Descargar una aplicación para Windows 11 es tan sencillo como escribir su nombre en Google y hacer clic en el primer resultado que aparezca, pero esa costumbre puede convertirse en un problema sin que nos demos cuenta. Esto es así porque unos investigadores de seguridad han descubierto una campaña que aprovecha precisamente esa confianza para distribuir malware a través de páginas que aparentan ser oficiales.Tal y como informan desde el portal Windows Latest, la investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows como Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper o SignalRGB. Lo preocupante y lo peligroso es que muchas de estas webs aparecen incluso por encima de las páginas oficiales en los resultados de Google, por lo que es fácil pensar que son la opción correcta. Este fenómeno se conoce como SEO poisoning (envenenamiento SEO), una técnica que utilizan los ciberdelincuentes para que una web maliciosa se sitúe en los primeros resultados en un motor de búsqueda como puede ser el de Google.En cuanto a este caso, explican que todo esto se comenzó a detectar cuando el desarrollador de Wintoys detectó un sitio web oficial que utilizaba una versión antigua del logotipo de la aplicación y textos genéricos creados con la inteligencia artificial. Al investigar el dominio, descubrió una red de 72 páginas con características similares.Una estrategia muy calculada En un primer momento, pueden redirigir las descargas a la Microsoft Store o a la web legítima para aparecer fiables y mejorar su posición en Google, pero más adelante pueden cambiar el destino de la descarga y enviar a determinados usuarios a servidores que distribuían malware mediante un código JavaScript. Esto depende de factores como la ubicación del navegador que se utiliza, el uso de una VPN o incluso si el visitante parece ser un investigador de seguridad.Entre las amenazas detectadas se encuentra un malware llamado RemusStealer, diseñado para robar información almacenada en navegadores, gestores de contraseñas, monederos de criptomonedas y aplicaciones de autenticación. También se han encontrado instaladores troyanizados que crean un acceso remoto permanente al ordenador. De hecho, Check Point ha localizado en más de 100 sitios relacionados con esta campaña y más de 5.000 informes asociados en VirusTotal. Por ello, para evitar caer en esta trampa, lo más seguro es descargar las aplicaciones desde la Microsoft Store, que es la página oficial del desarrollador, o su repositorio en GitHub. También recomiendan comprobar que el dominio es el correcto, verificar que el instalador cuenta con una firma digital válida y no asumir que el primer resultado de Google siempre es el sitio oficial.
No te fíes del primer resultado de Google: una campaña de malware suplanta a apps de Windows 11
La investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows.











