Buscaba un navegador "de privacidad" y acabó dándole el control de su PC a un desconocido
Investigadores de Intezer han destapado una campaña de malware que se hace pasar, precisamente, por un navegador orientado a la privacidad.
Un empleado escribió ".con" en vez de ".com" buscando el manual de un ratón recién comprado, y Google le mostró un anuncio patrocinado que, tras pasar por varios intermediarios publicitarios, llevaba a una web que promocionaba ese supuesto navegador privado.
Tras superar un CAPTCHA (puro teatro para dar legitimidad), la víctima descarga un instalador en formato MSIX, el mismo empaquetado que usa Microsoft para dar confianza a las apps, que aquí sirve para camuflar el malware casi sin levantar alertas en los antivirus.
Ese navegador, construido con NW.js, esconde un motor capaz de generar pulsaciones de teclado y movimientos de ratón sintéticos, es decir, controlar el ordenador como si alguien lo manejara con las manos puestas encima, algo parecido a un USB Rubber Ducky pero operado a distancia.
Espera a que el equipo lleve al menos siete minutos inactivo y mueve las ventanas fuera de la pantalla visible para no ser detectado.
Lo más inquietante es la trayectoria de esta operación, con infraestructura activa desde al menos 2016, que antes ya había suplantado a WhatsApp, Instagram, Messenger o Tinder.
Por un error propio, los atacantes dejaron al descubierto parte de su equipo de trabajo, con herramientas como Telegram, una VPN y VS Code.

42
10
2
2
1September 4, 2026 3.9K 3 23