Por qué Windows identifica aplicaciones aleatorias como amenazas

Algunos propietarios de PC con Windows se despertaron a principios de esta semana y descubrieron que sus computadoras de repente recibían mensajes de spam advirtiendo a Windows Defender sobre una nueva "HackTool" llamada WinRing0. Si bien estas advertencias son ciertamente alarmantes, es probable que su computadora no esté siendo atacada, al menos no todavía. Pero eso no significa que debas ignorar las advertencias.

¿Por qué WinRing0 comenzó a activar Windows Defender?

El problema con alertas aleatorias como esta es que no siempre está claro cuál es la amenaza o por qué Defender la considera una amenaza. En el caso de WinRing0, se debió a un exploit en este software a nivel de kernel que previamente estaba vinculado a un malware peligroso (como informó BleepingComputer).

Básicamente, tener acceso a nivel de kernel significa que WinRing0 tiene acceso a los componentes y recursos principales del sistema operativo. Es una apuesta peligrosa si el software puede ser explotado de alguna manera, y parece que WinRing0 ha sido el principal impulsor de cómo el malware SteelFox opera y obtiene acceso a los sistemas infectados.

Incluso si se ha tomado el esfuerzo de reforzar la seguridad de su PC con Windows con Defender, malware como SteelFox aún puede usar la vulnerabilidad encontrada en WinRing0 para eludir sus protecciones.

Otro gran problema con software como WinRing0 es que tiende a aparecer en muchos programas diferentes. Ese es el caso de esta última advertencia de Windows Defender, que según The Verge es parte de una serie de aplicaciones de control de ventiladores de PC ampliamente utilizadas, incluida Fan Control, que se mencionó hace unos años.

Windows Defender también parece activar la advertencia si tienes instalado otro software de monitoreo de terceros, incluido Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Esto no es sorprendente.

El impacto general de esto en el software de monitoreo como Afterburner y Fan Control es claro. A menos que Microsoft proporcione alguna manera para que estas aplicaciones accedan a esos permisos de bajo nivel en el futuro, estará asumiendo un gran riesgo de seguridad al instalar y usar cualquiera de ellas.

Sin embargo, la medida no es del todo inesperada. El incidente masivo de CrowdStrike del año pasado tuvo consecuencias nefastas para muchas empresas, incluidas algunas dedicadas al sector sanitario. Desde ese incidente, Microsoft ha estado bajo mucha presión para cerrar agujeros de seguridad que no deberían existir, como el que WinRing0 usó para acceder a privilegios de nivel de kernel.

No está claro por qué Microsoft tardó tanto en solucionar el problema WinRing0. Sin embargo, esto no significa que el software que lo utiliza sea completamente inútil. Aún puedes usarlos si lo deseas. Sin embargo, es muy probable que ponga en riesgo su sistema al hacerlo.

Por qué Windows identifica aplicaciones aleatorias como amenazas
Ejecutar el análisis de Windows Defender en la configuración de seguridad de Windows

Desafortunadamente existe una solución, pero las posibilidades de éxito son muy bajas. Según los comentarios en GitHub, la vulnerabilidad encontrada en WinRing0 ha sido parcheada. Sin embargo, es poco probable que Microsoft apruebe y firme esa versión, ya que la comunidad de código abierto que está detrás de ella no cree tener los medios necesarios para lograr que Microsoft firme la última versión. Y sin la firma de Microsoft, no podrás instalarlo en tu sistema Windows.

La única otra alternativa es que cada uno de estos desarrolladores de aplicaciones cree su propio software para acceder a los permisos a nivel de kernel. Pero es una iniciativa costosa que muchos de ellos no pueden permitirse. Incluso si lo hicieran, probablemente se generarían costos adicionales para los usuarios de su software a través de las compras de software.

Si usa alguno de los software de monitoreo mencionados anteriormente o si nota que Windows Defender le advierte sobre WinRing0 en su sistema, entonces probablemente no haya nada de qué preocuparse por ahora. Sin embargo, es mejor prevenir que curar, especialmente cuando se trata de software con acceso a nivel de kernel como este.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lanza la nueva aplicación Sticky Notes para Windows 11

Microsoft lanza la nueva aplicación Sticky Notes para Windows 11

Después de mantener las cosas iguales durante años, la actualización de Sticky Note a mediados de 2024 cambió el juego.

6 formas de copiar rutas de archivos y carpetas en Windows 11

6 formas de copiar rutas de archivos y carpetas en Windows 11

Las rutas son las ubicaciones de los archivos o carpetas en Windows 11. Todas las rutas incluyen las carpetas que debe abrir para llegar a una ubicación específica.

Aprendiendo de Apple, Microsoft también está a punto de tener Windows Intelligence

Aprendiendo de Apple, Microsoft también está a punto de tener Windows Intelligence

Últimamente se han ido revelando indicios de que Microsoft probablemente "seguirá el camino" de Apple en el campo de la inteligencia artificial.

Cómo configurar el Visor de fotos de Windows como predeterminado en Windows 11

Cómo configurar el Visor de fotos de Windows como predeterminado en Windows 11

Windows Photo Viewer se lanzó por primera vez junto con Windows XP y rápidamente se convirtió en una de las herramientas más utilizadas en Windows.

Restaurar carpetas ocultas en Windows cuando está infectado con virus

Restaurar carpetas ocultas en Windows cuando está infectado con virus

En muchos casos, suele ser debido a ataques de virus que las carpetas ocultas del sistema no se pueden mostrar incluso después de activar la opción “Mostrar archivos y carpetas ocultos” en Opciones de carpeta. Algunos de los siguientes métodos ayudarán a solucionar este problema.

ExpressVPN ahora es compatible con PC con Windows ARM

ExpressVPN ahora es compatible con PC con Windows ARM

Uno de los servicios VPN más populares del mundo, ExpressVPN, ha lanzado oficialmente una versión de aplicación para PC con Windows que funcionan con procesadores basados ​​en ARM.

Descarga hermosos fondos de pantalla para celebrar el 50.º aniversario de Microsoft

Descarga hermosos fondos de pantalla para celebrar el 50.º aniversario de Microsoft

¿Sabías que Microsoft está celebrando su 50º aniversario esta semana?

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de texturas fluidas

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Si le pidiera a cinco usuarios de Windows que explicaran qué es la Gestión de Derechos Digitales (DRM) de Vista, probablemente obtendría cinco respuestas diferentes. Pero hay un punto

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Se espera que Windows 11 reciba dos actualizaciones importantes notables este año.

Word ahora admite el resumen de documentos muy largos

Word ahora admite el resumen de documentos muy largos

Microsoft ha anunciado oficialmente una nueva característica muy útil para los usuarios de Word, que permite procesar más fácilmente documentos largos con la ayuda de IA.

¿Cómo comprobar la temperatura de la CPU de la computadora?

¿Cómo comprobar la temperatura de la CPU de la computadora?

¡Aprendamos con WebTech360 cómo verificar la temperatura de la CPU de su computadora en el artículo a continuación!

Microsoft Edge Game Assist ya está disponible, ¿qué novedades hay?

Microsoft Edge Game Assist ya está disponible, ¿qué novedades hay?

A fines de noviembre de 2024, Microsoft anunció Edge Game Assist, una nueva función que facilita la navegación en Internet mientras juegas en tu computadora.

Instrucciones para cambiar el fondo de pantalla de la computadora para Windows

Instrucciones para cambiar el fondo de pantalla de la computadora para Windows

Los fondos de pantalla predeterminados en Windows a veces nos hacen aburrir. Entonces, en lugar de utilizar esos fondos de pantalla predeterminados, actualízalos y cámbialos para darle frescura a tu trabajo y afirmar tu propia personalidad a través del fondo de pantalla de esta computadora.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft aumentó recientemente el precio de su suscripción a Microsoft 365, justificando el cambio añadiendo más experiencias de IA al servicio.

Cómo solucionar el error Necesitaremos su contraseña actual de Windows en Windows 10/11

Cómo solucionar el error Necesitaremos su contraseña actual de Windows en Windows 10/11

¿Está recibiendo el error "Necesitaremos su contraseña actual de Windows una última vez"? Esta molesta ventana emergente puede impedirle realizar su trabajo.

Solucione rápidamente el error de volumen de arranque imposible de montar en Windows 10/11

Solucione rápidamente el error de volumen de arranque imposible de montar en Windows 10/11

El error de volumen de arranque imposible de montar se produce debido a que algún software instalado entra en conflicto con el sistema operativo o porque la computadora se apaga repentinamente... En el siguiente artículo, WebTech360 lo guiará a través de algunas formas de solucionar este error.

Cómo corregir el error del historial del portapapeles en la última actualización de Windows 11

Cómo corregir el error del historial del portapapeles en la última actualización de Windows 11

Si utiliza el Historial del Portapapeles para almacenar datos para su uso posterior, existe una pequeña posibilidad de que los datos permanezcan vacíos sin importar lo que intente.

Cómo eliminar Copilot y otras funciones de IA en Windows

Cómo eliminar Copilot y otras funciones de IA en Windows

Si no le importa tener bloatware adicional en su sistema, existen formas de eliminar o deshabilitar Windows Copilot en Windows 11.

¿Por qué la estimación del porcentaje de batería de la computadora portátil nunca es precisa?

¿Por qué la estimación del porcentaje de batería de la computadora portátil nunca es precisa?

La mayoría de los usuarios de computadoras portátiles se han encontrado con una situación en la que Windows muestra que quedan 2 horas de duración de batería y, cinco minutos después, aumenta a 5 horas o incluso a alrededor de 1 hora. ¿Por qué el tiempo salta tanto?

10 configuraciones de Windows 11 para maximizar la duración de la batería del portátil

10 configuraciones de Windows 11 para maximizar la duración de la batería del portátil

Las baterías de las computadoras portátiles se degradan con el tiempo y pierden capacidad, lo que resulta en un menor tiempo de actividad. Pero después de ajustar algunas configuraciones más profundas de Windows 11, debería ver una mejora notable en la duración de la batería.

Microsoft: Las PC con Windows 11 21H2/22H2 se verán obligadas a actualizar a 23H2 el próximo mes

Microsoft: Las PC con Windows 11 21H2/22H2 se verán obligadas a actualizar a 23H2 el próximo mes

La versión 21H2 de Windows 11 es una de las principales versiones originales de Windows 11 que comenzó a implementarse a nivel mundial el 4 de octubre de 2021.

Microsoft envía spam con códigos QR de Copilot en la pantalla de bloqueo de Windows 11 para atraer a los usuarios

Microsoft envía spam con códigos QR de Copilot en la pantalla de bloqueo de Windows 11 para atraer a los usuarios

En el año 2023, Microsoft apostó fuerte por la inteligencia artificial y su asociación con OpenAI para hacer de Copilot una realidad.

Cómo deshabilitar cuentas de usuario en Windows 11

Cómo deshabilitar cuentas de usuario en Windows 11

Puede desactivar las cuentas de usuario para que otros ya no puedan acceder a su computadora.

Comprar una computadora portátil con Windows es más difícil que nunca

Comprar una computadora portátil con Windows es más difícil que nunca

¿Es la NPU lo suficientemente diferente como para retrasar la compra y esperar a que el PC Copilot+ se generalice?

Cómo activar y desactivar el modo de ahorro de batería en una computadora portátil con Windows 11

Cómo activar y desactivar el modo de ahorro de batería en una computadora portátil con Windows 11

El modo de ahorro de batería de Windows 11 es una función diseñada para extender la vida útil de la batería de la computadora portátil.

Microsoft lanza la nueva aplicación Sticky Notes para Windows 11

Microsoft lanza la nueva aplicación Sticky Notes para Windows 11

Después de mantener las cosas iguales durante años, la actualización de Sticky Note a mediados de 2024 cambió el juego.

Cómo solucionar el error IRQL NOT LESS OR EQUAL en Windows

Cómo solucionar el error IRQL NOT LESS OR EQUAL en Windows

El error IRQL NOT LESS OR EQUAL es un error relacionado con la memoria que generalmente ocurre cuando un proceso o controlador del sistema intenta acceder a una dirección de memoria sin los permisos de acceso adecuados.

6 formas de copiar rutas de archivos y carpetas en Windows 11

6 formas de copiar rutas de archivos y carpetas en Windows 11

Las rutas son las ubicaciones de los archivos o carpetas en Windows 11. Todas las rutas incluyen las carpetas que debe abrir para llegar a una ubicación específica.

Comparar Windows 10 y Windows 11

Comparar Windows 10 y Windows 11

Windows 11 se lanzó oficialmente, en comparación con Windows 10 Windows 11 también tiene muchos cambios, desde la interfaz hasta nuevas características. Por favor, siga los detalles en el artículo siguiente.