Los usuarios de Microsoft Edge se enfrentan a una grave nueva amenaza de seguridad. Investigadores de seguridad de Zscaler han descubierto una extensión maliciosa del navegador llamada Edgecution, que se instala secretamente en tu computadora, eludiendo las medidas de seguridad normales para allanar el camino a un devastador ataque de ransomware.
¿La parte más aterradora de este nuevo malware? Ni siquiera sabrás que está funcionando.
La característica más alarmante de Edgecution es su completa invisibilidad. Cuando una computadora se infecta, el malware lanza una versión oculta e invisible del navegador Microsoft Edge. Los expertos en tecnología llaman a esto funcionamiento en «modo sin cabeza». Dado que no aparece ninguna ventana del navegador, ningún nuevo ícono en la barra de tareas y ninguna pestaña extraña parpadeando en la pantalla, la extensión maliciosa opera justo bajo tu nariz sin activar ninguna sospecha inmediata.

Normalmente, los navegadores web están diseñados como cajas de seguridad. Te permiten navegar por Internet de manera segura manteniendo los sitios web y las extensiones completamente separados de los archivos y programas internos de tu computadora.
Edgecution es increíblemente peligroso porque actúa como una salida de emergencia. Abusa de una función legítima del navegador, que normalmente se utiliza para permitir que herramientas de confianza como los gestores de contraseñas se comuniquen de forma segura con tu computadora, para abrir un agujero en esa caja de arena. Una vez que sale, la extensión se conecta a un programa de puerta trasera oculto plantado en tu sistema, conectando el navegador web con el núcleo de tu computadora.
Qué hace Edgecution a tu computadora
Cuando Edgecution logra salir del navegador, le entrega a los hackers un control completo y sin restricciones sobre tu máquina. Una vez instalado, los atacantes pueden silenciosamente:
- Acceder a tu disco duro: Leer tus documentos personales, robar datos sensibles y escribir nuevos archivos peligrosos directamente en tu sistema.
- Ejecutar comandos ocultos: Ejecutar código peligroso y lanzar programas sin nunca pedir tu permiso.
- Espiar tu actividad: Monitorear los procesos que tu computadora está ejecutando y recopilar información del sistema.
En última instancia, los cibercriminales utilizan este acceso total para preparar el terreno para el ransomware. Utilizan la puerta trasera de Edgecution para bloquear tus archivos y exigir un pago elevado para devolverlos. Pero, ¿cómo llega esta amenaza invisible a tu computadora en primer lugar? Los hackers están confiando en el engaño.
A menudo se hacen pasar por personal de soporte técnico en aplicaciones de mensajería como Microsoft Teams, instando a las víctimas a descargar una actualización urgente de filtro de spam o un parche de Outlook. Dirigen a los usuarios a un sitio web de Microsoft altamente convincente pero completamente falso. Si haces clic en los botones de descarga en este sitio falso, no estás obteniendo una actualización. En su lugar, estás descargando los scripts ocultos que instalan Edgecution.

Cómo protegerte de Edgecution
Debido a que este malware no deja pistas visuales obvias, la prevención es tu mejor defensa absoluta. Aquí te mostramos cómo mantener tu computadora segura:
- Nunca confíes en enlaces de actualización no solicitados: Si recibes un mensaje repentino que te dice que descargues una actualización urgente de software, detente y verifica. Comunícate directamente con tu departamento de IT a través de un canal confiable.
- Recuerda cómo funcionan las actualizaciones reales: Las actualizaciones legítimas de Microsoft se realizan a través de la herramienta de Windows Update incorporada en tu computadora, no a través de archivos zip aleatorios enviados en un mensaje de chat.
- Examina cuidadosamente las direcciones web: Los hackers crean réplicas increíblemente convincentes de sitios web oficiales. Siempre verifica la dirección web (URL) antes de hacer clic en descargar algo. Si la dirección se ve extraña, cierra la pestaña inmediatamente.