Advertencia, un instalador falso de Windows 11 ya está circulando en la red

Windows 11 se filtró extraoficialmente antes de que Microsoft lo lanzara a Windows Insiders hace unas semanas. Esto supuesto un objetivo de usuarios para ser atacados por malware y así sucesivamente. Inmediatamente después de la filtración, comenzaron a observarse descargas ISO de Windows 11 de fuentes no oficiales, que según Kaspersky confirmaron que contenían malware repetidamente.

La curiosidad por Windows 11 desencadena la descarga de malware

Kaspersky informó un ejemplo, un archivo (86307_windows 11 compilación 21996.1 x64 + activator.exe) 1,75 GB que parecía contener el sistema operativo y el activador. Con un tamaño de archivo tan grande, nadie pensaría que se trata de malware. Sin embargo, la mayor parte de este espacio es un archivo DLL que contiene mucha información innecesaria.

El instalador falso de Windows 11

Al abrir el ejecutable, se inicia el instalador, que parece un asistente de instalación de Windows normal. Sin embargo, su principal objetivo es descarga y ejecuta otro ejecutable más interesante. El segundo ejecutable también es un instalador, e incluso viene con un acuerdo de licencia (que no mucha gente lee) que lo llama "Administrador de descargas para 86307_windows 11 build 21996.1 x64 + activador" y señalando que también instalaría software patrocinado. Si aceptamos el acuerdo, se instalará una variedad de programas maliciosos en nuestra computadora.

Kaspersky dice que han detectado varios cientos de intentos de infección que utiliza esquemas similares relacionados con Windows 11. Gran parte de este malware consiste en descargadores, cuya tarea es descargar y ejecutar otros programas.

En nombre de los usuarios de Microsoft, recomendamos que evite descargar ISO de fuentes cuestionables de Windows 11. El método más seguro es descargar la actualización directamente al unirse al programa Windows Insider. Así que tienes la garantía de que las descargas proceden directamente de Microsoft.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir