Un nuevo ataque denominado QuickFox está comprometiendo equipos Windows. Los ciberdelincuentes distribuyen un instalador falso que oculta el troyano FDMTP, una herramienta que concede control remoto total del sistema. Cualquier usuario que descargue software desde fuentes no oficiales se expone a este riesgo. La amenaza no distingue entre usuarios novatos o expertos; basta con un clic en el lugar equivocado para que los atacantes accedan a archivos personales, contraseñas y datos bancarios. La recomendación inicial es clara: desconfiar de cualquier descarga que no provenga de la página oficial del desarrollador.
FDMTP: así opera el troyano que se esconde tras QuickFox 🦊
El troyano FDMTP se instala silenciosamente tras ejecutar el instalador falso de QuickFox, que simula ser una herramienta legítima de optimización. Una vez dentro, establece una conexión con un servidor de mando y control, permitiendo al atacante ejecutar comandos remotos, robar credenciales almacenadas en el navegador y exfiltrar documentos. Además, desactiva las notificaciones del antivirus para evitar ser detectado. La infección no requiere privilegios de administrador, lo que amplía su alcance. Mantener el sistema operativo y el software de seguridad actualizados reduce la superficie de ataque, pero no elimina el riesgo si el usuario insiste en descargar desde sitios no verificados.
Descarga gratis, paga caro: el precio de confiar en cualquier página 💸
Resulta curioso cómo ahorrarse unos euros en un programa puede terminar costando una cuenta bancaria vacía. El instalador de QuickFox prometía acelerar tu PC, y vaya si lo aceleró: ahora los datos viajan a la velocidad del rayo, pero hacia el servidor del atacante. Mientras tanto, el antivirus, que parecía dormido, se entera de todo después del desastre. La próxima vez que veas un botón de descarga gigante en una web llena de publicidad, piensa que quizás el único que se beneficia es el que está al otro lado de la pantalla, con tus contraseñas en la mano.