Detalle de la noticia

Malware

Fake Software Installers Disable Windows Update and Weaken Microsoft Defender

Fuente: The Hacker News Publicado: 02/09/2026 · 16:41 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Malware Fake Software Installers Disable Windows Update and Weaken Microsoft Defender
Imagen: The Hacker News

Una campaña de software malicioso utiliza sitios web falsificados que simulan ser proveedores legítimos para distribuir instaladores fraudulentos dirigidos a usuarios de habla china y operaciones de organizaciones multinacionales en China. Estas páginas falsas emplean contenido en chino y están diseñadas para engañar a las víctimas con el fin de que descarguen archivos comprimidos cuyos archivos ejecutables despliegan una carga útil maliciosa capaz de afectar a sectores como la salud, la manufactura, el juego, la tecnología, la logística, el gobierno y la educación. Microsoft vincula esta actividad con un conglomerado de amenazas de origen chino llamado Silver Fox o Yinhu.

Al ser ejecutados, los instaladores logran persistencia mediante tareas programadas que imitan actividades rutinarias y utilizan PowerShell con privilegios de sistema para modificar exclusiones de Microsoft Defender y listas de control de acceso, además de borrar copias de volumen y deshabilitar servicios relacionados con Windows Update. Tras efectuar estas modificaciones, el programa malicioso establece comunicación con infraestructura de comando y control a través de puertos no estándar. No obstante, las acciones automáticas de contención de Defender han intervenido para limitar el impacto, manteniendo incierto el objetivo final de la campaña.

Por otro lado, investigaciones adicionales revelan que las actividades de Silver Fox y el uso de amenazas como ValleyRAT involucran también técnicas de secuestro de DLL mediante aplicaciones legítimas modificadas para dificultar su detección. Varias empresas de seguridad han señalado que este tipo de programas maliciosos cuentan con capacidades de espionaje y obtención de beneficios financieros, recopilando información del sistema, pulsaciones de teclas y datos del portapapeles, mientras que las autoridades de China han llevado a cabo acciones contra casos de ciberdelincuencia relacionados con estas variantes de troyanos.