Por qué Windows identifica aplicaciones aleatorias como amenazas

Algunos propietarios de PC con Windows se despertaron a principios de esta semana y descubrieron que sus computadoras de repente recibían mensajes de spam advirtiendo a Windows Defender sobre una nueva "HackTool" llamada WinRing0. Si bien estas advertencias son ciertamente alarmantes, es probable que su computadora no esté siendo atacada, al menos no todavía. Pero eso no significa que debas ignorar las advertencias.

¿Por qué WinRing0 comenzó a activar Windows Defender?

El problema con alertas aleatorias como esta es que no siempre está claro cuál es la amenaza o por qué Defender la considera una amenaza. En el caso de WinRing0, se debió a un exploit en este software a nivel de kernel que previamente estaba vinculado a un malware peligroso (como informó BleepingComputer).

Básicamente, tener acceso a nivel de kernel significa que WinRing0 tiene acceso a los componentes y recursos principales del sistema operativo. Es una apuesta peligrosa si el software puede ser explotado de alguna manera, y parece que WinRing0 ha sido el principal impulsor de cómo el malware SteelFox opera y obtiene acceso a los sistemas infectados.

Incluso si se ha tomado el esfuerzo de reforzar la seguridad de su PC con Windows con Defender, malware como SteelFox aún puede usar la vulnerabilidad encontrada en WinRing0 para eludir sus protecciones.

Otro gran problema con software como WinRing0 es que tiende a aparecer en muchos programas diferentes. Ese es el caso de esta última advertencia de Windows Defender, que según The Verge es parte de una serie de aplicaciones de control de ventiladores de PC ampliamente utilizadas, incluida Fan Control, que se mencionó hace unos años.

Windows Defender también parece activar la advertencia si tienes instalado otro software de monitoreo de terceros, incluido Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Esto no es sorprendente.

El impacto general de esto en el software de monitoreo como Afterburner y Fan Control es claro. A menos que Microsoft proporcione alguna manera para que estas aplicaciones accedan a esos permisos de bajo nivel en el futuro, estará asumiendo un gran riesgo de seguridad al instalar y usar cualquiera de ellas.

Sin embargo, la medida no es del todo inesperada. El incidente masivo de CrowdStrike del año pasado tuvo consecuencias nefastas para muchas empresas, incluidas algunas dedicadas al sector sanitario. Desde ese incidente, Microsoft ha estado bajo mucha presión para cerrar agujeros de seguridad que no deberían existir, como el que WinRing0 usó para acceder a privilegios de nivel de kernel.

No está claro por qué Microsoft tardó tanto en solucionar el problema WinRing0. Sin embargo, esto no significa que el software que lo utiliza sea completamente inútil. Aún puedes usarlos si lo deseas. Sin embargo, es muy probable que ponga en riesgo su sistema al hacerlo.

Por qué Windows identifica aplicaciones aleatorias como amenazas
Ejecutar el análisis de Windows Defender en la configuración de seguridad de Windows

Desafortunadamente existe una solución, pero las posibilidades de éxito son muy bajas. Según los comentarios en GitHub, la vulnerabilidad encontrada en WinRing0 ha sido parcheada. Sin embargo, es poco probable que Microsoft apruebe y firme esa versión, ya que la comunidad de código abierto que está detrás de ella no cree tener los medios necesarios para lograr que Microsoft firme la última versión. Y sin la firma de Microsoft, no podrás instalarlo en tu sistema Windows.

La única otra alternativa es que cada uno de estos desarrolladores de aplicaciones cree su propio software para acceder a los permisos a nivel de kernel. Pero es una iniciativa costosa que muchos de ellos no pueden permitirse. Incluso si lo hicieran, probablemente se generarían costos adicionales para los usuarios de su software a través de las compras de software.

Si usa alguno de los software de monitoreo mencionados anteriormente o si nota que Windows Defender le advierte sobre WinRing0 en su sistema, entonces probablemente no haya nada de qué preocuparse por ahora. Sin embargo, es mejor prevenir que curar, especialmente cuando se trata de software con acceso a nivel de kernel como este.

Dejar un comentario

Cómo usar Windows 11 Media Player para vídeos 4K

Cómo usar Windows 11 Media Player para vídeos 4K

Descubre cómo usar Windows 11 Media Player sin problemas para reproducir videos 4K. Obtén instrucciones paso a paso sobre configuración, optimización y solución de problemas para disfrutar de imágenes nítidas en tu PC.

Cómo solucionar el error de tiempo de ejecución de DirectX en Windows 11

Cómo solucionar el error de tiempo de ejecución de DirectX en Windows 11

¿Tienes problemas con el frustrante error de tiempo de ejecución de DirectX en Windows 11? Descubre soluciones paso a paso para recuperar la fluidez en juegos y aplicaciones. Soluciones rápidas y fiables para una experiencia de PC impecable.

Solución de problemas del error de suspensión del agente de Battle.net en Windows 11

Solución de problemas del error de suspensión del agente de Battle.net en Windows 11

¿Tienes problemas con el error de suspensión del agente de Battle.net en Windows 11? Descubre pasos de solución comprobados para resolver este frustrante problema y volver a jugar sin interrupciones. Soluciones sencillas paso a paso para un juego sin interrupciones.

Solución de problemas de retraso en juegos VBS y HVCI en Windows 11

Solución de problemas de retraso en juegos VBS y HVCI en Windows 11

¿Tienes problemas de latencia al jugar en Windows 11 debido a VBS y HVCI? Esta guía completa explica qué son, por qué causan tirones y te explica paso a paso cómo mejorar tus FPS sin comprometer la seguridad. ¡Vuelve a jugar sin interrupciones hoy mismo!

Cómo solucionar el problema de los sonidos del sistema de Windows 11

Cómo solucionar el problema de los sonidos del sistema de Windows 11

¿Tienes problemas con los sonidos del sistema de Windows 11? Descubre soluciones probadas para restaurar fácilmente tus sonidos de notificación y errores. Guía paso a paso para una recuperación de audio impecable.

Cómo solucionar el sonido apagado del micrófono interno de Windows 11

Cómo solucionar el sonido apagado del micrófono interno de Windows 11

¿Tienes problemas con el sonido apagado de tu micrófono interno en Windows 11? Descubre soluciones paso a paso y comprobadas para restaurar una calidad de audio nítida. No necesitas conocimientos técnicos: ¡consigue que tu micrófono funcione a la perfección hoy mismo!

Cómo solucionar problemas de transparencia en Windows 11 con varias GPU

Cómo solucionar problemas de transparencia en Windows 11 con varias GPU

¿Tienes problemas de transparencia en Windows 11 con configuraciones multiGPU? Descubre soluciones probadas para restaurar la fluidez visual, mejorar el rendimiento y eliminar el parpadeo. Guía paso a paso para gamers y creadores.

Solución de problemas del error de infrarrojos de la cámara Face ID en Windows 11

Solución de problemas del error de infrarrojos de la cámara Face ID en Windows 11

¿Tienes problemas con el error de infrarrojos de la cámara Face ID en Windows 11? Descubre pasos de solución comprobados para restaurar el reconocimiento facial y volver a iniciar sesión sin problemas. Incluye soluciones rápidas y consejos de expertos.

Solución para el problema del logotipo de inicio atascado en Windows 11 (2026)

Solución para el problema del logotipo de inicio atascado en Windows 11 (2026)

¿Frustrado por el problema del logotipo de inicio atascado en Windows 11? Descubre soluciones probadas para 2026, desde reinicios rápidos hasta reparaciones avanzadas. Consigue que tu PC funcione a la perfección sin complicaciones.

Cómo solucionar el problema de que la pantalla táctil de Windows 11 no responde

Cómo solucionar el problema de que la pantalla táctil de Windows 11 no responde

¿Tu pantalla táctil de Windows 11 no responde? Descubre soluciones paso a paso y comprobadas para que vuelva a funcionar correctamente. No necesitas conocimientos técnicos: ¡repáralo rápido!