Nuevo malware ‘Edgecution’ secuestra silenciosamente Microsoft Edge para desplegar ransomware.

Los usuarios de Microsoft Edge se enfrentan a una grave nueva amenaza de seguridad. Investigadores de seguridad de Zscaler han descubierto una extensión maliciosa del navegador llamada Edgecution, que se instala secretamente en tu computadora, eludiendo las medidas de seguridad normales para allanar el camino a un devastador ataque de ransomware.

¿La parte más aterradora de este nuevo malware? Ni siquiera sabrás que está funcionando.

La característica más alarmante de Edgecution es su completa invisibilidad. Cuando una computadora se infecta, el malware lanza una versión oculta e invisible del navegador Microsoft Edge. Los expertos en tecnología llaman a esto funcionamiento en «modo sin cabeza». Dado que no aparece ninguna ventana del navegador, ningún nuevo ícono en la barra de tareas y ninguna pestaña extraña parpadeando en la pantalla, la extensión maliciosa opera justo bajo tu nariz sin activar ninguna sospecha inmediata.

Edgecution-browser-extension

Normalmente, los navegadores web están diseñados como cajas de seguridad. Te permiten navegar por Internet de manera segura manteniendo los sitios web y las extensiones completamente separados de los archivos y programas internos de tu computadora.

Edgecution es increíblemente peligroso porque actúa como una salida de emergencia. Abusa de una función legítima del navegador, que normalmente se utiliza para permitir que herramientas de confianza como los gestores de contraseñas se comuniquen de forma segura con tu computadora, para abrir un agujero en esa caja de arena. Una vez que sale, la extensión se conecta a un programa de puerta trasera oculto plantado en tu sistema, conectando el navegador web con el núcleo de tu computadora.

Qué hace Edgecution a tu computadora

Cuando Edgecution logra salir del navegador, le entrega a los hackers un control completo y sin restricciones sobre tu máquina. Una vez instalado, los atacantes pueden silenciosamente:

  • Acceder a tu disco duro: Leer tus documentos personales, robar datos sensibles y escribir nuevos archivos peligrosos directamente en tu sistema.
  • Ejecutar comandos ocultos: Ejecutar código peligroso y lanzar programas sin nunca pedir tu permiso.
  • Espiar tu actividad: Monitorear los procesos que tu computadora está ejecutando y recopilar información del sistema.

En última instancia, los cibercriminales utilizan este acceso total para preparar el terreno para el ransomware. Utilizan la puerta trasera de Edgecution para bloquear tus archivos y exigir un pago elevado para devolverlos. Pero, ¿cómo llega esta amenaza invisible a tu computadora en primer lugar? Los hackers están confiando en el engaño.

A menudo se hacen pasar por personal de soporte técnico en aplicaciones de mensajería como Microsoft Teams, instando a las víctimas a descargar una actualización urgente de filtro de spam o un parche de Outlook. Dirigen a los usuarios a un sitio web de Microsoft altamente convincente pero completamente falso. Si haces clic en los botones de descarga en este sitio falso, no estás obteniendo una actualización. En su lugar, estás descargando los scripts ocultos que instalan Edgecution.

Microsoft-Edge-edgecution-malware-extension
Sitio web falso de Microsoft disfrazado como una “Consola de gestión de actualizaciones de Outlook”.

Cómo protegerte de Edgecution

Debido a que este malware no deja pistas visuales obvias, la prevención es tu mejor defensa absoluta. Aquí te mostramos cómo mantener tu computadora segura:

  • Nunca confíes en enlaces de actualización no solicitados: Si recibes un mensaje repentino que te dice que descargues una actualización urgente de software, detente y verifica. Comunícate directamente con tu departamento de IT a través de un canal confiable.
  • Recuerda cómo funcionan las actualizaciones reales: Las actualizaciones legítimas de Microsoft se realizan a través de la herramienta de Windows Update incorporada en tu computadora, no a través de archivos zip aleatorios enviados en un mensaje de chat.
  • Examina cuidadosamente las direcciones web: Los hackers crean réplicas increíblemente convincentes de sitios web oficiales. Siempre verifica la dirección web (URL) antes de hacer clic en descargar algo. Si la dirección se ve extraña, cierra la pestaña inmediatamente.

Preguntas Frecuentes

¿Qué es Edgecution?
Edgecution es una extensión maliciosa para el navegador Microsoft Edge que se instala sin el conocimiento del usuario y permite a los hackers acceder a su computadora.
¿Cómo se instala Edgecution?
Los hackers engañan a los usuarios para que descarguen scripts ocultos a través de sitios web fraudulentos que imitan a Microsoft.
¿Por qué es tan peligrosa Edgecution?
Es peligrosa porque opera en modo «sin cabeza», lo que significa que el usuario no es consciente de su funcionamiento, permitiendo a los atacantes acceder a la computadora sin restricciones.
¿Cómo puedo protegerme de Edgecution?
Es fundamental no confiar en enlaces de actualización no solicitados y verificar la autenticidad de los mensajes antes de realizar descargas.
¿Qué debo hacer si creo que tengo Edgecution en mi computadora?
Si sospechas que tienes Edgecution, es recomendable ejecutar un análisis completo con software de seguridad y considerar buscar ayuda profesional.

Share This

What's your reaction?
0Smile0Lol0Wow0Love0Sad0Angry

Leave a comment