{"id":18107,"date":"2019-03-28T18:59:26","date_gmt":"2019-03-28T16:59:26","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=18107"},"modified":"2019-11-22T10:55:02","modified_gmt":"2019-11-22T08:55:02","slug":"update-winrar-now","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/update-winrar-now\/18107\/","title":{"rendered":"Actualiza WinRAR para evitar el malware"},"content":{"rendered":"<p>Todo el mundo sabe que hacer clic en archivos EXE puede ser peligroso. Algunos incluso son conscientes de los riesgos de abrir archivos MS Office, que tambi\u00e9n pueden contener <strong><em>malware<\/em><\/strong>. \u00bfPero qu\u00e9 puede salir mal si tan solo extraes un archivo WinRAR?<\/p>\n<p>Si eres uno de los 500 millones de personas de todo el mundo que utiliza WinRAR, eres el objetivo perfecto para los secuestradores. Recientemente se ha descubierto que cada versi\u00f3n de WinRAR lanzada en los \u00faltimos 19 a\u00f1os cuenta con un <em>bug<\/em> que permite a los <strong>ciberdelincuentes<\/strong> acceder a tu ordenador. De hecho, <a href=\"https:\/\/www.zdnet.com\/article\/100-unique-exploits-and-counting-for-latest-winrar-security-bug\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">se han identificado<\/a>\u00a0m\u00e1s de 100 formas de aprovecharse de \u00e9l y el n\u00famero de ciberataques sigue creciendo.<\/p>\n<h2>C\u00f3mo funciona este <em>bug<\/em> de 19 a\u00f1os<\/h2>\n<p>Este defecto de seguridad permite a los secuestradores generar <strong>archivos RAR maliciosos<\/strong>. Tan pronto como este archivo se descomprima, el archivo ejecutable malicioso se extrae silenciosamente en la carpeta de inicio. La pr\u00f3xima vez que reinicies, este archivo se lanzar\u00e1 autom\u00e1ticamente e infectar\u00e1 tu ordenador con el malware que contenga.<\/p>\n<p>Para pasar desapercibido, los ciberdelincuentes suelen poner nombres inocentes a estos archivos EXE, como GoogleUpdate.exe.<\/p>\n<p>No hace falta decir que los <strong>archivos maliciosos<\/strong> y los correos electr\u00f3nicos que los contienen est\u00e1n dise\u00f1ados para que la v\u00edctima pulse el bot\u00f3n de descomprimir. Por ello, los m\u00e9todos de los ciberdelincuentes <a href=\"https:\/\/ti.360.net\/blog\/articles\/upgrades-in-winrar-exploit-with-social-engineering-and-encryption\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">son muy dispares<\/a>: im\u00e1genes para adultos, atractivas ofertas de trabajo, alertas de riesgo de ataque terrorista, documentos t\u00e9cnicos, informaci\u00f3n sobre cambios en la legislaci\u00f3n local o, incluso, invitaciones para descargar una copia falsa de uno de los \u00faltimos discos como, por ejemplo, el de <a href=\"https:\/\/www.pcmag.com\/news\/367212\/bootleg-ariana-grande-album-used-to-spread-malware-via-winra\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Ariana Grande<\/a>.<\/p>\n<p>Sea como sea, la idea principal de los ciberdelincuentes es que la v\u00edctima no perciba nada sospechoso y acabe descomprimiendo el archivo malicioso sin pensarlo.<\/p>\n<h2>\u00bfQu\u00e9 sucede si el ciberdelincuente se aprovecha del <em>bug<\/em>?<\/h2>\n<p>El <em>malware<\/em> puede contener <a href=\"https:\/\/ti.360.net\/blog\/articles\/apt-c-27-(goldmouse):-suspected-target-attack-against-the-middle-east-with-winrar-exploit-en\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">herramientas<\/a>\u00a0de acceso remoto de diferentes tipos que permitan a los secuestradores hacer capturas de pantalla o descargar y cargar archivos desde o hacia tu dispositivo o un troyano bancario, <em>ransomware<\/em> o cualquiera de los diferentes <strong>tipos de <\/strong><strong><em>malware<\/em><\/strong> que existen.<\/p>\n<p>El ejemplo m\u00e1s reciente de <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/jneca-ransomware-spread-by-winrar-ace-exploit\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">expansi\u00f3n de <em>malware<\/em> utilizando la vulnerabilidad de WinRAR<\/a>\u00a0es JNEC.a, un nuevo <strong><em>ransomware<\/em><\/strong> que bloquea todos los archivos del dispositivo infectado. Actualmente, los ciberdelincuentes solicitan un rescate de 0,05 bitcoins (unos 200 d\u00f3lares) a cambio de descifrar tus datos.<\/p>\n<h2>C\u00f3mo protegerte contra este malware<\/h2>\n<ul>\n<li>Actualiza tu WinRAR de inmediato. Por desgracia, no se actualiza autom\u00e1ticamente, tendr\u00e1s que hacerlo de forma manual. Ve a la <a href=\"https:\/\/www.win-rar.com\/download.html\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">p\u00e1gina web oficial de WinRAR<\/a>, descarga la versi\u00f3n 5.70 e inst\u00e1lala.<\/li>\n<li>No abras archivos que recibas de remitentes desconocidos.<\/li>\n<li>Utiliza una <strong>soluci\u00f3n de seguridad<\/strong> de confianza como <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> para inmunizar tu sistema contra un posible ataque de <em>malware<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>Un bug en WinRAR permite que los ciberdelincuentes obtengan el control sobre tu dispositivo con tan solo descomprimir un archivo RAR. <\/p>\n","protected":false},"author":2508,"featured_media":18108,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[525,22,43,338,23,1459],"class_list":{"0":"post-18107","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bug","10":"tag-malware-2","11":"tag-phishing","12":"tag-vulnerabilidad","13":"tag-windows","14":"tag-winrar"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/update-winrar-now\/18107\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/update-winrar-now\/15525\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/update-winrar-now\/13072\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/update-winrar-now\/17450\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/update-winrar-now\/15599\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/update-winrar-now\/14239\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/update-winrar-now\/17099\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/update-winrar-now\/22534\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/update-winrar-now\/5826\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/update-winrar-now\/26231\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/update-winrar-now\/11556\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/update-winrar-now\/11613\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/update-winrar-now\/10556\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/update-winrar-now\/18851\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/update-winrar-now\/22860\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/update-winrar-now\/18191\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/update-winrar-now\/22380\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/update-winrar-now\/22316\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/windows\/","name":"windows"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18107","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2508"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=18107"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18107\/revisions"}],"predecessor-version":[{"id":19834,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/18107\/revisions\/19834"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/18108"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=18107"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=18107"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=18107"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}