usas en tu día a día. <a href="https://computerhoy.20minutos.es/ciberseguridad/experto-ciberseguridad-encuentra-184-millones-contrasenas-ningun-tipo-proteccion-servicios-como-gmail-wordpress-outlook-1463338" title="Experto en ciberseguridad encuentra 184 millones contraseñas sin ningún tipo de protección para servicios como Gmail, WordPress y Outlook">La IA ni es necesaria para adivinarlas porque, una vez más, los humanos son demasiado predecibles</a>.</p><p>Cuando una empresa te obliga a cambiar la contraseña cada tres meses y te pone reglas de complejidad, te inventas algo aleatorio y, normalmente, buscas algo que tienes delante.<span> </span><b>Los atacantes lo saben y han empezado a usar herramientas que leen tu entorno antes de atacarte</b>.</p><p><a href="https://computerhoy.20minutos.es/ciberseguridad/ni-inteligencia-artificial-ni-superordenadores-esta-es-nueva-arma-los-hackers-para-hacerse-con-tus-contrasenas_6932645_0.html">Aquí es donde entra en juego una herramienta que está en boca de todos los expertos en seguridad: CeWL</a>. Es un programa de código abierto que se dedica a rastrear sitios web para absorber todas las palabras que aparecen.</p><p>En lugar de intentar adivinar tu contraseña probando <i>123456</i>, este software crea una lista personalizada con los términos que tú y tu entorno usáis constantemente.</p><p><b>Una vez que tiene toda esa jerga corporativa, el hacker ya tiene el 90% del trabajo hecho</b>. Ya no tiene que probar millones de combinaciones al azar; solo tiene que coger esas palabras y añadirles el típico<span> </span><i>2026!</i>, una mayúscula al principio o un símbolo de exclamación al final.</p><p>El gran consejo es que te pases a los gestores de contraseñas o, mejor aún, a las <i>passkeys</i> o llaves digitales. Si la clave la genera una máquina de forma aleatoria, no hay rastro web ni palabra corporativa que valga para adivinarla.</p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/files/fp/uploads/imagenes/2026/06/24/6a3b8a76ba0948-57612618.r_d.530-256-18304.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</guid>
    <title>
        <![CDATA[ Alerta WhatsApp: detectan un ataque que usa documentos falsos para tomar el control de tu PC ]]>
    </title>
    <description><![CDATA[ La aplicación de mensajes de Meta vuelve a convertirse en el blanco de los hackers y ya actúa como gran gancho de una campaña de virus que afecta a España y más países. ]]></description>
    <pubDate>Tue, 23 Jun 2026 12:41:05 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/moviles/alerta-whatsapp-detectan-un-ataque-que-usa-documentos-falsos-para-tomar-control-tu-pc_7000221_0.html</link>
    <enclosure type="image/webp" length="29708" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    <category>Móviles y apps</category>
    <dcterms:modified>2026-06-23T12:41:05+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>La empresa de ciberseguridad Kaspersky acaba de lanzar <a href="https://computerhoy.20minutos.es/ciberseguridad/john-mcafee-pionero-los-antivirus-nuestros-telefonos-moviles-se-han-convertido-mayor-espia-planeta_6983875_0.html" title="John McAfee, pionero de los antivirus: &quot;Nuestros teléfonos móviles se han convertido en el mayor espía del planeta&quot;">un aviso que afecta a los usuarios de WhatsApp</a>. <b>Acaban de detectar un ataque informático que consigue meterse en tu ordenador</b>. El truco está en que recibes un mensaje de uno de tus contactos con un documento supuestamente importante. Sin embargo, detrás se esconde un archivo con código malicioso.</p><p>Los datos que ha aportado la marca demuestran que no estamos ante un problema que haya afectado de forma aislada o solo a un determinado tipo de objetivo. <b>Afirman que estamos ante una campaña con un alcance global. La lista de países afectados incluye a España, México, Brasil, India, Singapur, Reino Unido, Taiwán, Australia, Rusia, Vietnam y Malasia</b>. </p><p>Lo peor de todo, como ves, es que el mensaje te llega desde el chat de un amigo real o un compañero de trabajo porque los hackers han conseguido robar la cuenta de esa persona minutos antes. Al ver que el archivo te lo manda alguien conocido, la mayoría de la gente confía y cae pinchando en el enlace sin pensarlo.</p><p>Para que comprendas cómo sucede todo esto realmente, a nivel técnico se basa en un archivo con un formato llamado VBScript que está muy oculto para que el antivirus del ordenador no salte. </p><p>Para engañar a la víctima, los atacantes cambian el nombre del documento según el idioma del país que quieren atacar.</p><p>Desde Kaspersky explican que, mirando las quejas de los usuarios en redes sociales y los virus analizados, los delincuentes entran en las listas de contactos de las cuentas robadas y empiezan a lanzar el archivo infectado sin miramientos para ver cuántos realmente pueden llegar a caer. <b>De momento, los investigadores todavía no saben qué método usan para robar las cuentas de WhatsApp</b>.</p><p>Una vez que la víctima cae en la trampa y descarga el documento en su ordenador, se activa una cadena que funciona por detrás sin que se note nada en la pantalla. El primer archivo se conecta a internet y se descarga otros dos códigos que se encargan de cambiar los ajustes de Windows para quitar el Control de Cuentas de Usuario. </p><p>Una vez que el sistema operativo se queda sin ningún tipo de protección, el virus se descarga un paquete completo con un programa llamado ManageEngine Endpoint Central, que sirve para que los informáticos de una compañía controlen ordenadores a distancia, y lo conecta directamente con los servidores de los hackers.</p><h2>¿Cómo funciona el nuevo virus de WhatsApp y qué peligro corren tus datos personales?</h2><p>Para que te hagas una idea, el peligro de este ataque es que los ciberdelincuentes no usan un virus de toda la vida, sino que, como ves, <b>instalan una aplicación de control remoto legal para poder acceder a tu PC como si nada, estén donde estén.</b> </p><p>Una vez sucede esto, pueden ver todo lo que haces, robar tus contraseñas del banco guardadas en el navegador, ver tus fotos o instalar otros programas que te vigilen, sin que te enteres, para que seas tú mismo el que le dé las claves de toda su vida.</p><p>Con todo esto, hay un aspecto importante que debes conoces. Si estás utilizando WhatsApp Web en navegadores como Chrome o Edge, el sistema te obliga a descargar primero el archivo malicioso, lo que te va a dar una pequeña oportunidad de, al menos, sospechar y dar marcha atrás, teniendo en cuenta lo que está sucediendo. </p><p>Evita hacer clic y comunícate vía llamada con esa persona para saber si lo ha mandado ella o no.</p><p>Sin embargo, no puedes escapar si tienes instalada la aplicación de WhatsApp Desktop en Windows, ya que desde ahí el código oculto se puede abrir de forma directa con un doble clic debido a las herramientas internas del propio sistema operativo.</p><p>Aparte de todo esto, parece que el mensaje que llega es de tranquilidad. Parece que ya han encontrado los primeros hilos de los que tirar y todo indica a ataques chinos. Lo más probable es que no tarden demasiado es cerrar esta brecha. </p> ]]></content:encoded>
                <media:content type="image/jpeg" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2022/11/28/68e6365bad485.jpeg"/>
    </item>
    <item>
    <guid isPermaLink="true">https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</guid>
    <title>
        <![CDATA[ La IA Mythos supera uno de los retos más difíciles de la ciberseguridad :"Las vulnerabilidades más peligrosas suelen esconderse justo donde nadie está mirando" ]]>
    </title>
    <description><![CDATA[ Es el momento de comprobar si realmente la inteligencia artificial de Anthropic es tan peligrosa y potente como se pinta. Este experto la ha comparado con Gemini y ChatGPT. ]]></description>
    <pubDate>Tue, 23 Jun 2026 11:01:25 +0200</pubDate>
    <link>https://computerhoy.20minutos.es/tecnologia/ia-mythos-supera-uno-los-retos-mas-dificiles-ciberseguridad-las-vulnerabilidades-mas-peligrosas-suelen-esconderse-justo-donde-nadie-esta-mirando_7000213_0.html</link>
    <enclosure type="image/png" length="2394497" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    <category>Tecnología</category>
    <dcterms:modified>2026-06-23T11:01:25+02:00</dcterms:modified>
    <dc:creator>Carolina González</dc:creator>
            <content:encoded><![CDATA[ <p>Seguro que has escuchado o leído <a href="https://computerhoy.20minutos.es/tecnologia/expertos-advierten-que-ia-peligrosa-es-inevitable-es-extremadamente-miope-pensar-que-ningun-otro-competidor-anthropic-desarrollara-capacidades-similares-las-mythos-incluso-que-no-hayan-hecho-ya_6984831_0.html" title="Expertos advierten que la IA peligrosa es inevitable: &quot;Es extremadamente miope pensar que ningún otro competidor de Anthropic desarrollará capacidades similares a las de Mythos o incluso que no lo hayan hecho ya&quot;">el nombre de Claude Mythos.</a> Hablamos de un modelo de IA, de la compañía Anthropic, creado para encontrar fallos graves en cualquier sistema con una precisión casi infalible. <b>El problema es que esta, de ser abierta al público, también podría usarse para crear todo tipo de vulnerabilidades. Por eso se decidió restringir</b>.</p><p>La parte negativa es que, detrás de esta decisión, más allá del miedo que ha generado en población, empresas y gobiernos de todo el mundo, muchos consideran que hay más marketing que realidad. </p><p>Sin ir más lejos, <a href="https://computerhoy.20minutos.es/tecnologia/creador-curl-desmonta-con-pruebas-hype-miedo-hacia-claude-mythos-gran-revuelo-torno-este-modelo-hasta-ahora-fue-principalmente-marketing_6969203_0.html" title="El creador de cURL desmonta con pruebas el 'hype' y el miedo hacia Claude Mythos: &quot;El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing&quot;">el creador de cURL, una de las herramientas más importantes de Internet, quiso hace unos meses desmontar el miedo al apocalipsis de la nueva IA de Anthropic.</a> Afirma que es una increíble campaña de publicidad.</p><p>"El gran revuelo en torno a este modelo hasta ahora fue principalmente marketing. No veo ninguna evidencia de que esta configuración detecte problemas con mayor precisión o agudeza que las herramientas anteriores a Mythos. Quizás este modelo sea un poco mejor, pero incluso si lo es, no lo suficiente como para marcar una diferencia significativa en el análisis de código", comenta.</p><p>Con dos bandos muy diferenciados (los que afirman que es una eminencia para la ciberseguridad y los que lo tachan de puro humo), <b>un desarrollador independiente ha querido ponerlo a prueba. El experto ha creado un banco de pruebas utilizando código limpio y real para medir las capacidades de los modelos de inteligencia artificial que cualquiera puede usar hoy en día</b>. </p><p>El experimento consiste en coger varios errores informáticos muy difíciles que Mythos descubrió en su día, buscar cómo estaba escrito ese programa justo antes de que se arreglara el fallo y ponérselo delante a otras inteligencias artificiales del mercado para ver si son capaces de encontrarlos.</p><p><a href="https://swelljoe.com/post/will-it-mythos/" rel="nofollow noreferrer">Los primeros datos que consiguió extraer son un tanto agridulces</a>, ya que se dio cuenta de que encontrar fallos dentro de un solo archivo de texto es algo más o menos sencillo, pero la cosa se complica cuando el error está escondido en una maraña de documentos. <b>Lo que sí que pudo comprobar es que estos modelos demostraron tener bastantes puntos flacos, lo que da bastantes puntos a la idea de que Mythos está bastantes pasos por delante</b>.</p><h2>¿Qué modelos de inteligencia artificial son los mejores para buscar fallos de seguridad según las pruebas?</h2><p>Tal y como pudo comprobar, y para sorpresa de muchos, los modelos de IA más top del mercado no es que hayan salido especialmente bien parados. No ha ocurrido lo mismo con los modelos chinos y los que son totalmente gratuitos. </p><p>En concreto, <b>el modelo GPT-5.5 Pro de OpenAI consiguió un buen porcentaje de aciertos, pero la gran sorpresa la han dado herramientas mucho más baratas como MiMo o DeepSeek</b>, que han conseguido cazar la misma cantidad de errores graves por una décima parte del dinero que cuesta usar los servidores de las marcas americanas.</p><p>Por otro lado, destaca algunas inteligencias artificiales como Qwen 3.6, un modelo que el experto pudo ejecutar de forma local en su propio ordenador con 128 gigabytes de memoria RAM. A pesar de funcionar en un PC de casa y ser un poco más lento, encontró más fallos reales y se inventó menos peligros falsos que Gemini 3.1 Pro. </p><p>Pero esto no es todo, porque parece que Europa no sale muy bien parada en este experimento. <a href="https://computerhoy.20minutos.es/tecnologia/ni-chatgpt-ni-gemini-magistral-mistral-primer-modelo-razonamiento-europeo-1466781" title="Ni ChatGPT ni Gemini: Magistral de Mistral es el primer modelo de razonamiento europeo">Mistral Medium, el modelo creado por esta empresa de inteligencia artificial de la Unión Europea</a>, demostró ser un auténtico desastre.</p><p>Con todo esto, y volviendo al tema que nos compete, las pruebas dejan bien claro que, si bien no es una IA que vaya a tirar por completo la ciberseguridad mundial tal y como muchos quieren hacer ver, sí que es cierto que está un paso por delante de cualquier otro modelo tope de gama del mercado.</p> ]]></content:encoded>
                <media:content type="image/png" medium="image" url="https://imagenes.computerhoy.20minutos.es/files/image_1920_1080/uploads/imagenes/2026/06/23/6a3a3d6d01b4f5-62630258.png"/>
    </item>
    </channel>
</rss>
