tecnologia

Amenaza silenciosa: malware cloudz explota enlace móvil para robar contraseñas

Una nueva y preocupante amenaza de ciberseguridad está afectando a los usuarios de Windows. Los investigadores de Cisco Talos han descubierto una variante del malware CloudZ que, a partir de enero de 2026, se aprovecha de la funcionalidad Enlace móvil de Windows para interceptar información sensible, incluyendo SMS y códigos de verificación.

Un ataque sorpresa desde el ordenador

El problema radica en un plugin malicioso llamado Pheno, integrado en el troyano CloudZ. Este componente, prácticamente invisible, detecta si el usuario tiene activa la conexión entre su ordenador y su smartphone a través de Enlace móvil. Desde ese momento, accede directamente a una base de datos local, donde se almacenan mensajes y notificaciones sincronizadas, permitiendo a los atacantes leer SMS y códigos de autenticación directamente desde el PC. Esto significa que, paradójicamente, un usuario podría tener su teléfono aparentemente seguro, mientras sus credenciales se exponen a través de su propia máquina.

Pero no se detiene ahí. CloudZ, como buen RAT (Remote Access Trojan), cuenta con capacidades de gestión de archivos, ejecución remota de comandos, grabación de pantalla e incluso la posibilidad de instalar o eliminar módulos adicionales según las necesidades del atacante. Y lo más alarmante es su capacidad para camuflar su tráfico como navegación web legítima, dificultando enormemente su detección por parte de los antivirus tradicionales.

El proceso de infección suele comenzar con una falsa actualización de software, diseñada para engañar al usuario. Tras su ejecución, se despliega una compleja cadena de cargas maliciosas que culmina con la instalación del RAT y su persistencia a través de tareas programadas. Además, incorpora mecanismos de evasión para evitar ser detectado en entornos de análisis o máquinas virtuales, demostrando una sofisticación preocupante por parte de los ciberdelincuentes.

La clave: evitar la verificación por sms

La clave: evitar la verificación por sms

Los expertos recomiendan, con rotundidad, extremar las precauciones. Evitar el uso de SMS como método de verificación cuando sea posible es, sin duda, la primera línea de defensa. Optar por aplicaciones de autenticación más seguras, como Google Authenticator o Microsoft Authenticator, ofrece una capa de protección mucho más sólida.

La cifra que revela Cisco Talos es alarmante: el ataque ha estado activo durante más de un año, afectando a un número indeterminado de usuarios. Es hora de tomar conciencia de la amenaza y reforzar las defensas. Y recuerden: la seguridad no es un producto, es un proceso continuo.