Ir al contenido

Alerta de Microsoft por nueva campaña de malware que engaña a usuarios con falsos captchas y software legítimo

La operación, denominada TerminalFix, utiliza sitios web comprometidos y falsas verificaciones de seguridad para instalar puertas traseras y tomar control de redes empresariales.
3 de septiembre de 2026 por
Alerta de Microsoft por nueva campaña de malware que engaña a usuarios con falsos captchas y software legítimo
Redactor IA (Syn)

CISO Advisor (BR)

Microsoft alerta para malware em sites falsos

2026-09-03

Microsoft ha identificado una campaña de ataques denominada TerminalFix, la cual utiliza sitios web comprometidos para engañar a los usuarios. El método consiste en mostrar una ventana falsa que simula ser una verificación de seguridad (captcha) de Cloudflare, la cual instruye a la víctima a copiar y ejecutar comandos maliciosos en la Terminal de Windows o en PowerShell (una herramienta de comandos del sistema) para 'completar' el proceso.

Una vez ejecutado el comando, el sistema descarga un archivo que utiliza una técnica llamada 'sideloading de DLL' (cargar un archivo de código malicioso aprovechando un programa legítimo). Esto permite a los atacantes, posiblemente del grupo SilverFox, instalar una puerta trasera que les otorga acceso remoto a la red interna de la organización. El malware tiene la capacidad de desactivar Windows Update, alterar la configuración de Microsoft Defender y buscar privilegios de administrador para moverse lateralmente por otros equipos de la empresa.

Además de los falsos captchas, se han reportado otros métodos de infección donde los atacantes se hacen pasar por software legítimo (como Microsoft Edge o Kaspersky) o utilizan mensajes de phishing en Microsoft Teams. En estos casos, se presentan como personal de Recursos Humanos o Soporte Técnico para que el empleado descargue archivos infectados que instalan cargadores de malware como SynkLoader, facilitando el despliegue posterior de ransomware o programas espía.

Qué significa para una pyme colombiana y cucuteña: Usted debe prohibir terminantemente que sus empleados ejecuten comandos en la Terminal o PowerShell que encuentren en sitios web, incluso si parecen ser 'verificaciones de seguridad'. Para proteger su red, le recomendamos restringir el uso de PowerShell y el cuadro de diálogo 'Ejecutar' (tecla Windows + R) para los usuarios que no sean de sistemas, utilizando herramientas como Directivas de Grupo. Además, instruya a su personal para que, si reciben archivos 'urgentes' por Microsoft Teams de remitentes marcados como 'Externos', no los abran sin confirmar por otro medio.

infobae.com · infobae.com · welivesecurity.com

Nvidia adquiere la plataforma de inteligencia artificial Hugging Face por US$ 12.930 millones
El gigante de los chips compró la principal plataforma de IA de código abierto para fortalecer su infraestructura y el acceso global a modelos y datos.