<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - kaspersky</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 15:59:08 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/kaspersky/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Kaspersky ha instalado a sus usuarios un nuevo antivirus sin su permiso. Critican que apenas han avisado ]]></title>
                <link>https://www.genbeta.com/actualidad/kaspersky-ha-instalado-a-sus-usuarios-nuevo-a-antivirus-su-permiso-critican-que-apenas-han-avisado</link>
                <guid>https://www.genbeta.com/actualidad/kaspersky-ha-instalado-a-sus-usuarios-nuevo-a-antivirus-su-permiso-critican-que-apenas-han-avisado</guid>
                <pubDate>Tue, 24 Sep 2024 14:30:00 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/82662f/kaspersky-blog-default-featured1/1024_2000.jpeg" alt="Kaspersky&#x20;ha&#x20;instalado&#x20;a&#x20;sus&#x20;usuarios&#x20;un&#x20;nuevo&#x20;antivirus&#x20;sin&#x20;su&#x20;permiso.&#x20;Critican&#x20;que&#x20;apenas&#x20;han&#x20;avisado&#x20;">
    </p>
    <p>Por desgracia, el hecho de que un hacker instale software malicioso en nuestro ordenador camuflado con otro programa o incluso “escondido” en un archivo del correo electrónico es algo preocupante, pero que hemos normalizado. Aunque cuando hablamos de que una empresa del calibre de Kaspersky instale software no autorizado en los dispositivos de sus usuarios es algo que nos hace llevarnos las manos a la cabeza.</p>
<!-- BREAK 1 --><p>Esto que parece algo imposible de que ocurra con una marca como esta es lo que les pasó a varios usuarios que vieron como en sus ordenadores<strong> apareció una aplicación que antes no tenían.</strong> Y todo sin haberla instalado ellos de manera intencionada.</p>
<h2>Kaspersky ha creado crispación con su transición en Estados Unidos</h2>
<p>Automáticamente, los foros como Reddit comenzaron a dar luz sobre este hecho. <a rel="noopener, noreferrer" href="https://www.reddit.com/r/antivirus/comments/1fkr0sf/comment/lny484f/">Uno de los usuarios</a> relataba como al levantar por la mañana se había encontrado que "Kaspersky ha desaparecido de mi sistema y <strong>Ultra AV y Ultra VPN </strong>estaban &nbsp;recién instalados (no por mí, sino automáticamente mientras dormía".</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=182 width=277 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/e696d2/images/450_1000.webp 450w, https://i.blogs.es/e696d2/images/650_1200.webp 681w,https://i.blogs.es/e696d2/images/1024_2000.webp 1024w, https://i.blogs.es/e696d2/images/1366_2000.webp 1366w" src="https://i.blogs.es/e696d2/images/450_1000.webp" alt="Images" onerror="this.src='https://i.blogs.es/e696d2/images/450_1000.jpeg';this.srcset='https://i.blogs.es/e696d2/images/450_1000.jpeg 450w, https://i.blogs.es/e696d2/images/650_1200.jpeg 681w,https://i.blogs.es/e696d2/images/1024_2000.jpeg 1024w, https://i.blogs.es/e696d2/images/1366_2000.jpeg 1366w';return false;">
   <img alt="Images" class="centro_sinmarco" src="https://i.blogs.es/e696d2/images/450_1000.webp">
   
      </div>
</div>
<p>Pero en este no quedó. Otros usuarios <a rel="noopener, noreferrer" href="https://www.reddit.com/r/antivirus/comments/1fkr0sf/kaspersky_deleted_itself_and_installed_ultraav/">confirmaban</a> que Kaspersky había desaparecido de sus ordenadores y habían aparecido estas dos aplicaciones, y todo esto en Estados Unidos. Y pese a que algunos <strong>no habían tenido noticias de este cambio</strong>, otros usuarios sí habían recibido un aviso de Kaspersky en el email donde se informaba que ahora la suite de seguridad sería la de UltraAV.</p>
<!-- BREAK 3 --><p>Este es un cambio que llega tras la <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/eeuu-anuncia-prohibicion-total-antivirus-kaspersky-aluden-a-posible-espionaje-ruso" data-vars-post-title="EEUU anuncia una “prohibición total” del antivirus Kaspersky: aluden a un posible espionaje ruso  " data-vars-post-url="https://www.genbeta.com/actualidad/eeuu-anuncia-prohibicion-total-antivirus-kaspersky-aluden-a-posible-espionaje-ruso">prohibición de Estados Unidos</a> de vender en su país productos de Kaspersky por sus supuestos lazos con el gobierno ruso. Es por ello que la compañía tuvo que firmar <a rel="noopener, noreferrer" href="https://www.axios.com/2024/09/05/kaspersky-pango-group-antivirus-deal">un acuerdo</a> con Pango para <strong>ofrecer esta alternativa a sus clientes</strong>. Una transición que ahora se ha hecho efectiva en sus clientes de Estados Unidos tal y como han informado oficialmente. Si bien, aunque defienden que avisaron a sus clientes, son muchos los que no han recibido ese aviso o no recuerdan haberlo visto.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/acabo-renovar-vpn-1-ano-este-oferton-tiempo-limitado-mejores-antivirus-tambien-estan-rebajadisimos" class="pivot-outboundlink" data-vars-post-title="Acabo de renovar VPN por 1 año con este ofertón por tiempo limitado: los mejores antivirus también están rebajadísimos ">
     <img alt="Acabo&#x20;de&#x20;renovar&#x20;VPN&#x20;por&#x20;1&#x20;a&#x00F1;o&#x20;con&#x20;este&#x20;ofert&#x00F3;n&#x20;por&#x20;tiempo&#x20;limitado&#x3A;&#x20;los&#x20;mejores&#x20;antivirus&#x20;tambi&#x00E9;n&#x20;est&#x00E1;n&#x20;rebajad&#x00ED;simos&#x20;" width="375" height="142" src="https://i.blogs.es/5c87b4/vpn-4072706_1920/375_142.webp" onerror='this.src="https://i.blogs.es/5c87b4/vpn-4072706_1920/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/acabo-renovar-vpn-1-ano-este-oferton-tiempo-limitado-mejores-antivirus-tambien-estan-rebajadisimos" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Acabo de renovar VPN por 1 año con este ofertón por tiempo limitado: los mejores antivirus también están rebajadísimos ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/acabo-renovar-vpn-1-ano-este-oferton-tiempo-limitado-mejores-antivirus-tambien-estan-rebajadisimos" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Acabo de renovar VPN por 1 año con este ofertón por tiempo limitado: los mejores antivirus también están rebajadísimos ">Acabo de renovar VPN por 1 año con este ofertón por tiempo limitado: los mejores antivirus también están rebajadísimos </a>
   </div>
  </div>
 </div>
</div>
<p>Los usuarios <a rel="noopener, noreferrer" href="https://x.com/WhiteMtnTrading/status/1838213836991557939">critican</a> concretamente que se haya realizado este cambio a otro producto, que <strong>se categoriza con una calidad más baja</strong>, sin el consentimiento expreso del usuario. Pero lo verdaderamente llamativo radica en que la empresa ha tenido el control para desinstalar una aplicación e instalar otras literalmente de la noche a la mañana.</p>
<!-- BREAK 4 --><p>Imágenes | <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.kaspersky.es%2Fblog%2Fkaspersky-joins-disclose-io%2F18860%2F&category=actualidad&site=genbeta&ecomPostExpiration=everlasting&postId=319521" data-vars-affiliate-url="https://www.kaspersky.es/blog/kaspersky-joins-disclose-io/18860/">Kaspersky</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows" data-vars-post-url="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha">Los 12 mejores antivirus de 2024 para Windows</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La prohibición de Kaspersky en EEUU ya tiene su primera consecuencia: todos sus empleados del país, a la calle ]]></title>
                <link>https://www.genbeta.com/actualidad/prohibicion-kaspersky-eeuu-tiene-su-primera-consecuencia-todos-sus-empleados-pais-a-calle</link>
                <guid>https://www.genbeta.com/actualidad/prohibicion-kaspersky-eeuu-tiene-su-primera-consecuencia-todos-sus-empleados-pais-a-calle</guid>
                <pubDate>Wed, 17 Jul 2024 08:22:28 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/41bec8/kaspersky-rebranding-in-details-featured-2/1024_2000.jpeg" alt="La&#x20;prohibici&#x00F3;n&#x20;de&#x20;Kaspersky&#x20;en&#x20;EEUU&#x20;ya&#x20;tiene&#x20;su&#x20;primera&#x20;consecuencia&#x3A;&#x20;todos&#x20;sus&#x20;empleados&#x20;del&#x20;pa&#x00ED;s,&#x20;a&#x20;la&#x20;calle&#x20;">
    </p>
    <p>Hace varias semanas el gobierno de Joe Biden tomó una decisión drástica con respecto al famoso antivirus Kaspersky: <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/eeuu-anuncia-prohibicion-total-antivirus-kaspersky-aluden-a-posible-espionaje-ruso" data-vars-post-title="EEUU anuncia una “prohibición total” del antivirus Kaspersky: aluden a un posible espionaje ruso  " data-vars-post-url="https://www.genbeta.com/actualidad/eeuu-anuncia-prohibicion-total-antivirus-kaspersky-aluden-a-posible-espionaje-ruso">su prohibición en territorio estadounidense</a>. Una compañía de origen ruso a la que acusaron de <strong>ser un riesgo para la seguridad nacional</strong> y que en un primer momento quiso plantar batalla a esta decisión. Pero ahora ya se sabe que abandonará el país de manera inmediata.</p>
<!-- BREAK 1 --><p><a rel="noopener, noreferrer" href="https://www.theregister.com/2024/07/15/kasperky_us_operations/">A través de CNN</a> la compañía de origen ruso ha explicado que "ha examinado y evaluado cuidadosamente el impacto de los requisitos legales de EE.UU". Pero tras esta evaluación han podido ver que las<strong> oportunidades para poder desarrollarse en el país ya "no son viables".</strong></p>
<h2>Kaspersky abandona de manera definitiva Estados Unidos</h2>
<p>En un primer momento, la orden emitida por la administración Biden establecía que Kaspersky no iba a poder comercializar productos de software <strong>a partir del 20 de julio</strong>, dejando abiertas otras vías de ingreso abiertas. Pero finalmente no ha podido explorar estas vías, haciendo que directamente dejen de operar en el país.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=853 width=1280 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f5178c/security-265130_1280/450_1000.webp 450w, https://i.blogs.es/f5178c/security-265130_1280/650_1200.webp 681w,https://i.blogs.es/f5178c/security-265130_1280/1024_2000.webp 1024w, https://i.blogs.es/f5178c/security-265130_1280/1366_2000.webp 1366w" src="https://i.blogs.es/f5178c/security-265130_1280/450_1000.webp" alt="Security 265130 1280" onerror="this.src='https://i.blogs.es/f5178c/security-265130_1280/450_1000.jpeg';this.srcset='https://i.blogs.es/f5178c/security-265130_1280/450_1000.jpeg 450w, https://i.blogs.es/f5178c/security-265130_1280/650_1200.jpeg 681w,https://i.blogs.es/f5178c/security-265130_1280/1024_2000.jpeg 1024w, https://i.blogs.es/f5178c/security-265130_1280/1366_2000.jpeg 1366w';return false;">
   <img alt="Security 265130 1280" class="centro_sinmarco" src="https://i.blogs.es/f5178c/security-265130_1280/450_1000.webp">
   
      </div>
</div>
<p>Una de las grandes afectadas es la subsidiaria fundada en 2004 llamada <a rel="noopener, noreferrer" href="https://www.reuters.com/technology/cybersecurity/russian-cybersecurity-firm-kaspersky-exit-us-website-shows-2024-07-16/"  data-id="noopener, noreferrer">Kaspersky North America</a>. Una red de oficinas que depende de la sede en Londres y que se conecta de aquí con Moscú. Esta oficina como es lógico <strong>se va a tener que eliminar por completo,</strong> y esto se traduce en despidos.</p>
<!-- BREAK 3 --><p>En concreto, se va a despedir a un total de 50 empleados, tal y como ha recogido <a rel="noopener, noreferrer" href="https://edition.cnn.com/2024/07/15/tech/russian-firm-kaspersky-lab-ban/index.html">The Register</a>. Unos despidos que se harán de manera gradual, haciendo que se acabe la aventura de esta compañía en territorio estadounidense. Ahora, según la empresa van a invertir en otros mercados que sean estratégicos para ellos.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/antivirus-como-vpn-protegen-tu-pc-este-que-te-conviene-como-uses" class="pivot-outboundlink" data-vars-post-title="Tanto los antivirus como las VPN protegen tu PC: este es el que más te conviene según cómo lo uses ">
     <img alt="Tanto&#x20;los&#x20;antivirus&#x20;como&#x20;las&#x20;VPN&#x20;protegen&#x20;tu&#x20;PC&#x3A;&#x20;este&#x20;es&#x20;el&#x20;que&#x20;m&#x00E1;s&#x20;te&#x20;conviene&#x20;seg&#x00FA;n&#x20;c&#x00F3;mo&#x20;lo&#x20;uses&#x20;" width="375" height="142" src="https://i.blogs.es/ed2879/pexels-stefan-coders-2064586/375_142.webp" onerror='this.src="https://i.blogs.es/ed2879/pexels-stefan-coders-2064586/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/antivirus-como-vpn-protegen-tu-pc-este-que-te-conviene-como-uses" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Tanto los antivirus como las VPN protegen tu PC: este es el que más te conviene según cómo lo uses ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/antivirus-como-vpn-protegen-tu-pc-este-que-te-conviene-como-uses" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Tanto los antivirus como las VPN protegen tu PC: este es el que más te conviene según cómo lo uses ">Tanto los antivirus como las VPN protegen tu PC: este es el que más te conviene según cómo lo uses </a>
   </div>
  </div>
 </div>
</div>
<p>Tras la investigación que llevó a cabo la administración Biden y que ha desencadenado esta decisión, Kaspersky propuso un cambio en su esquema corporativo. Pero siempre sin renunciar a legislación de Rusia. Y esto precisamente es lo que no gusta a Estados Unidos, ya que las leyes del Kremlin obliga a las compañías a compartir información con el gobierno.</p>
<!-- BREAK 4 --><p>Kaspersky era considerada una compañía totalmente segura, pero desde la secretaria de Comercio se afirmó que "Rusia ha demostrado que tiene la capacidad y la intención de explotar empresas rusas como Kaspersky para recopilar y <strong>convertir en arma la información personal</strong> de los estadounidenses". Y esto ha derivado finalmente en lo que todos esperábamos: su expulsión del país.</p>
<p>Imágenes | <a rel="noopener, noreferrer" href="https://pixabay.com/es/users/pixelcreatures-127599/?utm_source=link-attribution&utm_medium=referral&utm_campaign=image&utm_content=265130">Werner Moser</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows" data-vars-post-url="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha">Los 12 mejores antivirus de 2024 para Windows</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[EEUU anuncia una “prohibición total” del antivirus Kaspersky: aluden a un posible espionaje ruso  ]]></title>
                <link>https://www.genbeta.com/actualidad/eeuu-anuncia-prohibicion-total-antivirus-kaspersky-aluden-a-posible-espionaje-ruso</link>
                <guid>https://www.genbeta.com/actualidad/eeuu-anuncia-prohibicion-total-antivirus-kaspersky-aluden-a-posible-espionaje-ruso</guid>
                <pubDate>Fri, 21 Jun 2024 06:23:27 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6cd6f5/kapersky/1024_2000.jpeg" alt="EEUU&#x20;anuncia&#x20;una&#x20;&#x201C;prohibici&#x00F3;n&#x20;total&#x201D;&#x20;del&#x20;antivirus&#x20;Kaspersky&#x3A;&#x20;aluden&#x20;a&#x20;un&#x20;posible&#x20;espionaje&#x20;ruso&#x20;&#x20;">
    </p>
    <p>Kaspersky es un antivirus realmente conocido y que está instalado en miles de dispositivos alrededor de todo el mundo. Pero ahora este software de origen ruso tiene un problema grave: ha sido prohibido en Estados Unidos tal y como <a rel="noopener, noreferrer" href="https://www.reuters.com/technology/biden-ban-us-sales-kaspersky-software-over-ties-russia-source-says-2024-06-20/">ha anunciado la administración Biden.</a></p>
<!-- BREAK 1 --><p>Esta decisión tan drástica llega a través del Departamento de Comercio, que <a rel="noopener, noreferrer" href="https://public-inspection.federalregister.gov/2024-13532.pdf">ha concluido</a> en su investigación que la aplicación <strong>presenta riesgos de seguridad "indebidos o inaceptables</strong>" para cualquier usuario que la use. De esta manera, a partir del día 20 de julio no se va a poder comprar una licencia de Kaspersky y las actualizaciones para los usuarios existentes cesarán el 29 de septiembre.</p>
<h2>Estados Unidos ataca a Kaspersky por su relación rusa</h2>
<p>Como decimos, estamos hablando de un software que tiene un origen ruso. Ahora mismo con la situación geopolítica a nivel mundial, las relaciones entre ambos países están en uno de sus peores momentos. Esto ha hecho que el gobierno de EEUU haya afirmado que<strong> Kaspersky pueda ser usado por el enemigo</strong>, como Rusia, para dañar a Estados Unidos.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1283 width=1920 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/450_1000.webp 450w, https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/650_1200.webp 681w,https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/1024_2000.webp 1024w, https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/1366_2000.webp 1366w" src="https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/450_1000.webp" alt="Mika Baumeister J5yogzldpsi Unsplash" onerror="this.src='https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/450_1000.jpeg';this.srcset='https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/450_1000.jpeg 450w, https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/650_1200.jpeg 681w,https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/1024_2000.jpeg 1024w, https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/1366_2000.jpeg 1366w';return false;">
   <img alt="Mika Baumeister J5yogzldpsi Unsplash" class="centro_sinmarco" src="https://i.blogs.es/c105c5/mika-baumeister-j5yogzldpsi-unsplash/450_1000.webp">
   
      </div>
</div>
<p>Ahora mismo, Kaspersky está sometida a la jurisdicción de Rusia, y esto hace que tengan que cumplir <strong>ante cualquier requerimiento de información del gobierno de Rusia. </strong>Aquí es donde entra el miedo que alude en Departamento de Comercio por el posible espionaje a los dispositivos donde esté instalado el software.</p>
<!-- BREAK 3 --><p>Obviamente esto es un jarro de agua fría para Kaspersky que verá reducida de manera drástica su cuota de mercado. En Estados Unidos <strong>se perseguirá de manera contundente a quien distribuya este software</strong>, aunque sea bajo el paraguas de otras marcas. De esta manera, la recomendación del Gobierno es que se opte por una alternativa cuanto antes.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" class="pivot-outboundlink" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows">
     <img alt="Los&#x20;12&#x20;mejores&#x20;antivirus&#x20;de&#x20;2024&#x20;para&#x20;Windows" width="375" height="142" src="https://i.blogs.es/356633/defender-destacada/375_142.webp" onerror='this.src="https://i.blogs.es/356633/defender-destacada/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/12-mejores-antivirus-2023-para-windows-fecha" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los 12 mejores antivirus de 2024 para Windows">Los 12 mejores antivirus de 2024 para Windows</a>
   </div>
  </div>
 </div>
</div>
<p>Desde Kaspersky obviamente han tenido que salir a defenderse, afirmando <a rel="noopener, noreferrer" href="https://x.com/kaspersky/status/1803919553669284190/photo/1">en un comunicado</a> que la decisión ha sido tomada “basándose en el clima geopolítico actual y las preocupaciones teóricas”. <strong>Aluden a que no se ha hecho una verificación en profundidad y neutral </strong>para comprobar la seguridad del producto. Ahora, habrá que ver también si esta es una medida que se pueda contagiar a otros países.</p>
<!-- BREAK 4 --><p>Imágenes | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@kommumikation?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Mika Baumeister</a> <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.kaspersky.es%2Fblog%2Fkaspersky-rebranding-in-details%2F18890%2F&category=actualidad&site=genbeta&ecomPostExpiration=everlasting&postId=318345" data-vars-affiliate-url="https://www.kaspersky.es/blog/kaspersky-rebranding-in-details/18890/">Kaspersky</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/he-probado-antivirus-avast-ultimate-durante-semana-esto-que-me-ha-aportado-frente-a-windows-defender" data-vars-post-title="He probado el antivirus Avast Ultimate durante una semana. Esto es lo que me ha aportado frente a Windows Defender" data-vars-post-url="https://www.genbeta.com/a-fondo/he-probado-antivirus-avast-ultimate-durante-semana-esto-que-me-ha-aportado-frente-a-windows-defender">He probado el antivirus Avast Ultimate durante una semana. Esto es lo que me ha aportado frente a Windows Defender</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Este 'mod' de WhatsApp te promete funciones extra… pero no te habla de que espiará tu móvil en cuanto lo instales ]]></title>
                <link>https://www.genbeta.com/seguridad/este-mod-whatsapp-te-promete-funciones-extra-no-te-habla-que-espiara-tu-movil-instales</link>
                <guid>https://www.genbeta.com/seguridad/este-mod-whatsapp-te-promete-funciones-extra-no-te-habla-que-espiara-tu-movil-instales</guid>
                <pubDate>Thu, 23 Nov 2023 20:23:15 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/778918/mod/1024_2000.jpeg" alt="Este&#x20;&#x27;mod&#x27;&#x20;de&#x20;WhatsApp&#x20;te&#x20;promete&#x20;funciones&#x20;extra&#x2026;&#x20;pero&#x20;no&#x20;te&#x20;habla&#x20;de&#x20;que&#x20;espiar&#x00E1;&#x20;tu&#x20;m&#x00F3;vil&#x20;en&#x20;cuanto&#x20;lo&#x20;instales&#x20;">
    </p>
    <p>WhatsApp, una de las aplicaciones de mensajería instantánea más populares del mundo —más de 2.000 millones de usuarios activos al mes—, <strong>se ha convertido en objetivo de un peligroso 'mod' espía que se está propagando a través de Telegram</strong>. Los investigadores de la empresa de ciberseguridad Kaspersky <a rel="noopener, noreferrer" href="https://usa.kaspersky.com/blog/whatsapp-mods-canesspy/29397/">han alertado</a> sobre esta amenaza, que ya ha infectado a más de 340.000 usuarios en tan solo un mes.</p>
<!-- BREAK 1 --><p><strong>Los mods de WhatsApp</strong>, modificaciones no oficiales de la aplicación original creadas por desarrolladores independientes —como GBWhatsApp, WhatsApp Plus o YoWhatsApp—,<strong> suelen ofrecer características adicionales </strong>como temas personalizados, nuevos stickers y funciones de personalización.</p>
<p>Sin embargo, en ocasiones, <strong>estas modificaciones también pueden ser portadoras de malware oculto</strong>, lo que pone en riesgo la seguridad de los usuarios.</p>
<h2>El mod malicioso</h2><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1400 width=2174 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/450_1000.webp 450w, https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/650_1200.webp 681w,https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/1024_2000.webp 1024w, https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/1366_2000.webp 1366w" src="https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/450_1000.webp" alt="Whatsapp Mod Canesspy 1" onerror="this.src='https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/450_1000.jpeg';this.srcset='https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/450_1000.jpeg 450w, https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/650_1200.jpeg 681w,https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/1024_2000.jpeg 1024w, https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/1366_2000.jpeg 1366w';return false;">
   <img alt="Whatsapp Mod Canesspy 1" class="centro_sinmarco" src="https://i.blogs.es/de0ab6/whatsapp-mod-canesspy-1/450_1000.webp">
   
        <span>vía Kaspersky</span>
   </div>
   </div>
</div>
<p>El mod en cuestión, descubierto por los investigadores de Kaspersky y etiquetado como "Trojan-Spy.AndroidOS.CanesSpy", promete <strong>mejoras en la experiencia del usuario —como mensajes programados—</strong>…</p>
<!-- BREAK 2 --><p>…pero también <strong>contiene un módulo malicioso dedicado al espionaje</strong>, que se activa cuando el teléfono se enciende o se carga, enviando información del dispositivo al servidor del atacante.</p>
<p><strong>Los datos que filtra a terceros incluyen el IMEI, número de teléfono, códigos de red móvil</strong>, etc. Además, el módulo espía es capaz de configurar grabaciones de micrófono y acceder a archivos del almacenamiento externo.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cuidado-estafa-whatsapp-pink-querer-tunear-tu-app-mensajeria-puedes-perder-control-tu-movil" class="pivot-outboundlink" data-vars-post-title="Cuidado con la estafa de 'WhatsApp Pink': por querer tunear tu app de mensajería, puedes perder el control de tu móvil ">
     <img alt="Cuidado&#x20;con&#x20;la&#x20;estafa&#x20;de&#x20;&#x27;WhatsApp&#x20;Pink&#x27;&#x3A;&#x20;por&#x20;querer&#x20;tunear&#x20;tu&#x20;app&#x20;de&#x20;mensajer&#x00ED;a,&#x20;puedes&#x20;perder&#x20;el&#x20;control&#x20;de&#x20;tu&#x20;m&#x00F3;vil&#x20;" width="375" height="142" src="https://i.blogs.es/604c48/whatsapp_pink/375_142.webp" onerror='this.src="https://i.blogs.es/604c48/whatsapp_pink/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cuidado-estafa-whatsapp-pink-querer-tunear-tu-app-mensajeria-puedes-perder-control-tu-movil" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cuidado con la estafa de 'WhatsApp Pink': por querer tunear tu app de mensajería, puedes perder el control de tu móvil ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cuidado-estafa-whatsapp-pink-querer-tunear-tu-app-mensajeria-puedes-perder-control-tu-movil" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cuidado con la estafa de 'WhatsApp Pink': por querer tunear tu app de mensajería, puedes perder el control de tu móvil ">Cuidado con la estafa de &#039;WhatsApp Pink&#039;: por querer tunear tu app de mensajería, puedes perder el control de tu móvil </a>
   </div>
  </div>
 </div>
</div>
<p>Lo más preocupante es que este malware se ha propagado a través de canales populares de Telegram, principalmente dirigidos a hablantes de árabe y azerí, aunque a estas alturas ha afectado a personas en todo el mundo, destacando Estados Unidos, Rusia, Reino Unido, Alemania o Turquía.</p>
<!-- BREAK 4 --><h2>Consejos</h2>
<p>Los expertos de Kaspersky recomiendan tomar precauciones para protegerse de esta amenaza y otras similares:</p>
<ul>
  <li><strong>No descargar mods:</strong> Evitar descargar modificaciones —todas ellas no oficiales— de apps populares como WhatsApp, y optar siempre por utilizar las versiones estándar.</li>
  <li><strong>Usar tiendas de aplicaciones oficiales:</strong> Incluso si usamos apps oficiales, descargarlas de una fuente no oficial puede suponer también que el paquete de instalación esté infectado. Usa, en la medida de lo posible Google Play y App Store como fuente de instalación de apps.</li>
  <li><strong>Recurrir a software de seguridad fiable:</strong> Instalar y mantener actualizado un software antivirus y antimalware confiable en tus dispositivos. Realizar análisis periódicos en busca de posibles amenazas.</li>
  <li><strong>Estar informado sobre las ciberamenazas:</strong> Mantenerse al tanto de las últimas novedades sobre malware y aprender a reconocer señales de posibles estafas o malware.</li>
</ul>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/recibes-este-enlace-whatsapp-ten-cuidado-porque-adware-como-evitarlo-eliminarlo-has-sido-infectado" data-vars-post-title="Si recibes este enlace por WhatsApp ten cuidado porque es adware: cómo evitarlo y eliminarlo si ya has sido infectado" data-vars-post-url="https://www.genbeta.com/seguridad/recibes-este-enlace-whatsapp-ten-cuidado-porque-adware-como-evitarlo-eliminarlo-has-sido-infectado">Si recibes este enlace por WhatsApp ten cuidado porque es adware: cómo evitarlo y eliminarlo si ya has sido infectado</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Estos son los 10 videojuegos donde más malware se distribuye según Kaspersky. Minecraft sigue encabezando la lista]]></title>
                <link>https://www.genbeta.com/seguridad/estos-10-videojuegos-donde-malware-se-distribuye-kaspersky-minecraft-sigue-encabezando-lista</link>
                <guid>https://www.genbeta.com/seguridad/estos-10-videojuegos-donde-malware-se-distribuye-kaspersky-minecraft-sigue-encabezando-lista</guid>
                <pubDate>Wed, 07 Sep 2022 13:44:25 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e0976c/sin-titulo/1024_2000.jpg" alt="Estos&#x20;son&#x20;los&#x20;10&#x20;videojuegos&#x20;donde&#x20;m&#x00E1;s&#x20;malware&#x20;se&#x20;distribuye&#x20;seg&#x00FA;n&#x20;Kaspersky.&#x20;Minecraft&#x20;sigue&#x20;encabezando&#x20;la&#x20;lista">
    </p>
    <p>El sector del videojuego crece a cada momento, y aunque existen títulos que aportan grandes experiencias multijugador, <strong>también son lugares donde más puede proliferar el malware</strong>. Y es que los videojuegos siguen siendo material atractivo para los ciberdelincuentes. </p>
<!-- BREAK 1 --><!--more--><p>Desde Kaspersky han publicado <a rel="noopener, noreferrer" href="https://securelist.com/gaming-related-cyberthreats-2021-2022/107346/">un informe</a> en el que destacan los 10 juegos en los que más malware se distribuye. <strong>Minecraft sigue encabezando la lista a nivel global</strong>, acompañada de 9 de los videojuegos más vendidos de los últimos años. </p>
<!-- BREAK 2 -->
<h2>Minecraft sigue siendo el juego donde más malware se distribuye</h2>

<p>En el informe se especifica que la investigación ha sido llevada a cabo en un periodo entre junio de 2021 y junio de 2022. Según confirma Kaspersky, el título de Mojang ha sido utilizado para distribuir malware, <strong>afectando a un total de 131.005 personas</strong>. Para ello, se han utilizado hasta 23.239 archivos que contaban con código malicioso.</p>
<!-- BREAK 3 -->
<p>Si bien la cifra de archivos con malware se ha reducido, Minecraft sigue liderando tanto en su versión de móvil como en PC. Bajo estas líneas dejamos la lista completa: </p>
<!-- BREAK 4 --><div class="article-asset-table article-asset-normal"> <div class="asset-content"> <table class="tabla-datos"> <thead> <tr> <th > </th> <th > <p>Número de archivos con malware</p> </th> </tr> </thead> <tr> <td > <p>Minecraft</p> </td> <td > <p>23239</p> </td> </tr> <tr> <td > <p>FIFA</p> </td> <td > <p>10776</p> </td> </tr> <tr> <td > <p>Roblox</p> </td> <td > <p>8903</p> </td> </tr> <tr> <td > <p>Far Cry</p> </td> <td > <p>8736</p> </td> </tr> <tr> <td > <p>Call of Duty</p> </td> <td > <p>8319</p> </td> </tr> <tr> <td > <p>Need for Speed</p> </td> <td > <p>7569</p> </td> </tr> <tr> <td > <p>Grand Theft Auto</p> </td> <td > <p>7125</p> </td> </tr> <tr> <td > <p>Valorant</p> </td> <td > <p>5426</p> </td> </tr> <tr> <td > <p>Los Sims</p> </td> <td > <p>5005</p> </td> </tr> <tr> <td > <p>CS:GO</p> </td> <td > <p>4790</p> </td> </tr> </table> </div>
</div><p>La compañía también ordena la lista según el número total de usuarios que han sido víctimas de malware a través de todos estos juegos: </p>
<div class="article-asset-table article-asset-normal"> <div class="asset-content"> <table class="tabla-datos"> <thead> <tr> <th > </th> <th > <p>Número de víctimas</p> </th> </tr> </thead> <tr> <td > <p>Minecraft</p> </td> <td > <p>131005</p> </td> </tr> <tr> <td > <p>Roblox</p> </td> <td > <p>38838</p> </td> </tr> <tr> <td > <p>Need for Speed</p> </td> <td > <p>32314</p> </td> </tr> <tr> <td > <p>Grand Theft Auto</p> </td> <td > <p>31752</p> </td> </tr> <tr> <td > <p>Call of Duty</p> </td> <td > <p>30401</p> </td> </tr> <tr> <td > <p>FIFA</p> </td> <td > <p>26832</p> </td> </tr> <tr> <td > <p>Los Sims</p> </td> <td > <p>26319</p> </td> </tr> <tr> <td > <p>Far Cry</p> </td> <td > <p>18530</p> </td> </tr> <tr> <td > <p>CS:GO</p> </td> <td > <p>18031</p> </td> </tr> <tr> <td > <p>PUBG</p> </td> <td > <p>9553</p> </td> </tr> </table> </div>
</div><p>La descarga sigue siendo la principal vía de distribución de malware en videojuegos, apuntando a un 88,56% de todos los casos. Sin embargo, la firma también menciona <strong>otro tipo de amenazas que pueden causar la ejecución de malware en nuestros dispositivos</strong>. Entre estas amenazas se encuentra el AdWare (4.19%), Troyano (2.99%), DangerousObject (0.86%), Trojan-SMS (0.49%), Trojan-Downloader (0.48%), WebToolbar (0.47%), RiskTool (0.45%), Exploit (0.34%), y Trojan-Spy (0.29%). Si bien el porcentaje de éstos es bastante más reducido, ser víctima de dichas amenazas puede poner en riesgo la seguridad e información del usuario. </p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8152mk","autoplay":true,"title":"¡VIRUS en tu ANDROID:IPHONE!: APRENDE a LOCALIZAR y DESTRUIR el MALWARE de TU TELÉFONO", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>En el estudio se ha mencionado además la creciente oleada de <strong>software malicioso diseñado para robar información personal del usuario</strong>, ya sean contraseñas, o información financiera. Desde junio de 2021, Kaspersky asegura que 6.491 usuarios fueron víctimas de este tipo de software. </p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/este-malware-criptomineria-llevaba-anos-haciendose-pasar-apps-populares-webs-descargas-gratis-ser-detectado" class="pivot-outboundlink" data-vars-post-title="Este malware de criptominería llevaba años haciéndose pasar por apps populares en webs de descargas gratis sin ser detectado">
     <img alt="Este&#x20;malware&#x20;de&#x20;criptominer&#x00ED;a&#x20;llevaba&#x20;a&#x00F1;os&#x20;haci&#x00E9;ndose&#x20;pasar&#x20;por&#x20;apps&#x20;populares&#x20;en&#x20;webs&#x20;de&#x20;descargas&#x20;gratis&#x20;sin&#x20;ser&#x20;detectado" width="375" height="142" src="https://i.blogs.es/b0020c/malware/375_142.webp" onerror='this.src="https://i.blogs.es/b0020c/malware/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/este-malware-criptomineria-llevaba-anos-haciendose-pasar-apps-populares-webs-descargas-gratis-ser-detectado" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Este malware de criptominería llevaba años haciéndose pasar por apps populares en webs de descargas gratis sin ser detectado">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/este-malware-criptomineria-llevaba-anos-haciendose-pasar-apps-populares-webs-descargas-gratis-ser-detectado" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Este malware de criptominería llevaba años haciéndose pasar por apps populares en webs de descargas gratis sin ser detectado">Este malware de criptominería llevaba años haciéndose pasar por apps populares en webs de descargas gratis sin ser detectado</a>
   </div>
  </div>
 </div>
</div>
<p>En este sector, es muy común que los usuarios busquen en la red formas de utilizar trucos, instaladores gratuitos y demás, siendo así la manera más fácil de que los atacantes puedan obtener el control del equipo y la información del usuario inyectando malware en este tipo de casos. La creación de webs falsas para conseguir ciertas bonificaciones en juegos son también una práctica muy común para atraer a las víctimas.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los 'logs' de Windows]]></title>
                <link>https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows</link>
                <guid>https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows</guid>
                <pubDate>Tue, 10 May 2022 13:56:32 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/475af4/malware_oculto/1024_2000.jpg" alt="Descubren&#x20;una&#x20;t&#x00E9;cnica&#x20;de&#x20;infecci&#x00F3;n&#x20;de&#x20;malware&#x20;nunca&#x20;antes&#x20;vista&#x3A;&#x20;inyectar&#x20;c&#x00F3;digo&#x20;malicioso&#x20;en&#x20;los&#x20;&#x27;logs&#x27;&#x20;de&#x20;Windows">
    </p>
    <p>Los expertos en ciberseguridad han detectado una campaña de <a class="text-outboundlink" href="https://www.xataka.com/basics/malware-que-que-tipos-hay-como-evitarlos" data-vars-post-title="Malware: qué es, qué tipos hay y cómo evitarlos" data-vars-post-url="https://www.xataka.com/basics/malware-que-que-tipos-hay-como-evitarlos">distribución de malware</a> que recurre a un método nunca antes visto: <strong>utilizar los registros de eventos de Windows para ocultar en ellos el malware</strong>… un método que ha permitido a los atacantes difundirlo sin llamar la atención, dadas las pocas alarmas que levanta un ataque de esas características.</p>
<!-- BREAK 1 --><!--more--><p>Concretamente, lo que hace este ataque es recurrir a un primer malware que va <strong>inyectando fragmentos de 8 KB de código shell encriptado en los registros de eventos de Windows</strong> para el Servicio de Administración de Claves (KMS), fragmentos que posteriormente desencripta, combina y ejecuta. Un mecanismo que ha permitido hasta ahora al creador de esta técnica —de identidad aún desconocida— <strong>'volar bajo el radar' de los antivirus</strong>.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=459 width=744 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/9b32fe/silentbreak_apt_tools/450_1000.webp 450w, https://i.blogs.es/9b32fe/silentbreak_apt_tools/650_1200.webp 681w,https://i.blogs.es/9b32fe/silentbreak_apt_tools/1024_2000.webp 1024w, https://i.blogs.es/9b32fe/silentbreak_apt_tools/1366_2000.webp 1366w" src="https://i.blogs.es/9b32fe/silentbreak_apt_tools/450_1000.webp" alt="Silentbreak Apt Tools" onerror="this.src='https://i.blogs.es/9b32fe/silentbreak_apt_tools/450_1000.jpg';this.srcset='https://i.blogs.es/9b32fe/silentbreak_apt_tools/450_1000.jpg 450w, https://i.blogs.es/9b32fe/silentbreak_apt_tools/650_1200.jpg 681w,https://i.blogs.es/9b32fe/silentbreak_apt_tools/1024_2000.jpg 1024w, https://i.blogs.es/9b32fe/silentbreak_apt_tools/1366_2000.jpg 1366w';return false;">
   <img alt="Silentbreak Apt Tools" class="centro_sinmarco" src="https://i.blogs.es/9b32fe/silentbreak_apt_tools/450_1000.webp">
   
        <span>Fases y componentes de esta técnica de infección. (Fuente: Kaspersky)</span>
   </div>
   </div>
</div>
<h2>Un robo de datos que no se parece a nada antes visto</h2>

<p>Finalmente, fue gracias a un software de Kaspersky, basado no en el <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-y-quien-hay-detras-de-tu-antivirus" data-vars-post-title="¿Qué (y quién) hay detrás de tu antivirus?" data-vars-post-url="https://www.genbeta.com/seguridad/que-y-quien-hay-detras-de-tu-antivirus">habitual reconocimiento de firmas</a>, sino en la <strong>detección de comportamiento anómalo del software</strong>, lo que permitió identificar por primera vez este malware, que ahora ha sido estudiado por los analistas de la compañía. La investigación reveló que el malware <strong>era parte de una campaña "muy dirigida"</strong>.</p>
<!-- BREAK 3 -->
<p>Se cree que el sigiloso proceso de infección que ha permitido a este software distribuirse entre sus víctimas se inició en <strong>septiembre de 2021, cuando la víctima fue manipulada para descargar un archivo RAR</strong> desde el servicio de intercambio de archivos file.io.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/aumento-malware-que-sobrevive-formatear-tu-pc-otra-razon-para-aprender-a-actualizar-bios-uefi" class="pivot-outboundlink" data-vars-post-title="El aumento del malware que sobrevive formatear tu PC: otra razón para aprender a actualizar la BIOS/UEFI">
     <img alt="El&#x20;aumento&#x20;del&#x20;malware&#x20;que&#x20;sobrevive&#x20;formatear&#x20;tu&#x20;PC&#x3A;&#x20;otra&#x20;raz&#x00F3;n&#x20;para&#x20;aprender&#x20;a&#x20;actualizar&#x20;la&#x20;BIOS&#x2F;UEFI" width="375" height="142" src="https://i.blogs.es/d12c71/malware-en-la-bios-uefi/375_142.webp" onerror='this.src="https://i.blogs.es/d12c71/malware-en-la-bios-uefi/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/aumento-malware-que-sobrevive-formatear-tu-pc-otra-razon-para-aprender-a-actualizar-bios-uefi" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El aumento del malware que sobrevive formatear tu PC: otra razón para aprender a actualizar la BIOS/UEFI">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/aumento-malware-que-sobrevive-formatear-tu-pc-otra-razon-para-aprender-a-actualizar-bios-uefi" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El aumento del malware que sobrevive formatear tu PC: otra razón para aprender a actualizar la BIOS/UEFI">El aumento del malware que sobrevive formatear tu PC: otra razón para aprender a actualizar la BIOS/UEFI</a>
   </div>
  </div>
 </div>
</div>
<p>El troyano que contenía (cuyos ficheros venían firmados irregularmente con el certificado de una compañía denominada Fast Invest ApS) alteraba ficheros del sistema situados en <em>C:\Windows\Task</em> con el objetivo de <strong>'secuestrar' el proceso de detección de errores de Windows y así poder inyectar el citado código</strong> en los logs de Windows.</p>
<!-- BREAK 5 -->
<p>Más allá de su complejidad técnica, en la mayoría de los casos <strong>el propósito final del código inyectado no era otro que el de obtener algunos "datos valiosos"</strong> contenidos en los equipos de las víctimas, según declaraciones de los investigadores del caso a <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/hackers-are-now-hiding-malware-in-windows-event-logs/">la publicación BleepingComputer</a>.</p>
<!-- BREAK 6 -->
<p>Kaspersky afirma que la investigación en torno a este malware <strong>no encontró ninguna similitud con campañas anteriores asociadas con cibercriminales o grupos 'hackers' previamente conocidos</strong>. Aunque, ahora que <a rel="noopener, noreferrer" href="https://gist.github.com/sbasu7241/bfcdd24492182f9143d99c45853efc42">una porción de su código fuente está disponible en GitHub</a>, es posible que esta técnica de intrusión empiece a popularizarse.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Alemania recomienda desinstalar el antivirus Kaspersky porque puede espiarnos y darle información a Rusia]]></title>
                <link>https://www.genbeta.com/actualidad/alemania-cree-que-kaspersky-va-a-servir-para-espiarnos-darle-informacion-a-rusia</link>
                <guid>https://www.genbeta.com/actualidad/alemania-cree-que-kaspersky-va-a-servir-para-espiarnos-darle-informacion-a-rusia</guid>
                <pubDate>Wed, 16 Mar 2022 08:57:53 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e77d56/1366_2000/1024_2000.jpg" alt="Alemania&#x20;recomienda&#x20;desinstalar&#x20;el&#x20;antivirus&#x20;Kaspersky&#x20;porque&#x20;puede&#x20;espiarnos&#x20;y&#x20;darle&#x20;informaci&#x00F3;n&#x20;a&#x20;Rusia">
    </p>
    <p>En la guerra entre Rusia y Ucrania, <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ucrania-esta-convencida-que-tic-juegan-papel-clave-esta-guerra-peticiones-bloqueos-empresas-a-rusia" data-vars-post-title="Ucrania está convencida de que las TIC juegan un papel clave en esta guerra: las peticiones de bloqueos de empresas a Rusia" data-vars-post-url="https://www.genbeta.com/actualidad/ucrania-esta-convencida-que-tic-juegan-papel-clave-esta-guerra-peticiones-bloqueos-empresas-a-rusia">las empresas tecnológicas están jugando</a> un papel clave. Se usan para meter presión al gobierno de Vladimir Putin (con una larga lista de restricciones por parte de empresas globales) y también <strong>para robar información del enemigo con los ciberataques que hemos ido viendo</strong> en las últimas semanas (y que Europa quiere impedir <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ue-enviara-expertos-ciberoperaciones-a-ucrania-para-ayudar-a-combatir-invasion-digital-rusia" data-vars-post-title="La UE enviará expertos en ciberoperaciones a Ucrania para ayudar a combatir la invasión digital de Rusia" data-vars-post-url="https://www.genbeta.com/actualidad/ue-enviara-expertos-ciberoperaciones-a-ucrania-para-ayudar-a-combatir-invasion-digital-rusia">con el envío de expertos</a>). </p>
<!-- BREAK 1 --><!--more--><p>Pues bien, en todo este enredo, Kaspersky, empresa de ciberseguridad con origen ruso, está en el punto de mira. La agencia de ciberseguridad pública (BSI) de Alemania <a rel="noopener, noreferrer" href="https://www.reuters.com/technology/germany-issues-hacking-warning-users-russian-anti-virus-software-kaspersky-2022-03-15/">ha advertido a los usuarios del software</a> antivirus desarrollado por Kaspersky Lab, con sede en Moscú, que hay <strong>un grave riesgo de que se produzca un ataque de piratería informática</strong>.</p>
<!-- BREAK 2 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zon8h","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET: VPN, DNS y páginas con HTTPS", "tag":"seguridad"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>La sospecha no está tras unas malas intenciones de la empresa. Sino que la agencia BSI dijo que la empresa de ciberseguridad, que tiene su sede en Rusia, <strong>podría ser coaccionada por agentes del gobierno ruso para hackear</strong> sistemas informáticos en el extranjero o que los agentes podrían utilizar clandestinamente su tecnología para lanzar ciberataques sin su conocimiento.</p>
<!-- BREAK 3 -->
<h2>Kaspersky se defiende</h2>

<p>Kaspersky <a rel="noopener, noreferrer" href="https://www.kaspersky.com/about/press-releases/2022_kaspersky-statement-regarding-the-bsi-warning">dijo en un comunicado</a> que era una empresa de gestión privada sin vínculos con el gobierno ruso. Dijo que l<strong>a advertencia del BSI tenía una motivación política</strong>, y añadió que estaba en contacto con el BSI para aclarar el asunto.</p>
<!-- BREAK 4 -->
<p>Este organismo alemán de ciberseguridad está convencido de que las empresas alemanas, así como los organismos gubernamentales que gestionan infraestructuras críticas, <strong>corren especial riesgo de sufrir un ataque de piratería informática</strong>.</p>
<!-- BREAK 5 -->
<p>La empresa recuerda en un comunicado que su "infraestructura de procesamiento de datos se trasladó a Suiza en 2018: desde entonces, los archivos maliciosos y sospechosos compartidos voluntariamente por los usuarios de los productos de Kaspersky en Alemania se procesan en dos centros de datos en Zúrich". Otro servicios de Kaspersky Security Network están <strong>ubicados en varios países del mundo, incluyendo Canadá y Alemania</strong>. </p>
<!-- BREAK 6 -->
<p>Sobre la guerra, afirma que "<strong>creemos que el diálogo pacífico es el único instrumento posible</strong> para resolver los conflictos. La guerra no es buena para nadie".</p>
<!-- BREAK 7 -->
<h2>La polémica con Kaspersky no es nueva</h2>

<p>Esta no es la primera vez en la que Kaspersky <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/el-gobierno-de-estados-unidos-hace-oficialmente-ilegal-usar-cualquier-producto-kaspersky-en-todos-sus-departamentos" data-vars-post-title="El Gobierno de Estados Unidos hace oficialmente ilegal usar cualquier producto Kaspersky en todos sus departamentos" data-vars-post-url="https://www.genbeta.com/actualidad/el-gobierno-de-estados-unidos-hace-oficialmente-ilegal-usar-cualquier-producto-kaspersky-en-todos-sus-departamentos">está en el punto de mira</a> por el mismo motivo. Muchas son las creencias de que <strong>se usa para espiar en el mundo, a favor de los intereses del gobierno</strong> de Rusia. En 2017 los productos de software de Kaspersky <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/kaspersky-ha-sido-baneado-por-el-gobierno-de-estados-unidos-por-sus-supuestos-lazos-con-rusia" data-vars-post-title="Kaspersky ha sido baneado por el gobierno de Estados Unidos por sus supuestos lazos con Rusia" data-vars-post-url="https://www.genbeta.com/actualidad/kaspersky-ha-sido-baneado-por-el-gobierno-de-estados-unidos-por-sus-supuestos-lazos-con-rusia">se prohibieron por el gobierno de Estados Unidos</a> por sus supuestos lazos con Rusia.</p>
<!-- BREAK 8 -->
<p>Antes de esto, un informe de ABC News que citaba fuentes oficiales <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/estados-unidos-parece-temer-que-rusia-los-espie-a-traves-del-antivirus-kaspersky" data-vars-post-title="Estados Unidos parece temer que Rusia los espíe a través del antivirus Kaspersky" data-vars-post-url="https://www.genbeta.com/actualidad/estados-unidos-parece-temer-que-rusia-los-espie-a-traves-del-antivirus-kaspersky">sostenía que las autoridades estadounidenses</a> habían abierto una <strong>investigación sobre la relación de Kaspersky Lab con el gobierno ruso</strong>. </p>
<!-- BREAK 9 -->
<p>El Comité de Inteligencia del Senado envió un memorándum al director de inteligencia y al fiscal general alertando sobre la creciente presencia de Kaspersky en el mercado estadounidense. Estas soluciones de seguridad estaban <strong>instaladas en muchas "infraestructuras</strong> críticas del país". </p>
<!-- BREAK 10 -->
<p>Eugene Kaspersky llegó a decir que estaba <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/kaspersky-entregaria-el-codigo-fuente-de-su-empresa-para-probar-que-no-son-espias-del-gobierno-ruso" data-vars-post-title="Kaspersky entregaría el código fuente de su empresa para probar que no son espías del gobierno ruso" data-vars-post-url="https://www.genbeta.com/actualidad/kaspersky-entregaria-el-codigo-fuente-de-su-empresa-para-probar-que-no-son-espias-del-gobierno-ruso">dispuesto a entregar el código fuente</a> de su empresa a las autoridades de Estados Unidos si eso ayudaba a probar que no trabajan para el gobierno ruso.</p>
<!-- BREAK 11 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Phishing a través de tu QR o Qrishing: así funciona esta estafa de la que alerta la Policía en España]]></title>
                <link>https://www.genbeta.com/a-fondo/phishing-a-traves-tu-qr-qrishing-asi-funciona-esta-estafa-que-alerta-policia-espana</link>
                <guid>https://www.genbeta.com/a-fondo/phishing-a-traves-tu-qr-qrishing-asi-funciona-esta-estafa-que-alerta-policia-espana</guid>
                <pubDate>Tue, 14 Sep 2021 10:45:28 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/6fb514/1366_2000/1024_2000.jpg" alt="Phishing&#x20;a&#x20;trav&#x00E9;s&#x20;de&#x20;tu&#x20;QR&#x20;o&#x20;Qrishing&#x3A;&#x20;as&#x00ED;&#x20;funciona&#x20;esta&#x20;estafa&#x20;de&#x20;la&#x20;que&#x20;alerta&#x20;la&#x20;Polic&#x00ED;a&#x20;en&#x20;Espa&#x00F1;a">
    </p>
    <p>Los códigos QR ya son parte de nuestra vida, sobre todo <a class="text-outboundlink" href="https://www.xataka.com/moviles/nadie-caso-a-codigos-qr-que-llego-covid-19-atentos-a-su-modo-foursquare-como-aliado-rastreo-contactos" data-vars-post-title="Nadie hacía caso a los códigos QR hasta que llegó COVID-19: atentos a su &quot;modo Foursquare&quot; como aliado del rastreo de contactos" data-vars-post-url="https://www.xataka.com/moviles/nadie-caso-a-codigos-qr-que-llego-covid-19-atentos-a-su-modo-foursquare-como-aliado-rastreo-contactos">desde que la pandemia del Covid-19</a> requiere que guardemos cierta distancia y evitemos tocar cosas ajenas. Usamos <strong>los QR para viajar, para identificarnos</strong>, para constatar que estamos vacunados (como <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-solicitar-certificado-covid-digital-ue-internet-pasaporte-covid-europeo-esta-aqui" data-vars-post-title="Cómo solicitar el Certificado COVID Digital de la UE por internet: el pasaporte COVID europeo ya está aquí" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-solicitar-certificado-covid-digital-ue-internet-pasaporte-covid-europeo-esta-aqui">el Pasaporte Covid</a>), para <a class="text-outboundlink" href="https://www.genbeta.com/web/como-crear-codigo-qr-para-red-wifi-que-poder-conectarse-automaticamente" data-vars-post-title="Cómo crear un código QR para una red WiFi con el que poder conectarse automáticamente sin introducir contraseña" data-vars-post-url="https://www.genbeta.com/web/como-crear-codigo-qr-para-red-wifi-que-poder-conectarse-automaticamente">conectarnos a una red WiFi</a> o para leer los menús de los restaurantes, entre muchas otras cosas. </p>
<!-- BREAK 1 --><!--more--><p>Pero esta tecnología <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/qr-cada-vez-populares-tambien-tienen-riesgos-seguridad-que-usuarios-desconocen" data-vars-post-title="Los QR cada vez son más populares... pero también tienen riesgos de seguridad que los usuarios desconocen" data-vars-post-url="https://www.genbeta.com/seguridad/qr-cada-vez-populares-tambien-tienen-riesgos-seguridad-que-usuarios-desconocen">no está exenta de inseguridad</a>. Por el momento, recientemente <strong>se han descubierto casos de phishing en España a través del QR</strong> también conocidos como Qrishing.  La Policía Nacional de España <a rel="noopener, noreferrer" href="https://twitter.com/policia/status/1434962354417012738?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1434962354417012738%7Ctwgr%5E%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.newtral.es%2Fphishing-codigo-qr-engano-estafa%2F20210913%2F">detectó hace unos días en Málaga</a> una <strong>modalidad de estafa que se lleva a cabo a través de los códigos QR y cuyo objetivo es el de hacerse con datos personales o bancarios</strong> de las víctimas.</p>
<!-- BREAK 2 -->
<p>Lo que veremos en este artículo es cómo funciona y <strong>qué debemos conocer para evitar caer en estas trampas</strong>, con consejos de organismos expertos en seguridad. </p>
<!-- BREAK 3 -->
<h2>Cómo se usa el QR en el phishing</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=650 width=1200 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/073ff5/1366_2000/450_1000.webp 450w, https://i.blogs.es/073ff5/1366_2000/650_1200.webp 681w,https://i.blogs.es/073ff5/1366_2000/1024_2000.webp 1024w, https://i.blogs.es/073ff5/1366_2000/1366_2000.webp 1366w" src="https://i.blogs.es/073ff5/1366_2000/450_1000.webp" alt="qr " onerror="this.src='https://i.blogs.es/073ff5/1366_2000/450_1000.jpg';this.srcset='https://i.blogs.es/073ff5/1366_2000/450_1000.jpg 450w, https://i.blogs.es/073ff5/1366_2000/650_1200.jpg 681w,https://i.blogs.es/073ff5/1366_2000/1024_2000.jpg 1024w, https://i.blogs.es/073ff5/1366_2000/1366_2000.jpg 1366w';return false;">
   <img alt="qr " class="centro_sinmarco" src="https://i.blogs.es/073ff5/1366_2000/450_1000.webp">
   
      </div>
</div>
<p>Primero, veamos qué descubrió la policía en Málaga para comprender cómo funcionan estos ataques de phishing. Una persona escanea un código QR y aparece una web o una aplicación donde, supuestamente tenemos la información que necesitamos (por ejemplo, para un restaurante, para acceder a un gimnasio o para tener datos concretos de una tienda). Al <strong>acceder a esa web o app puede suceder que sea un enlace malicioso que pretende robar tu información</strong>. </p>
<!-- BREAK 4 -->
<p>De todos modos, aunque <a rel="noopener, noreferrer" href="https://www.malagahoy.es/malaga/estafa-Malaga-codigos-QR_0_1608139523.html?utm_source=twitter.com&utm_medium=socialshare&utm_campaign=mobile_web">las autoridades han dicho</a> que se han encontrado estos casos, no ha especificado a qué empresas ha afectado en concreto o el número de víctimas que han caído en la trampa. Lo que si ha dicho la Policía es que, como siempre sucede con los casos de phishing, una de las <strong>principales formas de evitar caer en la trampa es no acceder a enlaces desconocidos y, en este caso incluye no escanear QR desconocidos</strong>. </p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/herramientas/esta-web-puedes-generar-codigos-qr-personalizados-diferentes-colores-formas-tu-logo" class="pivot-outboundlink" data-vars-post-title="En esta web puedes generar códigos QR personalizados con diferentes colores, formas o hasta tu logo">
     <img alt="En&#x20;esta&#x20;web&#x20;puedes&#x20;generar&#x20;c&#x00F3;digos&#x20;QR&#x20;personalizados&#x20;con&#x20;diferentes&#x20;colores,&#x20;formas&#x20;o&#x20;hasta&#x20;tu&#x20;logo" width="375" height="142" src="https://i.blogs.es/f6cb32/crear-codigos-qr/375_142.webp" onerror='this.src="https://i.blogs.es/f6cb32/crear-codigos-qr/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/herramientas/esta-web-puedes-generar-codigos-qr-personalizados-diferentes-colores-formas-tu-logo" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="En esta web puedes generar códigos QR personalizados con diferentes colores, formas o hasta tu logo">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/herramientas/esta-web-puedes-generar-codigos-qr-personalizados-diferentes-colores-formas-tu-logo" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="En esta web puedes generar códigos QR personalizados con diferentes colores, formas o hasta tu logo">En esta web puedes generar códigos QR personalizados con diferentes colores, formas o hasta tu logo</a>
   </div>
  </div>
 </div>
</div>
<p>El INCIBE o <a rel="noopener, noreferrer" href="https://www.incibe.es/protege-tu-empresa/blog/protege-los-codigos-qr-y-no-pongas-riesgo-seguridad-tus-clientes">Instituto Nacional de Ciberseguridad ya ha hablado</a> del bautizado como Qrishing  (una combinación entre QR y phishing), y la define como una técnica que <strong>usa la ingeniería social para lograr que los usuarios proporcionen sus credenciales</strong> mediante el escaneo de un código QR contenido en una página web, mensaje o correo electrónico. </p>
<!-- BREAK 6 -->
<p>El usuario al escanear ese código es redirigido a una página web, que suplanta a la de la empresa, donde se le solicita información confidencial. "Hay que tener en cuenta que <strong>si el usuario no verifica la dirección web, puede ser engañado fácilmente</strong>", <a rel="noopener, noreferrer" href="https://www.incibe.es/protege-tu-empresa/blog/protege-los-codigos-qr-y-no-pongas-riesgo-seguridad-tus-clientes">como dicen desde este organismo</a>. Kaspersky, empresa de seguridad, <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.kaspersky.es%2Fblog%2Fqr-code-threats%2F25246%2F&category=a-fondo&site=genbeta&ecomPostExpiration=everlasting&postId=308266" data-vars-affiliate-url="https://www.kaspersky.es/blog/qr-code-threats/25246/">dice que para evitar</a> que esto suceda se recomienda revisar los enlaces antes de picnhar en ellos.</p>
<!-- BREAK 7 -->
<p>Otra forma de robar tus datos a través del Qrishing <strong>es inyectando código malicioso (mediante un exploit presente en la página web a la que redirige el código QR) o de un ataque Drive by download</strong>. Es decir, si visitas un sitio web infectado o falso, se te puede descargar software malicioso en tu dispositivo, y desde ahí puede ir haciéndose con datos tuyos de tu software (sistema operativo, navegador u otro tipo). También, ya instalado en tu teléfono puede realizar acciones, como unirse a una botnet (por ejemplo, para realizar un ataque DDOS contra un sitio web legítimo), filtrar información confidencial o suscribirse a servicios premium sin que el usuario lo sepa, por poner algunos ejemplos. </p>
<!-- BREAK 8 -->
<p>Otra técnica descubierta de phishing a través de QR es <strong>la bautizada como "Qrljacking o secuestro de sesión"</strong>, un tipo de ataque que se caracteriza por hacer uso de la ingeniería social para secuestrar la cuenta de un servicio que acepte la función “Inicio de sesión con código QR”. Para ello, tratan de engañar a la víctima para que escanee un código QR modificado que suplanta al original que ha sido capturado previamente por los ciberdelincuentes. Al escanearlo, el atacante captura las credenciales de la sesión de la víctima y accede de forma encubierta a la información contenida en esta cuenta. </p>
<!-- BREAK 9 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<p>No hay que olvidar que, además <strong>también podemos llegar a tener problemas con las aplicaciones que descargamos para leer QR</strong> y esto pasó este mismo año, con un gran impacto. Malwarebytes <a class="text-outboundlink" href="https://www.xatakandroid.com/aplicaciones-android/barcode-scanner-10-millones-descargas-contiene-troyano-que-muestra-anuncios-navegador" data-vars-post-title="Barcode Scanner, con 10 millones de descargas, contiene un troyano que muestra anuncios en el navegador" data-vars-post-url="https://www.xatakandroid.com/aplicaciones-android/barcode-scanner-10-millones-descargas-contiene-troyano-que-muestra-anuncios-navegador">detectó hace unos meses un troyano en 'Barcode Scanner'</a>, una <strong>de las aplicaciones para escanear códigos de barras con más instalaciones en Google Play Store</strong> (contaba con más de 10 millones de instalaciones en el momento en que descubrió la estafa). </p>
<!-- BREAK 10 -->
<h2>Unos consejos para evitar el Qrishing o phishing a través de QR</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=960 width=1460 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d92743/qr-code-threats-featured/450_1000.webp 450w, https://i.blogs.es/d92743/qr-code-threats-featured/650_1200.webp 681w,https://i.blogs.es/d92743/qr-code-threats-featured/1024_2000.webp 1024w, https://i.blogs.es/d92743/qr-code-threats-featured/1366_2000.webp 1366w" src="https://i.blogs.es/d92743/qr-code-threats-featured/450_1000.webp" alt="Qr Code Threats Featured" onerror="this.src='https://i.blogs.es/d92743/qr-code-threats-featured/450_1000.jpg';this.srcset='https://i.blogs.es/d92743/qr-code-threats-featured/450_1000.jpg 450w, https://i.blogs.es/d92743/qr-code-threats-featured/650_1200.jpg 681w,https://i.blogs.es/d92743/qr-code-threats-featured/1024_2000.jpg 1024w, https://i.blogs.es/d92743/qr-code-threats-featured/1366_2000.jpg 1366w';return false;">
   <img alt="Qr Code Threats Featured" class="centro_sinmarco" src="https://i.blogs.es/d92743/qr-code-threats-featured/450_1000.webp">
   
      </div>
</div>
<p>Como siempre sucede con el phishing y con cualquier incidencia informática, la mejor forma de evitar caer en trampas es <strong>acceder a lugares web, enlaces y aplicaciones en las que confíes y que conozcas</strong>. Si tienes un negocio y ofreces un QR para alguno de tus servicios (como acceso a tu catálogo de productos), también es tu responsabilidad "comprobar de forma frecuente que los códigos QR que usas no han sido cambiados ni modificados por terceras personas" y así mantener a tus clientes a salvo.</p>
<!-- BREAK 11 -->
<p>El <a rel="noopener, noreferrer" href="https://www.incibe.es/protege-tu-empresa/blog/protege-los-codigos-qr-y-no-pongas-riesgo-seguridad-tus-clientes">INCIBE también recomienda</a> a los negocios "elegir <strong>un generador de códigos QR o un servicio que ofrezca las suficientes garantías de seguridad en materia de generación de códigos QR</strong>, enlace correcto al servicio, etc" y deshabilitar la apertura automática de enlaces al escanear un código QR. Y es que, de esta manera los usuarios podrán comprobar la dirección a la que enlaza el código. </p>
<!-- BREAK 12 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8026r6","autoplay":true,"title":"HACKERS y el negocio de la CIBERDELINCUENCIA con Tamara Hueso", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Además, en el caso de uso de códigos QR que faciliten el acceso a unos servicios determinados de transporte, ocio o áreas reservadas, <strong>no divulgues el código QR por redes sociales ya que podrías ser víctima de un fraude</strong>.</p>
<!-- BREAK 13 -->
<p>Por su parte, <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-2" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.kaspersky.es%2Fblog%2Fqr-code-threats%2F25246%2F&category=a-fondo&site=genbeta&ecomPostExpiration=everlasting&postId=308266" data-vars-affiliate-url="https://www.kaspersky.es/blog/qr-code-threats/25246/">Kaspersky recomienda</a> a los usuarios en general que nunca escaneen códigos QR de fuentes sospechosas y que, a la hora de acceder a un enlace que nos dé un código, tener  mucho cuidado si la URL está acortada, "porque con los códigos QR no hay razón suficiente como para acortar los enlaces".  Si sucede que al escanear un código te aparece una URL corta, <strong>lo mejor que puedes hacer es usar un bsucador o ir a la tienda oficial y acceder directamente a lo que buscas</strong>. </p>
<!-- BREAK 14 -->
<p>Otra sugerencia es que puedes hacer "<strong>una revisión física rápida antes de escanear un código QR de un cartel</strong> o señal para asegurarte de que el código no está pegado sobre la imagen original".</p>
<!-- BREAK 15 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Proliferan los falsos instaladores de Windows 11 que llenarán de malware nuestro PC, advierte Kaspersky]]></title>
                <link>https://www.genbeta.com/actualidad/proliferan-falsos-instaladores-windows-11-que-llenaran-malware-nuestro-pc-advierte-kaspersky</link>
                <guid>https://www.genbeta.com/actualidad/proliferan-falsos-instaladores-windows-11-que-llenaran-malware-nuestro-pc-advierte-kaspersky</guid>
                <pubDate>Mon, 26 Jul 2021 09:43:01 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/db1e8f/instalador/1024_2000.jpg" alt="Proliferan&#x20;los&#x20;falsos&#x20;instaladores&#x20;de&#x20;Windows&#x20;11&#x20;que&#x20;llenar&#x00E1;n&#x20;de&#x20;malware&#x20;nuestro&#x20;PC,&#x20;advierte&#x20;Kaspersky">
    </p>
    <p><strong>Queda cada vez menos para el lanzamiento</strong> de <a class="text-outboundlink" href="https://www.genbeta.com/nuevo/windows-11-informacion" data-vars-post-title="Windows 11: novedades y todo sobre el nuevo Windows" data-vars-post-url="https://www.genbeta.com/nuevo/windows-11-informacion">Windows 11</a> (anunciado para el próximo mes de octubre), y crece la expectación de los usuarios por poder probar el nuevo sistema operativo de Microsoft directamente en sus propios equipos.</p>
<!-- BREAK 1 -->
<p>Sin embargo, <strong>las builds preliminares de W11</strong> sólo están, por ahora (y siempre y cuando contemos previamente con una instalación legal de Windows 10), <strong>disponibles</strong> mediante <a class="text-outboundlink" href="https://www.genbeta.com/windows/como-descargar-windows-11-gratis-probar-nuevo-sistema-nadie-mediante-windows-insider" data-vars-post-title="Cómo descargar Windows 11 gratis y probar el nuevo sistema antes que nadie mediante Windows Insider" data-vars-post-url="https://www.genbeta.com/windows/como-descargar-windows-11-gratis-probar-nuevo-sistema-nadie-mediante-windows-insider">inscripción en el programa Windows Insiders</a> o en <a class="text-outboundlink" href="https://www.genbeta.com/windows/como-descargar-iso-windows-11-gratis-para-instalar-nuevo-sistema-cero" data-vars-post-title="Cómo conseguir una ISO de Windows 11 preliminar para instalar el nuevo sistema desde cero" data-vars-post-url="https://www.genbeta.com/windows/como-descargar-iso-windows-11-gratis-para-instalar-nuevo-sistema-cero">la web UUP Dump</a>.</p>
<!-- BREAK 2 --><!--more--><p>De modo que, para los usuarios no-insiders que estén buscando descargarse una ISO sin más complicaciones, <strong>surge la fuerte tentación de intentar burlar a Microsoft</strong> haciéndose con instaladores de Windows 11 mediante otros medios 'menos oficiales'.</p>
<!-- BREAK 3 -->
<p>Y, como suele ocurrir en estos casos, recurrir a esta clase de soluciones suele conllevar <strong>no sólo instaladores que no funcionan</strong>, sino también <strong>una puerta de entrada a todo tipo de malware</strong>.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/que-windows-insider-sirve-apuntarse" class="pivot-outboundlink" target="_blank" data-vars-post-title="Windows Insider: qué es, para qué sirve y cómo apuntarse">
     <img alt="Windows&#x20;Insider&#x3A;&#x20;qu&#x00E9;&#x20;es,&#x20;para&#x20;qu&#x00E9;&#x20;sirve&#x20;y&#x20;c&#x00F3;mo&#x20;apuntarse" width="375" height="142" src="https://i.blogs.es/862c0e/windows-insider/375_142.webp" onerror='this.src="https://i.blogs.es/862c0e/windows-insider/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/que-windows-insider-sirve-apuntarse" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Windows Insider: qué es, para qué sirve y cómo apuntarse">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/que-windows-insider-sirve-apuntarse" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Windows Insider: qué es, para qué sirve y cómo apuntarse">Windows Insider: qué es, para qué sirve y cómo apuntarse</a>
   </div>
  </div>
 </div>
</div>
<h2>El falso instalador contra el que advierte Kaspersky</h2>

<p>La firma de ciberseguridad Kaspersky ha advertido, precisamente, de <strong>la proliferación de esta clase de instaladores falsos</strong> que buscan aprovechar el interés de los usuarios por el nuevo Windows para infectar el mayor número posible de equipos.</p>
<!-- BREAK 5 -->
<p>Y ha puesto como <strong>ejemplo paradigmático de esta clase de instaladores</strong> el fichero "<em>86307_windows 11 build 21996.1 x64 + activator.exe</em>", que ya circula por diversas webs y redes.</p>
<!-- BREAK 6 -->
<p>El nombre de este fichero <strong>induce a pensar que estamos descargando Windows 11 en su compilación 21996.1</strong> y que, además, estamos obteniendo en el mismo pack un 'activador' que nos evite tener que pagar la licencia del SO a Microsoft.</p>
<!-- BREAK 7 -->
<p>Unamos a eso su peso de 1,75 Gb (aunque <strong>en realidad sea de menos de la mitad que el de la ISO real</strong>) y el aspecto perfectamente normal de su instalador, y nada debería hacernos dudar —en un primer momento— de que estamos bajando Windows 11.</p>
<!-- BREAK 8 -->
<p>Sin embargo, como advierten los investigadores de Kaspersky, este instalador no hace sino descargar <strong>un segundo instalador que se presenta a sí mismo como un 'gestor de descargas</strong>' y que, en un momento dado nos pedirá que aceptemos <strong>un acuerdo de licencia</strong>.</p>
<!-- BREAK 9 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=387 width=495 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/894e30/fake-windows-11-installers-screen1/450_1000.webp 450w, https://i.blogs.es/894e30/fake-windows-11-installers-screen1/650_1200.webp 681w,https://i.blogs.es/894e30/fake-windows-11-installers-screen1/1024_2000.webp 1024w, https://i.blogs.es/894e30/fake-windows-11-installers-screen1/1366_2000.webp 1366w" src="https://i.blogs.es/894e30/fake-windows-11-installers-screen1/450_1000.webp" alt="Licencia" onerror="this.src='https://i.blogs.es/894e30/fake-windows-11-installers-screen1/450_1000.jpg';this.srcset='https://i.blogs.es/894e30/fake-windows-11-installers-screen1/450_1000.jpg 450w, https://i.blogs.es/894e30/fake-windows-11-installers-screen1/650_1200.jpg 681w,https://i.blogs.es/894e30/fake-windows-11-installers-screen1/1024_2000.jpg 1024w, https://i.blogs.es/894e30/fake-windows-11-installers-screen1/1366_2000.jpg 1366w';return false;">
   <img alt="Licencia" class="centro_sinmarco" src="https://i.blogs.es/894e30/fake-windows-11-installers-screen1/450_1000.webp">
   
      </div>
</div>
<p>Sí, hablamos de ese largo texto legal que todos tendemos a no leer y que solventamos clicando en 'Aceptar'. Sin embargo, este acuerdo de licencia <strong>indica al lector atento que instalará en nuestro equipo nuevo software que define como "ofertas adicionales de nuestros patrocinadores"</strong>.</p>
<!-- BREAK 10 -->
<p>Por supuesto, todo lo que recibirá nuestro sistema a partir de ese momento será <strong>una amplia gama de programas maliciosos</strong>, desde adware molesto pero relativamente inofensivo hasta exploits y software de robo de contraseñas.</p>
<!-- BREAK 11 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x80tm6d","autoplay":true,"title":"Ransomware: qué es, cómo infecta y cómo protegerse", "tag":"ransomware"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Vía | <a rel="noopener, noreferrer" href="https://www.kaspersky.com/blog/fake-windows-11-installers/40718/">Kaspersky</a></p>

<p>Imagen | Kaspersky</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Algunos de los antivirus más usados en Windows tenían vulnerabilidades que permitían a los atacantes aumentar sus privilegios]]></title>
                <link>https://www.genbeta.com/seguridad/algunos-antivirus-usados-windows-tenian-vulnerabilidades-que-permitian-a-atacantes-aumentar-sus-privilegios</link>
                <guid>https://www.genbeta.com/seguridad/algunos-antivirus-usados-windows-tenian-vulnerabilidades-que-permitian-a-atacantes-aumentar-sus-privilegios</guid>
                <pubDate>Tue, 06 Oct 2020 17:56:42 +0000</pubDate>
                                         <dc:creator>Toni Castillo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/bd48a7/security-265130_1920/1024_2000.jpg" alt="Algunos&#x20;de&#x20;los&#x20;antivirus&#x20;m&#x00E1;s&#x20;usados&#x20;en&#x20;Windows&#x20;ten&#x00ED;an&#x20;vulnerabilidades&#x20;que&#x20;permit&#x00ED;an&#x20;a&#x20;los&#x20;atacantes&#x20;aumentar&#x20;sus&#x20;privilegios">
    </p>
    <p>Los investigadores de CyberArk Labs <a rel="noopener, noreferrer" href="https://www.cyberark.com/resources/threat-research-blog/anti-virus-vulnerabilities-who-s-guarding-the-watch-tower">han revelado</a> en las últimas horas que alguna de las soluciones antivirus más populares en Windows 10 <strong>sufrían importantes vulnerabilidades que hubiesen permitido a un potencial atacante aumentar sus privilegios en el sistema</strong> aumentando así sus posibilidades de éxito.</p>
<!-- BREAK 1 -->
<p>El informe dice que los errores más comunes que sufren los productos de seguridad <strong>pueden permitir que un usuario estándar se convierta en un usuario con privilegios</strong>. "Lo que descubrimos a través de nuestra investigación fue que todos los principales proveedores de antimalware que probamos podrían ser explotados", aseguran.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset-summary article-asset-normal"><div class="asset-content"><div class="sumario">"Lo que descubrimos a través de nuestra investigación fue que todos los principales proveedores de antimalware que probamos podrían ser explotados"</div></div></div><h2>Una ayuda involuntaria por parte de los antivirus a los atacantes</h2>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1280 width=1920 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.webp 450w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/650_1200.webp 681w,https://i.blogs.es/8eccdf/keyboard-4356763_1920/1024_2000.webp 1024w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/1366_2000.webp 1366w" src="https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.webp" alt="Keyboard 4356763 1920" onerror="this.src='https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.jpg';this.srcset='https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.jpg 450w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/650_1200.jpg 681w,https://i.blogs.es/8eccdf/keyboard-4356763_1920/1024_2000.jpg 1024w, https://i.blogs.es/8eccdf/keyboard-4356763_1920/1366_2000.jpg 1366w';return false;">
   <img alt="Keyboard 4356763 1920" class="centro_sinmarco" src="https://i.blogs.es/8eccdf/keyboard-4356763_1920/450_1000.webp">
   
      </div>
</div>
<p>Las soluciones antimalware que se supone que protegen al usuario pueden ayudar involuntariamente al <em>malware</em> a obtener más privilegios en el sistema y, de esta manera, actuar más eficazmente. Un problema que se suma, explican los expertos en ciberseguridad, a que <strong>estos programas se usan en millones de equipos</strong>.</p>
<!-- BREAK 3 -->
<p>"Probablemente todas las máquinas con Windows han tenido al menos un software del que se puede abusar para obtener privilegios elevados mediante ataques de manipulación de archivos", afirman desde CyberArk Labs. Concretamente, las vulnerabilidades que han sufrido algunos de los antivirus más conocidos son estas:</p>
<!-- BREAK 4 -->
<ul>
<li><strong>Kaspersky</strong>: CVE-2020-25043, CVE-2020-25044 y CVE-2020-25045</li>
<li><strong>McAfee</strong>: CVE-2020-7250 y CVE-2020-7310</li>
<li><strong>Symantec</strong>: CVE-2019-1954</li>
<li><strong>Fortinet</strong>: CVE-2020-9290</li>
<li><strong>Checkpoint</strong>: CVE-2019-8452</li>
<li><strong>Trend Micro</strong>: CVE-2019-19688, CVE-2019-19689 y tres vulnerabilidades más</li>
<li><strong>Avira</strong>: CVE-2020-13903</li>
<li><strong>Microsoft</strong>: CVE-2019-1161</li>
</ul>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/seis-cursos-online-gratuitos-que-puedes-comenzar-octubre-para-formarte-ciberseguridad" class="pivot-outboundlink" data-vars-post-title="Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad">
     <img alt="Seis&#x20;cursos&#x20;online&#x20;gratuitos&#x20;que&#x20;puedes&#x20;comenzar&#x20;en&#x20;octubre&#x20;para&#x20;formarte&#x20;en&#x20;ciberseguridad" width="375" height="142" src="https://i.blogs.es/e0c560/ciberseguridad/375_142.webp" onerror='this.src="https://i.blogs.es/e0c560/ciberseguridad/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/seis-cursos-online-gratuitos-que-puedes-comenzar-octubre-para-formarte-ciberseguridad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/seis-cursos-online-gratuitos-que-puedes-comenzar-octubre-para-formarte-ciberseguridad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad">Seis cursos online gratuitos que puedes comenzar en octubre para formarte en ciberseguridad</a>
   </div>
  </div>
 </div>
</div>
<p>La vulnerabilidad más preocupante de todas las detectadas por esta compañía de ciberseguridad <strong>permitía al <em>malware</em>, gracias a la intervención de un antivirus, eliminar archivos de cualquier parte de los directorios del ordenador</strong>.</p>
<!-- BREAK 5 -->
<p>Pese a ser vulnerabilidades diferentes, en síntesis, todas implican una escalada de privilegios del sistema local. Los fallos son responsabilidad de las Discretionary Access Control Lists o DACL predeterminadas para la carpeta <code>C:\ProgramData</code> de Windows.</p>
<!-- BREAK 6 -->
<p>Los <em>exploits</em> presentado por los investigadores son fáciles de llevar a cabo, <strong>aunque también es fácil parchear los programas para evitarlos</strong>, como ya ha pasado con todas las soluciones de seguridad afectadas. Por tanto, no hay que preocuparse.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
