Ciberseguridad Sep 3, 2026Añadir a favoritos

The Hacker News documenta una campaña de falsos instaladores de software que comienzan desactivando Windows Update y reduciendo las protecciones de Microsoft Defender. Ya no es un simple drive-by: es un preámbulo para una intrusión duradera.
The Hacker News reporta el 2 de septiembre de 2026 una campaña activa de instaladores falsos de software —el vector clásico del drive-by download, pero con un giro notable. Una vez ejecutado, el instalador falso no solo deposita una carga maliciosa: desactiva Windows Update y debilita las protecciones de Microsoft Defender antes de cualquier otra acción.
El patrón documentado:
Esta evolución se enmarca en la tendencia de «ingeniería social vía terminal» que seguimos —campañas que explotan la confianza de usuarios técnicos (falsas CAPTCHA, verificaciones falsas del navegador, ClickFix, TerminalFix). Aquí, el vector es más masivo que ClickFix, pero la lógica es la misma: convertir un acto voluntario del usuario en una compromiso duradero.
Tres elementos clave:
El instalador falso desactiva Windows Update y debilita Defender ANTES de depositar la carga principal. La compromiso no es un evento —es un entorno preparado para alojar cualquier carga, ahora o más adelante.
Para recordar: cuando un «instalador» pide derechos de administrador y tarda más de dos segundos en abrir su ventana, probablemente está haciendo algo distinto a lo que cree. Windows Update y Defender son sus dos guardianas por defecto —un usuario que los encuentra desactivados sin motivo ha sido comprometido.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Ingénierie sociale via terminal — ClickFix et variantes 2026