{"id":4493,"date":"2025-06-04T14:01:24","date_gmt":"2025-06-04T20:01:24","guid":{"rendered":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=4493"},"modified":"2025-06-05T13:04:03","modified_gmt":"2025-06-05T19:04:03","slug":"la-amenaza-en-la-descarga-de-programas-crakeados","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=4493","title":{"rendered":"La amenaza en la descarga de programas crakeados."},"content":{"rendered":"<div id=\"attachment_4513\" style=\"width: 310px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4513\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/cracked-300x197.jpg\" alt=\"\" width=\"300\" height=\"197\" class=\"size-medium wp-image-4513\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/cracked-300x197.jpg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/cracked-1024x673.jpg 1024w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/cracked-768x505.jpg 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/cracked.jpg 1460w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-4513\" class=\"wp-caption-text\">Tomado del Blog Oficial de Kaspersky.<\/p><\/div>\n<p align=\"justify\">El Blog de Kaspersky en una publicaci\u00f3n del 9 de abril de 2025 sobre el tema dice: \u00abSpoiler: nada bueno. Junto con el software pirateado, probablemente encontrar\u00e1s un minero, un ladr\u00f3n o una puerta trasera.\u00bb<\/p>\n<p align=\"justify\">Conocer los argumentos para entender el alcance de esta afirmaci\u00f3n es uno de los aspectos m\u00e1s importantes a los que se enfrentan los usuarios de las TIC que a menudo van descargando aplicaciones o software evadiendo el pago de licencias y patentes por la causa que sea.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">En este sentido es importante consulta lo expuesto en el Blog Oficial de Kaspersky en el <a href=\"https:\/\/www.kaspersky.es\/blog\/what-happens-if-you-download-cracked-program\/30869\/\" target=\"_blank\">enlace del art\u00edculo.<\/a><\/p>\n<p align=\"justify\"><strong>A continuaci\u00f3n se reproduce el art\u00edculo del mencionado Blog.<\/strong><\/p>\n<p align=\"justify\">\u00bfQu\u00e9 haces cuando necesitas un programa, pero a\u00fan no puedes comprar la licencia oficial? Respuesta correcta: \u201cUtilizar la versi\u00f3n de prueba\u201d o \u201cEncontrar una alternativa gratuita\u201d. Respuesta incorrecta: \u201cBuscar una versi\u00f3n crackeada en Internet\u201d.<\/p>\n<p align=\"justify\">Se sabe que existen fuentes alternativas poco fiables que ofrecen versiones crackeadas del software, adem\u00e1s de otras sorpresas. Despu\u00e9s de haber navegado por sitios repletos de anuncios, puede que obtengas el programa que deseas (generalmente sin futuras actualizaciones y funcionalidad de red), pero con un minero, un ladr\u00f3n o cualquier otra cosa incluida por si acaso.<\/p>\n<p align=\"justify\">Bas\u00e1ndonos en ejemplos de la vida real, explicamos por qu\u00e9 debes evitar los sitios que ofrecen descargas instant\u00e1neas de programas muy solicitados.<\/p>\n<p align=\"justify\"><strong>Minero y ladr\u00f3n en SourceForge<\/strong><\/p>\n<p align=\"justify\">SourceForge fue alguna vez el sitio m\u00e1s grande para todo lo relacionado con c\u00f3digo abierto. En cierto sentido fue el precursor de GitHub. Pero no pienses que SourceForge est\u00e1 muerto: hoy ofrece servicios de alojamiento y distribuci\u00f3n de software. En su portal de software hay m\u00faltiples proyectos, subidos por cualquier persona que lo desee.<\/p>\n<p align=\"justify\">Y, al igual que con GitHub, este cosmopolitismo es lo que constituye un obst\u00e1culo para la seguridad de alto nivel. Consideremos solo un ejemplo: nuestros expertos encontraron en SourceForge un proyecto llamado officepackage. A primera vista, parece inofensivo: descripci\u00f3n clara, nombre sensato e incluso una rese\u00f1a positiva.<\/p>\n<div id=\"attachment_4523\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4523\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack1-300x172.png\" alt=\"\" width=\"300\" height=\"172\" class=\"size-medium wp-image-4523\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack1-300x172.png 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack1-768x440.png 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack1.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-4523\" class=\"wp-caption-text\">P\u00e1gina de \u201cOfficepackage\u201d en SourceForge<\/p><\/div>\n<p align=\"justify\">Pero \u00bfqu\u00e9 sucede si te decimos que la descripci\u00f3n y los archivos fueron copiados directamente de un proyecto no relacionado en GitHub? Las alarmas ya est\u00e1n sonando. Dicho esto, no entra ning\u00fan malware a tu ordenador cuando haces clic en el bot\u00f3n Descargar: el proyecto est\u00e1 aparentemente limpio. Al parecer, es porque la carga maliciosa no se ha distribuido directamente a trav\u00e9s del proyecto officepackage, sino a trav\u00e9s de la p\u00e1gina web asociada a \u00e9l. \u00bfC\u00f3mo es esto posible?.<\/p>\n<p align=\"justify\">El hecho es que cada proyecto creado en SourceForge obtiene su propio nombre de dominio y alojamiento en sourceforge.io. Entonces, a un proyecto llamado officepackage se le proporciona una p\u00e1gina web en officepackage.sourceforge[.]io. Estas p\u00e1ginas son f\u00e1cilmente indexables por los motores de b\u00fasqueda y aparecen en los primeros lugares de los resultados de b\u00fasqueda. As\u00ed es como los atacantes atraen a sus v\u00edctimas.<\/p>\n<p align=\"justify\">Al visitar officepackage.sourceforge[.]io desde un motor de b\u00fasqueda, los usuarios eran llevados a una p\u00e1gina que ofrec\u00eda descargas de casi cualquier versi\u00f3n del paquete Microsoft Office. Pero, como siempre, el diablo est\u00e1 en los detalles: si pasabas el cursor sobre el bot\u00f3n Descargar, la barra de estado del navegador mostraba un enlace a https[:]\/\/loading.sourceforge[.]io\/download. \u00bfHas visto la trampa? El nuevo enlace no tiene nada que ver con officepackage; la carga es un proyecto completamente diferente.<\/p>\n<div id=\"attachment_4519\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4519\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack2-300x162.png\" alt=\"\" width=\"300\" height=\"162\" class=\"size-medium wp-image-4519\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack2-300x162.png 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack2-768x414.png 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack2.png 1024w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><p id=\"caption-attachment-4519\" class=\"wp-caption-text\">El bot\u00f3n \u201cDescargar\u201d de la p\u00e1gina \u201cofficepackage\u201d en el portal de software SourceForge conduce a un proyecto completamente diferente.<\/p><\/div>\n<p align=\"justify\">Adem\u00e1s, despu\u00e9s de hacer clic, los usuarios eran redirigidos no a la p\u00e1gina del proyecto de carga, sino a otro sitio intermediario con otro bot\u00f3n de Descarga. Y solo despu\u00e9s de hacer clic aqu\u00ed, el usuario, cansado de navegar, finalmente recib\u00eda un archivo: un archivo comprimido llamado vinstaller.zip. Dentro hab\u00eda otro archivo comprimido y dentro de este segundo archivo hab\u00eda un instalador malicioso de Windows.<\/p>\n<p align=\"justify\">En el coraz\u00f3n de esta malvada triqui\u00f1uela hab\u00eda dos cosas desagradables: en lugar de productos de Microsoft, se liberaban un minero y ClipBanker (un malware para sustituir direcciones de carteras de criptomonedas en el portapapeles) en el dispositivo de la v\u00edctima despu\u00e9s de ejecutar el instalador. Para conocer m\u00e1s detalles sobre el esquema de infecci\u00f3n, consulta la versi\u00f3n completa del estudio en nuestro blog Securelist.<\/p>\n<p align=\"justify\"><strong>Instalador malicioso de TookPS camuflado de software leg\u00edtimo<\/strong><\/p>\n<p align=\"justify\">Los ciberdelincuentes no se limitan a SourceForge y GitHub. En otro caso reciente descubierto por nuestros expertos, se ha revelado que los atacantes distribu\u00edan el descargador malicioso TookPS, que ya conoc\u00edamos por los clientes falsos DeepSeek y Grok, utilizando sitios web falsos con descargas gratuitas de software especializado. <\/p>\n<p align=\"justify\">Descubrimos toda una serie de sitios de este tipo que ofrecen a los usuarios versiones crackeadas de UltraViewer, AutoCAD, SketchUp y otros programas profesionales populares, lo que significa que el ataque estaba dirigido no solo a usuarios dom\u00e9sticos, sino tambi\u00e9n a profesionales aut\u00f3nomos y organizaciones. Entre otros archivos maliciosos detectados se encontraban los nombres Ableton.exe y QuickenApp.exe, supuestas versiones de las famosas aplicaciones de creaci\u00f3n musical y gesti\u00f3n de dinero.<\/p>\n<div id=\"attachment_4517\" style=\"width: 650px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-4517\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack3-1024x480.png\" alt=\"\" width=\"320\" height=\"150\" class=\"size-large wp-image-4517\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack3-1024x480.png 1024w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack3-300x141.png 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack3-768x360.png 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2025\/06\/crack3.png 1428w\" sizes=\"auto, (max-width: 320px) 100vw, 320px\" \/><p id=\"caption-attachment-4517\" class=\"wp-caption-text\">P\u00e1ginas falsas que distribuyen TookPS<\/p><\/div>\n<p align=\"justify\">Por medios indirectos, el instalador hab\u00eda descargado dos puertas traseras en el dispositivo de la v\u00edctima: Backdoor.Win32.TeviRat y Backdoor.Win32.Lapmon. Consulta otra publicaci\u00f3n de Securelist para descubrir exactamente c\u00f3mo hab\u00eda llegado el malware al dispositivo de la v\u00edctima. Mediante el malware, los atacantes obtuvieron acceso completo al ordenador de la v\u00edctima.<\/p>\n<p><strong>C\u00f3mo protegerse<\/strong><\/p>\n<p align=\"justify\">En primer lugar, no descargues software pirateado. De ninguna manera. Nunca. Un programa pirateado puede ser tentadoramente gratuito y estar disponible al instante, pero el precio que pagar\u00e1s no se medir\u00e1 en dinero, sino en datos: los tuyos. Y no, eso no significa fotos familiares y charlas con amigos. Los ciberdelincuentes est\u00e1n detr\u00e1s de tus billeteras de criptomonedas, detalles de tarjetas de pago, contrase\u00f1as de cuentas e incluso los recursos de tu ordenador para minar criptomonedas.<\/p>\n<p align=\"justify\">Aqu\u00ed hay una lista de reglas que recomendamos para cualquiera que use SourceForge, GitHub y otros portales de software.<\/p>\n<p align=\"justify\">* Si no puedes comprar la versi\u00f3n completa de una aplicaci\u00f3n, utiliza alternativas o versiones de prueba, no software crackeado. Es posible que no obtengas la funcionalidad completa, pero al menos la seguridad de tu dispositivo estar\u00e1 garantizada.<\/p>\n<p align=\"justify\">* Descarga programas \u00fanicamente de fuentes fiables. Como lo demuestra la pr\u00e1ctica de SourceForge y GitHub, incluso en ese caso, debes proceder con cautela y analizar todos los archivos descargados con un antivirus.<\/p>\n<p align=\"justify\">* Protege tus criptomonedas y datos bancarios con herramientas fiables. Trata las billeteras virtuales con la misma consideraci\u00f3n que las f\u00edsicas.<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>El Blog de Kaspersky en una publicaci\u00f3n del 9 de abril de 2025 sobre el tema dice: \u00abSpoiler: nada bueno. Junto con el software pirateado, probablemente encontrar\u00e1s un minero, un ladr\u00f3n o una puerta trasera.\u00bb Conocer los argumentos para entender &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=4493\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,67,6,65,19,24],"tags":[],"class_list":["post-4493","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-ciberseguridad","category-codigos-malignos","category-informatizacion","category-percepcion-de-riesgo","category-prevencion"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/4493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4493"}],"version-history":[{"count":9,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/4493\/revisions"}],"predecessor-version":[{"id":4533,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/4493\/revisions\/4533"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}