
Detectan ciberataques a través de falsas actualizaciones de Windows 10

Recientemente, descubrieron la existencia de un tipo de malware que cifra y secuestra información a través de falsas actualizaciones del sistema operativo Windows 10 y por la que piden el pago de un "rescate". Según BleepingComputer, se trata del malware de rescate Magniber, que logró introducirse en los equipos mediante enlaces de descarga del sistema operativo disponible en páginas web ilegales.
Varios usuarios reportaron problemas con actualizaciones distribuidas con varios nombres aparentemente válidos, como son 'Win10.0_System_Upgrade_Software.msi' y 'Security_Upgrade_Software_Win10.0.msi'. Otros archivos de descarga que se presentan en estas páginas web como supuestas actualizaciones de Windows 10 son 'System.Upgrade.Win10.0-KB47287134.msi', 'System.Upgrade.Win10.0-KB82260712.msi', 'System.Upgrade.Win10.0-KB18062410.msi' y 'System.Upgrade.Win10.0-KB66846525.msi'.
De acuerdo con los datos registrados por VirusTotal, el antivirus gratuito que que analiza archivos y páginas web, esta campaña de ransomware comenzó el pasado 8 de abril y contó con una distribución masiva a nivel mundial.
Una vez descargado, este malware es capaz de cifrar los archivos relevantes del sistema y agregar una extensión aleatoria de 8 caracteres en ellos, finalizada en 'g.gtearevf'.
Asimismo, se crea un archivo HTML llamado 'README.html' que contiene las instrucciones sobre cómo acceder al sitio de pago de Magniber, llamado My Decryptor, para pagar un rescate por los archivos robados.
De acuerdo con los datos recopilados por BleepingComputer, la mayoría de las demandas de rescate han sido de aproximadamente 2.500 dólares o 0,068 bitcoins.
Por el momento, esta campaña de ransomware está dirigida principalmente a estudiantes y clientes del sistema operativo de Microsoft, en lugar de a empresas, donde habitualmente se produce este tipo de fraudes.
Ámbito


Quini 6: sin ganadores en los grandes pozos y dos entrerrianos se llevaron más de $14 millones

El Papa León XIV reclamó ayuda internacional y envió fondos para Venezuela
Información General28 de junio de 2026
ANMAT prohibió la venta de cosméticos para niñas, desinfectantes y productos médicos
Información General26 de junio de 2026
Quini 6: un apostador ganó más de $1.365 millones y cuatro entrerrianos festejaron en el Siempre Sale

Llega una semana sin lluvias, pero muy fría en Entre Ríos




El Centro Comercial propone un "cierre anticipado" este viernes en Crespo

Fundación LAR inauguró su sede propia y fortalece su apuesta a la capacitación y la inclusión


La Libertad Avanza realizará un encuentro abierto con vecinos en Crespo este 4 de julio








