{"id":177476,"date":"2025-06-16T10:00:13","date_gmt":"2025-06-16T13:00:13","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/sin-categoria\/todo-sobre-fakeupdates-el-malware-con-mayor-poder-de-ataque-en-chile\/"},"modified":"2025-11-21T22:07:34","modified_gmt":"2025-11-22T01:07:34","slug":"todo-sobre-fakeupdates-el-malware-con-mayor-poder-de-ataque-en-chile","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ch\/seguridad\/todo-sobre-fakeupdates-el-malware-con-mayor-poder-de-ataque-en-chile\/","title":{"rendered":"Todo sobre FakeUpdates: el malware con mayor poder de ataque en Chile"},"content":{"rendered":"<p>Fakeupdates -tambi\u00e9n conocido como SocGholish- es un malware de descarga que se propaga mediante descargas no autorizadas en sitios web comprometidos o maliciosos, incitando a los usuarios a instalar una actualizaci\u00f3n falsa del navegador. De acuerdo al \u00cdndice Global de Amenazas de mayo de 2025 de <a href=\"https:\/\/www.checkpoint.com\/\" target=\"_blank\" rel=\"noopener\">Check Point\u00ae Software Technologies Ltd<\/a>, FakeUpdates fue el malware con mayor poder de ataque en nuestro pa\u00eds, con un 7.5% de prevalencia.<\/p>\n<p>El malware Fakeupdates est\u00e1 asociado con el grupo de hackers ruso Evil Corp y se utiliza para distribuir diversas cargas \u00fatiles secundarias tras la infecci\u00f3n inicial. <em>\u201cEs un tipo de malware que crea solicitudes falsas para que los usuarios descarguen una nueva actualizaci\u00f3n en su ordenador, navegador o programa. Una vez que el usuario acepta, el malware se descarga en el dispositivo, lo que provoca filtraciones de datos, la descarga de malware o ransomware adicional, o la p\u00e9rdida de datos de inicio de sesi\u00f3n privados\u201d<\/em>, explica <strong>Alejandro Botter, Gerente de Ingenier\u00eda de Check Point Software para el Cono Sur.<\/strong><\/p>\n<p>El especialista profundiza explicando que el malware FakeUpdates es especialmente eficaz porque entiende que actualizar el software a la versi\u00f3n m\u00e1s reciente siempre es una estrategia de ciberseguridad recomendable. Incluso quienes no trabajan en ciberseguridad saben que la versi\u00f3n m\u00e1s reciente de un programa incluye correcciones a las vulnerabilidades. Al manipular este deseo de actualizar, FakeUpdates se ha convertido en una amenaza muy potente. Fue una de las familias de malware m\u00e1s importantes de 2023, mantuvo altos niveles de incidencia en 2024 y contin\u00faa una peligrosa tendencia en 2025.<\/p>\n<figure id=\"attachment_177477\" aria-describedby=\"caption-attachment-177477\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-177477\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Imagen-12-06-25-a-las-11.54-a.-m.webp\" alt=\"El malware FakeUpdates aprovecha la confianza de los usuarios en las actualizaciones de software para infiltrarse en los dispositivos.\" width=\"1200\" height=\"820\" srcset=\"https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Imagen-12-06-25-a-las-11.54-a.-m.webp 417w, https:\/\/www.itsitio.com\/ch\/wp-content\/uploads\/sites\/5\/2025\/06\/Imagen-12-06-25-a-las-11.54-a.-m-300x205.webp 300w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-177477\" class=\"wp-caption-text\">El malware FakeUpdates aprovecha la confianza de los usuarios en las actualizaciones de software para infiltrarse en los dispositivos.<\/figcaption><\/figure>\n<h2><span style=\"color: #333399;\"><strong>\u00bfC\u00f3mo funciona y c\u00f3mo librarse?<\/strong><\/span><\/h2>\n<p>FakeUpdates aprovecha las ventanas emergentes del navegador para mostrar un mensaje que solicita a los usuarios que actualicen su navegador a una versi\u00f3n m\u00e1s reciente. Algunos usuarios incluso intentan hacer clic en la opci\u00f3n &#8220;No&#8221; de este mensaje, lo que provoca la misma descarga. Si el malware FakeUpdates logra descargarse en un dispositivo, comenzar\u00e1 a ejecutar sus cargas \u00fatiles: registrar informaci\u00f3n confidencial del dispositivo, robar datos de cuentas, informaci\u00f3n financiera y otros datos valiosos.<\/p>\n<p><em>\u201cSi encuentra un mensaje similar al acceder a un sitio web desconocido, cierre la ventana inmediatamente sin hacer clic en nada\u201d<\/em>, recomienda Alejandro Botter. Asimismo, existen varias estrategias que las empresas y los particulares pueden utilizar para reducir la probabilidad de encontrarse con el malware FakeUpdates.<\/p>\n<ul>\n<li>Informarse sobre buenas pr\u00e1cticas de ciberseguridad: Al informarse a s\u00ed mismo o a sus empleados sobre el aspecto de estas amenazas, estar\u00e1 m\u00e1s al tanto de ellas en el futuro y podr\u00e1 identificarlas y salir de la p\u00e1gina.<\/li>\n<li>Utilizar la seguridad de endpoints: La seguridad de endpoints supervisar\u00e1 constantemente sus dispositivos y buscar\u00e1 archivos o enlaces potencialmente da\u00f1inos. Este tipo de seguridad identificar\u00e1 sitios web con contenido potencialmente da\u00f1ino e impedir\u00e1 que se conecten a ellos.<\/li>\n<li>Adoptar la autenticaci\u00f3n multifactor: La MFA impide que agentes maliciosos accedan a una cuenta, incluso si han logrado extraer el nombre de usuario y la contrase\u00f1a de una herramienta de malware. La MFA env\u00eda una solicitud de autenticaci\u00f3n a un segundo dispositivo. Si el hacker no tiene acceso a ambos dispositivos ni a la informaci\u00f3n, no podr\u00e1 continuar.<\/li>\n<li>Crear permisos de cuenta: Al crear permisos de cuenta que restrinjan el acceso total a archivos y documentos de ciertas cuentas, se limita el alcance del acceso de una cuenta comprometida. Este enfoque reduce la gravedad de una sola cuenta comprometida.<\/li>\n<\/ul>\n<h3><span style=\"color: #333399;\">Leer mas<\/span><\/h3>\n<ul>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/sitio-falso-capcut-distribuir-malware\/\">Sitio falso se hace pasar por la popular app CapCut para distribuir malware<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/modelos-de-negocio-del-malware-como-operan-los-cibercriminales-en-la-economia-digital\/\">Modelos de negocio del malware: \u00bfc\u00f3mo operan los cibercriminales en la econom\u00eda digital?<\/a><\/li>\n<li class=\"post-title entry-title\"><a href=\"https:\/\/www.itsitio.com\/ch\/seguridad\/watchguard-el-ataque-con-malware-es-el-episodio-de-ciberseguridad-que-mayor-incidencia-tiene-en-chile-y-la-region\/\">WatchGuard: el ataque con malware es el episodio de ciberseguridad que mayor incidencia tiene en Chile y la regi\u00f3n<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Fakeupdates -tambi&eacute;n conocido como SocGholish- es un malware de descarga que se propaga mediante descargas no autorizadas en sitios web comprometidos o maliciosos, incitando a los usuarios a instalar una actualizaci&oacute;n falsa del navegador. De acuerdo al &Iacute;ndice Global de Amenazas de mayo de 2025 de Check Point&reg; Software Technologies Ltd, FakeUpdates fue el malware con mayor poder de ataque en nuestro pa&iacute;s, con un 7.5% de prevalencia. El malware Fakeupdates est&aacute; asociado con el grupo de hackers ruso Evil Corp y se utiliza para distribuir diversas cargas &uacute;tiles secundarias tras la infecci&oacute;n inicial. &ldquo;Es un tipo de malware que crea solicitudes falsas para que los usuarios descarguen una nueva actualizaci&oacute;n en su ordenador, navegador o programa. Una vez que el usuario acepta, el malware se descarga en el dispositivo, lo que provoca filtraciones de datos, la descarga de malware o ransomware adicional, o la p&eacute;rdida de datos de inicio de sesi&oacute;n privados&rdquo;, explica Alejandro Botter, Gerente de Ingenier&iacute;a de Check Point Software para el Cono Sur. El especialista profundiza explicando que el malware FakeUpdates es especialmente eficaz porque entiende que actualizar el software a la versi&oacute;n m&aacute;s reciente siempre es una estrategia de ciberseguridad recomendable. Incluso quienes no trabajan en ciberseguridad saben que la versi&oacute;n m&aacute;s reciente de un programa incluye correcciones a las vulnerabilidades. Al manipular este deseo de actualizar, FakeUpdates se ha convertido en una amenaza muy potente. Fue una de las familias de malware m&aacute;s importantes de 2023, mantuvo altos niveles de incidencia en 2024 y contin&uacute;a una peligrosa tendencia en 2025. &iquest;C&oacute;mo funciona y c&oacute;mo librarse? FakeUpdates aprovecha las ventanas emergentes del navegador para mostrar un mensaje que solicita a los usuarios que actualicen su navegador a una versi&oacute;n m&aacute;s reciente. Algunos usuarios incluso intentan hacer clic en la opci&oacute;n &ldquo;No&rdquo; de este mensaje, lo que provoca la misma descarga. Si el malware FakeUpdates logra descargarse en un dispositivo, comenzar&aacute; a ejecutar sus cargas &uacute;tiles: registrar informaci&oacute;n confidencial del dispositivo, robar datos de cuentas, informaci&oacute;n financiera y otros datos valiosos. &ldquo;Si encuentra un mensaje similar al acceder a un sitio web desconocido, cierre la ventana inmediatamente sin hacer clic en nada&rdquo;, recomienda Alejandro Botter. Asimismo, existen varias estrategias que las empresas y los particulares pueden utilizar para reducir la probabilidad de encontrarse con el malware FakeUpdates. Informarse sobre buenas pr&aacute;cticas de ciberseguridad: Al informarse a s&iacute; mismo o a sus empleados sobre el aspecto de estas amenazas, estar&aacute; m&aacute;s al tanto de ellas en el futuro y podr&aacute; identificarlas y salir de la p&aacute;gina. Utilizar la seguridad de endpoints: La seguridad de endpoints supervisar&aacute; constantemente sus dispositivos y buscar&aacute; archivos o enlaces potencialmente da&ntilde;inos. Este tipo de seguridad identificar&aacute; sitios web con contenido potencialmente da&ntilde;ino e impedir&aacute; que se conecten a ellos. Adoptar la autenticaci&oacute;n multifactor: La MFA impide que agentes maliciosos accedan a una cuenta, incluso si han logrado extraer el nombre de usuario y la contrase&ntilde;a de una herramienta de malware. La MFA env&iacute;a una solicitud de autenticaci&oacute;n a un segundo dispositivo. Si el hacker no tiene acceso a ambos dispositivos ni a la informaci&oacute;n, no podr&aacute; continuar. Crear permisos de cuenta: Al crear permisos de cuenta que restrinjan el acceso total a archivos y documentos de ciertas cuentas, se limita el alcance del acceso de una cuenta comprometida. Este enfoque reduce la gravedad de una sola cuenta comprometida. Leer mas Sitio falso se hace pasar por la popular app CapCut para distribuir malware Modelos de negocio del malware: &iquest;c&oacute;mo operan los cibercriminales en la econom&iacute;a digital? WatchGuard: el ataque con malware es el episodio de ciberseguridad que mayor incidencia tiene en Chile y la regi&oacute;n<\/p>\n","protected":false},"author":229,"featured_media":176288,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[34],"tags":[94],"class_list":["post-177476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-check-point"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/comments?post=177476"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/posts\/177476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media\/176288"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/media?parent=177476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/categories?post=177476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ch\/wp-json\/wp\/v2\/tags?post=177476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}