Windows: nuevo malware explota enlace móvil para robar contraseñas
Una nueva y alarmante vulnerabilidad en Windows ha salido a la luz, poniendo en riesgo a millones de usuarios. Investigadores de Cisco Talos han descubierto una variante del malware CloudZ que se aprovecha de la función Enlace móvil para robar credenciales y códigos OTP sin necesidad de infectar directamente los dispositivos móviles.
El ataque silencioso: cloudz se adapta a la conexión
Lo que inicialmente parecía una característica de conveniencia de Windows se ha convertido en una puerta trasera para los ciberdelincuentes. El malware, bautizado como Pheno, detecta la presencia de Enlace móvil y accede directamente a la base de datos local de mensajes y notificaciones sincronizadas. Esto significa que un usuario podría tener su teléfono protegido, pero ver sus contraseñas y códigos de verificación comprometidos en su propio ordenador.

Cloudz: más que un simple troyano
Pero el ataque no se limita a esta simple interceptación. CloudZ, como ya es habitual, es un RAT (Remote Access Trojan) con capacidades avanzadas: gestión de archivos, ejecución remota de comandos, grabación de pantalla e incluso la posibilidad de instalar o eliminar módulos adicionales. Además, emplea técnicas de ofuscación para evadir la detección por parte de los programas antivirus, dificultando su identificación.

La infección: una falsa actualización
El proceso de infección comienza con una falsa actualización de software, una táctica engañosa que induce al usuario a ejecutar el malware. Tras su ejecución, se instala una cadena de cargas maliciosas que culmina con la activación del RAT. Incluso incorpora mecanismos para evitar ser detectado en entornos de análisis o máquinas virtuales, lo que agrava aún más su peligrosidad.
Recomendaciones urgentes
Los expertos recomiendan adoptar medidas preventivas inmediatas. Evitar el uso de SMS como método de verificación es, quizás, la medida más crucial. Optar por aplicaciones de autenticación más seguras, como Google Authenticator o Authy, reduce significativamente el riesgo. La seguridad en el entorno digital no es una opción, es una necesidad. Y en este caso, la negligencia puede tener consecuencias devastadoras.
