No te fíes del primer resultado de Google: una campaña de malware suplanta a apps
La investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows.
DIRECTO Sigue la última hora de los incendios en España No te fíes del primer resultado de Google: una campaña de malware suplanta a apps de Windows 11Malware en Windows Ed Hardie via Unsplash.comEscucha este artículoCiberseguridadNoticia Basado en hechos observados y verificados directamente por nuestros periodistas o por fuentes informadas. 29 jul 2026 - 05:02Mario BordonabaWhatsAppTwitterFacebookLinkedinTelegramBeloudCopiar URLLa investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows.¿Cuándo fue la última vez que actualizaste tu router? Podría estar siendo utilizado por hackersDescargar una aplicación para Windows 11 es tan sencillo como escribir su nombre en Google y hacer clic en el primer resultado que aparezca, pero esa costumbre puede convertirse en un problema sin que nos demos cuenta. Esto es así porque unos investigadores de seguridad han descubierto una campaña que aprovecha precisamente esa confianza para distribuir malware a través de páginas que aparentan ser oficiales.Tal y como informan desde el portal Windows Latest, la investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows como Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper o SignalRGB.
Lo preocupante y lo peligroso es que muchas de estas webs aparecen incluso por encima de las páginas oficiales en los resultados de Google, por lo que es fácil pensar que son la opción correcta. Este fenómeno se conoce como SEO poisoning (envenenamiento SEO), una técnica que utilizan los ciberdelincuentes para que una web maliciosa se sitúe en los primeros resultados en un motor de búsqueda como puede ser el de Google.En cuanto a este caso, explican que todo esto se comenzó a detectar cuando el desarrollador de Wintoys detectó un sitio web oficial que utilizaba una versión antigua del logotipo de la aplicación y textos genéricos creados con la inteligencia artificial. Al investigar el dominio, descubrió una red de 72 páginas con características similares.Llega una nueva amenaza: la IA ya no solo crea malware, ahora ejecuta ciberataques completosUna estrategia muy calculada En un primer momento, pueden redirigir las descargas a la Microsoft Store o a la web legítima para aparecer fiables y mejorar su posición en Google, pero más adelante pueden cambiar el destino de la descarga y enviar a determinados usuarios a servidores que distribuían malware mediante un código JavaScript.
Esto depende de factores como la ubicación del navegador que se utiliza, el uso de una VPN o incluso si el visitante parece ser un investigador de seguridad.Entre las amenazas detectadas se encuentra un malware llamado RemusStealer, diseñado para robar información almacenada en navegadores, gestores de contraseñas, monederos de criptomonedas y aplicaciones de autenticación. También se han encontrado instaladores troyanizados que crean un acceso remoto permanente al ordenador. De hecho, Check Point ha localizado en más de 100 sitios relacionados con esta campaña y más de 5.000 informes asociados en VirusTotal.
Por ello, para evitar caer en esta trampa, lo más seguro es descargar las aplicaciones desde la Microsoft Store, que es la página oficial del desarrollador, o su repositorio en GitHub. También recomiendan comprobar que el dominio es el correcto, verificar que el instalador cuenta con una firma digital válida y no asumir que el primer resultado de Google siempre es el sitio oficial. Si usas Windows 10, esto te interesa: un estudio revela los peligros de no dar el salto a Windows 11Conforme a los criterios de¿Por qué confiar en nosotros?Más información sobre:GoogleMicrosoftWindowsMalwareCiberseguridadMario BordonabaRedactor 20BitsMario Bordonaba es periodista y redactor en 20MINUTOS desde 2023.
Actualmente se especializa en información tecnológica, escribiendo sobre inteligencia artificial, ciberseguridad, móviles, dispositivos y aplicaciones, además de analizar productos tecnológicos y cubrir la actualidad del mundial de MotoGP en sus canales de TikTok y YouTube.mariobordonaba en XMario Bordonaba en Linkedinmario.bordonaba@henneo.com Mostrar comentarios Comentarios No te fíes del primer resultado de Google: una campaña de malware suplanta a apps de Windows 11Malware en Windows Ed Hardie via Unsplash.comEscucha este artículoCiberseguridadNoticia Basado en hechos observados y verificados directamente por nuestros periodistas o por fuentes informadas. 29 jul 2026 - 05:02Mario BordonabaWhatsAppTwitterFacebookLinkedinTelegramBeloudCopiar URLLa investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows.¿Cuándo fue la última vez que actualizaste tu router? Podría estar siendo utilizado por hackersDescargar una aplicación para Windows 11 es tan sencillo como escribir su nombre en Google y hacer clic en el primer resultado que aparezca, pero esa costumbre puede convertirse en un problema sin que nos demos cuenta. Esto es así porque unos investigadores de seguridad han descubierto una campaña que aprovecha precisamente esa confianza para distribuir malware a través de páginas que aparentan ser oficiales.Tal y como informan desde el portal Windows Latest, la investigación ha identificado más de 70 dominios falsos que miden aplicaciones muy populares de Windows como Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper o SignalRGB.
Lo preocupante y lo peligroso es que muchas de estas webs aparecen incluso por encima de las páginas oficiales en los resultados de Google, por lo que es fácil pensar que son la opción correcta. Este fenómeno se conoce como SEO poisoning (envenenamiento SEO), una técnica que utilizan los ciberdelincuentes para que una web maliciosa se sitúe en los primeros resultados en un motor de búsqueda como puede ser el de Google.En cuanto a este caso, explican que todo esto se comenzó a detectar cuando el desarrollador de Wintoys detectó un sitio web oficial que utilizaba una versión antigua del logotipo de la aplicación y textos genéricos creados con la inteligencia artificial. Al investigar el dominio, descubrió una red de 72 páginas con características similares.Llega una nueva amenaza: la IA ya no solo crea malware, ahora ejecuta ciberataques completosUna estrategia muy calculada En un primer momento, pueden redirigir las descargas a la Microsoft Store o a la web legítima para aparecer fiables y mejorar su posición en Google, pero más adelante pueden cambiar el destino de la descarga y enviar a determinados usuarios a servidores que distribuían malware mediante un código JavaScript.
Esto depende de factores como la ubicación del navegador que se utiliza, el uso de una VPN o incluso si el visitante parece ser un investigador de seguridad.Entre las amenazas detectadas se encuentra un malware llamado RemusStealer, diseñado para robar información almacenada en navegadores, gestores de contraseñas, monederos de criptomonedas y aplicaciones de autenticación. También se han encontrado instaladores troyanizados que crean un acceso remoto permanente al ordenador. De hecho, Check Point ha localizado en más de 100 sitios relacionados con esta campaña y más de 5.000 informes asociados en VirusTotal.
Por ello, para evitar caer en esta trampa, lo más seguro es descargar las aplicaciones desde la Microsoft Store, que es la página oficial del desarrollador, o su repositorio en GitHub. También recomiendan comprobar que el dominio es el correcto, verificar que el instalador cuenta con una firma digital válida y no asumir que el primer resultado de Google siempre es el sitio oficial. Si usas Windows 10, esto te interesa: un estudio revela los peligros de no dar el salto a Windows 11Conforme a los criterios de¿Por qué confiar en nosotros?