Alerta por malware en aplicaciones de Windows 11 descargadas desde Google
Una nueva campaña de malware ha sido detectada, que engaña a usuarios de Windows 11 haciéndoles descargar aplicaciones maliciosas desde sitios falsos que aparecen en Google. Más de 70 dominios están involucrados en esta estafa que aprovecha la confianza en los buscadores.

Investigadores de seguridad han alertado sobre una campaña de malware dirigida a usuarios de Windows 11, que se aprovecha del comportamiento común de descargar aplicaciones desde Google. Esta estrategia consiste en crear sitios web falsos que imitan a las páginas oficiales de diversos programas populares, logrando así engañar a los usuarios desprevenidos. Se han detectado más de 70 dominios que forman parte de esta red fraudulenta.
Los ciberdelincuentes utilizan una técnica denominada "envenenamiento SEO", que consiste en manipular el posicionamiento en los motores de búsqueda para que estas páginas maliciosas aparezcan entre los primeros resultados, lo que incrementa significativamente las posibilidades de que los usuarios caigan en la trampa. Entre las aplicaciones relevantes afectadas se encuentran Microsoft PowerToys, CrystalDiskMark y SignalRGB, entre otras.
La investigación de este fenómeno se inició tras la observación de un sitio que utilizaba un logotipo obsoleto de una aplicación y contenido que parecía generado por inteligencia artificial. A partir de este hallazgo, se descubrió una vasta infraestructura compuesta por numerosas páginas con parámetros similares, todas orientadas a capturar descargas de programas buscados por los usuarios.
Una característica preocupante de esta operación es la sofisticación de las tácticas empleadas. En algunos casos, los sitios falsos pueden redirigir temporalmente a los usuarios a la Microsoft Store o a las páginas originales de los desarrolladores, lo que les otorga un aire de legitimidad. Esta estrategia busca mejorar el posicionamiento en Google y en un segundo momento, redirigir la descarga a archivos maliciosos según diferentes variables como la geolocalización del usuario o el tipo de dispositivo utilizado.
Entre las amenazas detectadas se encuentra RemusStealer, un malware que se especializa en el robo de información personal, capaz de acceder a datos sensible almacenados en el equipo del usuario, como contraseñas de navegadores o información de archivos de configuración.
Dicha campaña no sólo plantea riesgos para usuarios individuales, sino que también puede impactar negativamente en empresas y organizaciones que dependen de la correcta funcionalidad de software legítimo. Dada la creciente dependencia de aplicaciones digitales en el trabajo y la vida diaria, se reitera la importancia de descargar software exclusivamente desde fuentes confiables y oficiales, lo que puede prevenir dichas vulnerabilidades.
Como siguiente paso, se recomienda a los usuarios de Windows 11 extremar las precauciones al realizar descargas e informarse sobre medidas de ciberseguridad para mitigar el riesgo de sufrir ataques similares.