Detalle de la noticia

Ciberseguridad

Las aplicaciones de escritorio falsas para la gestión de nóminas facilitan a los atacantes el acceso a las nóminas de la empresa

Fuente: Help Net Security Publicado: 25/09/2026 · 07:52 UTC
Compartir:
Ciberseguridad Las aplicaciones de escritorio falsas para la gestión de nóminas facilitan a los atacantes el acceso a las nóminas de la empresa
Imagen: Help Net Security

In­ves­ti­ga­do­res de se­gu­ri­dad des­cu­brie­ron una cam­pa­ña en la que un ata­can­te ofre­ce pro­gra­mas de es­cri­to­rio fal­sos para tres pla­ta­for­mas es­ta­dou­ni­den­ses de re­cur­sos hu­ma­nos y pagos que, en reali­dad, solo fun­cio­nan me­dian­te na­ve­ga­do­res web o apli­ca­cio­nes mó­vi­les. Las pá­gi­nas fal­sas fue­ron crea­das uti­li­zan­do una he­rra­mien­ta de in­te­li­gen­cia ar­ti­fi­cial y alo­ja­das en una pla­ta­for­ma de dis­tri­bu­ción en la nube, em­plean­do ade­más me­ca­nis­mos para evi­tar el aná­li­sis de los es­cá­ne­res au­to­má­ti­cos.

Al des­car­gar e ins­ta­lar estos su­pues­tos pro­gra­mas, las víc­ti­mas eje­cu­tan de forma ocul­ta la he­rra­mien­ta le­gí­ti­ma de ac­ce­so re­mo­to Screen­Con­nect, con­fi­gu­ra­da para otor­gar con­trol total al ata­can­te sin que apa­rez­ca nin­gu­na ad­ver­ten­cia vi­sual. Du­ran­te el pro­ce­so, los usua­rios úni­ca­men­te ob­ser­van una ins­ta­la­ción le­gí­ti­ma de Mi­cro­soft, mien­tras que el soft­wa­re de re­cur­sos hu­ma­nos pro­me­ti­do nunca llega a abrir­se.

Los in­di­cios téc­ni­cos re­co­pi­la­dos, como el uso com­par­ti­do de cuen­tas de chat y de re­po­si­to­rios en GitHub, apun­tan a que un único ope­ra­dor está de­trás de esta cam­pa­ña ma­li­cio­sa orien­ta­da a com­pro­me­ter equi­pos clave para el ma­ne­jo de nó­mi­nas cor­po­ra­ti­vas. Aun­que el nú­me­ro de des­car­gas re­gis­tra­das fue mo­de­ra­do y las pá­gi­nas frau­du­len­tas ya han sido eli­mi­na­das, las au­to­ri­da­des de se­gu­ri­dad ad­vier­ten sobre el grave ries­go de que se des­víen fon­dos de las em­pre­sas afec­ta­das.