Microsoft alerta para malware em sites falsos
2026-09-03
Microsoft ha identificado una campaña de ataques denominada TerminalFix, la cual utiliza sitios web comprometidos para engañar a los usuarios. El método consiste en mostrar una ventana falsa que simula ser una verificación de seguridad (captcha) de Cloudflare, la cual instruye a la víctima a copiar y ejecutar comandos maliciosos en la Terminal de Windows o en PowerShell (una herramienta de comandos del sistema) para 'completar' el proceso.
Una vez ejecutado el comando, el sistema descarga un archivo que utiliza una técnica llamada 'sideloading de DLL' (cargar un archivo de código malicioso aprovechando un programa legítimo). Esto permite a los atacantes, posiblemente del grupo SilverFox, instalar una puerta trasera que les otorga acceso remoto a la red interna de la organización. El malware tiene la capacidad de desactivar Windows Update, alterar la configuración de Microsoft Defender y buscar privilegios de administrador para moverse lateralmente por otros equipos de la empresa.
Además de los falsos captchas, se han reportado otros métodos de infección donde los atacantes se hacen pasar por software legítimo (como Microsoft Edge o Kaspersky) o utilizan mensajes de phishing en Microsoft Teams. En estos casos, se presentan como personal de Recursos Humanos o Soporte Técnico para que el empleado descargue archivos infectados que instalan cargadores de malware como SynkLoader, facilitando el despliegue posterior de ransomware o programas espía.
Qué significa para una pyme colombiana y cucuteña: Usted debe prohibir terminantemente que sus empleados ejecuten comandos en la Terminal o PowerShell que encuentren en sitios web, incluso si parecen ser 'verificaciones de seguridad'. Para proteger su red, le recomendamos restringir el uso de PowerShell y el cuadro de diálogo 'Ejecutar' (tecla Windows + R) para los usuarios que no sean de sistemas, utilizando herramientas como Directivas de Grupo. Además, instruya a su personal para que, si reciben archivos 'urgentes' por Microsoft Teams de remitentes marcados como 'Externos', no los abran sin confirmar por otro medio.