{"id":204689,"date":"2026-08-05T12:04:48","date_gmt":"2026-08-05T12:04:48","guid":{"rendered":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/05\/los-mensajes-falsos-de-actualiza-ahora-son-mucho-mas-realistas-y-puedes-caer-en-la-trampa-cuidado-con-adobe-y-zoom\/"},"modified":"2026-08-05T12:04:48","modified_gmt":"2026-08-05T12:04:48","slug":"los-mensajes-falsos-de-actualiza-ahora-son-mucho-mas-realistas-y-puedes-caer-en-la-trampa-cuidado-con-adobe-y-zoom","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2026\/08\/05\/los-mensajes-falsos-de-actualiza-ahora-son-mucho-mas-realistas-y-puedes-caer-en-la-trampa-cuidado-con-adobe-y-zoom\/","title":{"rendered":"Los mensajes falsos de \u00abactualiza ahora\u00bb son mucho m\u00e1s realistas y puedes caer en la trampa: cuidado con Adobe y Zoom"},"content":{"rendered":"<div>\n<img decoding=\"async\" loading=\"lazy\" width=\"1600\" height=\"900\" src=\"https:\/\/www.redeszone.net\/app\/uploads-redeszone.net\/2026\/08\/alerta-mensajes-falsos.jpg\"><\/p>\n<p>Los ciberdelincuentes se han ido adaptando con el paso del tiempo y lanzan campa\u00f1as cada vez m\u00e1s sofisticadas. Esto incluye m\u00e9todos para lograr que un ataque pase desapercibido y la v\u00edctima no detecte que realmente est\u00e1 ante un problema de seguridad. Es lo que ocurre con esta campa\u00f1a en la que distribuyen <strong>actualizaciones falsas<\/strong> de aplicaciones conocidas. Vamos a explicarte qu\u00e9 hacer para protegerte.<\/p>\n<h2>Actualizaciones falsas<\/h2>\n<p>Un grupo de investigadores de seguridad de <a href=\"https:\/\/www.securonix.com\/blog\/smoke-screen-screenconnect-rmm-abuse-cloudflare-tunnels\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Securonix<\/a> ha revelado los detalles de una campa\u00f1a activa en la que est\u00e1n utilizando la <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-ataques-ingenieria-social-consejos\/\">ingenier\u00eda social<\/a> para ofrecer actualizaciones falsas de <strong>Adobe y Zoom<\/strong>. A esta campa\u00f1a la han denominado <strong>SMOKE#SCREEN<\/strong> y se basa en un conjunto de herramientas que incluye programas de descarga VBScript, cargadores de archivos por lotes, ejecutables .NET compilados y una p\u00e1gina de phishing HTML.<\/p>\n<p>El objetivo de estos ataques es instalar un agente de <strong>ScreenConnect<\/strong> que se conecta a uno de los tres servidores controlados por los atacantes. Esto permite que obtengan acceso remoto de forma persistente a los sistemas comprometidos. Hay que tener en cuenta que ScreenConnect es una soluci\u00f3n que utilizan miles de empresas para dar soporte remoto, por lo que no es algo que parezca extra\u00f1o para muchos y los antivirus no siempre lo detectan como una amenaza.<\/p>\n<p>Los investigadores destacan varios <strong>puntos clave en estos ataques<\/strong>:<\/p>\n<ul>\n<li>Utilizan marcas conocidas.<\/li>\n<li>Hacen menci\u00f3n a la importancia de actualizar.<\/li>\n<li>Apelan a la urgencia.<\/li>\n<li>Se basan en la confianza del usuario.<\/li>\n<\/ul>\n<p>B\u00e1sicamente, utilizan m\u00e9todos que tienen \u00e9xito en <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-phishing-movil-seguridad\/\">ataques de phishing<\/a>, por ejemplo. Un factor a tener en cuenta es que antes era m\u00e1s probable detectar amenazas de este tipo, ya que las actualizaciones falsas daban se\u00f1ales precisamente de eso, de que son un fraude, pero en esta campa\u00f1a ocurre todo lo contrario y las actualizaciones son mucho m\u00e1s realistas.<\/p>\n<p>El ataque sigue un guion:<\/p>\n<ul>\n<li>La v\u00edctima recibe un correo de phishing.<\/li>\n<li>Ejecuta un archivo.<\/li>\n<li>Un script descarga componentes adicionales.<\/li>\n<li>Se realizan comprobaciones para evitar entornos de an\u00e1lisis.<\/li>\n<li>Se instala ScreenConnect.<\/li>\n<li>El atacante logra acceso remoto.<\/li>\n<\/ul>\n<p>Una vez toman el control, los atacantes van a poder robar informaci\u00f3n confidencial, contrase\u00f1as o incluso colar <a href=\"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/tipos-ransomware\/\">ransomware<\/a> y pedir un rescate econ\u00f3mico.<\/p>\n<p>Adem\u00e1s, algo a destacar es que los piratas inform\u00e1ticos, a la hora de lograr que la v\u00edctima instale esa actualizaci\u00f3n falsa, est\u00e1n utilizando servidores de descarga leg\u00edtimos, como Dropbox. Esto hace que todo parezca menos sospechoso, ya que la v\u00edctima ve algo conocido.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes se han ido adaptando con el paso del tiempo y lanzan campa\u00f1as cada vez m\u00e1s sofisticadas. Esto incluye m\u00e9todos para lograr que un ataque pase desapercibido y la v\u00edctima no detecte que realmente est\u00e1 ante un problema de seguridad. Es lo que ocurre con esta campa\u00f1a en la que distribuyen actualizaciones falsas de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204689"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=204689"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/204689\/revisions"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=204689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=204689"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=204689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}