Por qué Windows identifica aplicaciones aleatorias como amenazas

Algunos propietarios de PC con Windows se despertaron a principios de esta semana y descubrieron que sus computadoras de repente recibían mensajes de spam advirtiendo a Windows Defender sobre una nueva "HackTool" llamada WinRing0. Si bien estas advertencias son ciertamente alarmantes, es probable que su computadora no esté siendo atacada, al menos no todavía. Pero eso no significa que debas ignorar las advertencias.

¿Por qué WinRing0 comenzó a activar Windows Defender?

El problema con alertas aleatorias como esta es que no siempre está claro cuál es la amenaza o por qué Defender la considera una amenaza. En el caso de WinRing0, se debió a un exploit en este software a nivel de kernel que previamente estaba vinculado a un malware peligroso (como informó BleepingComputer).

Básicamente, tener acceso a nivel de kernel significa que WinRing0 tiene acceso a los componentes y recursos principales del sistema operativo. Es una apuesta peligrosa si el software puede ser explotado de alguna manera, y parece que WinRing0 ha sido el principal impulsor de cómo el malware SteelFox opera y obtiene acceso a los sistemas infectados.

Incluso si se ha tomado el esfuerzo de reforzar la seguridad de su PC con Windows con Defender, malware como SteelFox aún puede usar la vulnerabilidad encontrada en WinRing0 para eludir sus protecciones.

Otro gran problema con software como WinRing0 es que tiende a aparecer en muchos programas diferentes. Ese es el caso de esta última advertencia de Windows Defender, que según The Verge es parte de una serie de aplicaciones de control de ventiladores de PC ampliamente utilizadas, incluida Fan Control, que se mencionó hace unos años.

Windows Defender también parece activar la advertencia si tienes instalado otro software de monitoreo de terceros, incluido Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Esto no es sorprendente.

El impacto general de esto en el software de monitoreo como Afterburner y Fan Control es claro. A menos que Microsoft proporcione alguna manera para que estas aplicaciones accedan a esos permisos de bajo nivel en el futuro, estará asumiendo un gran riesgo de seguridad al instalar y usar cualquiera de ellas.

Sin embargo, la medida no es del todo inesperada. El incidente masivo de CrowdStrike del año pasado tuvo consecuencias nefastas para muchas empresas, incluidas algunas dedicadas al sector sanitario. Desde ese incidente, Microsoft ha estado bajo mucha presión para cerrar agujeros de seguridad que no deberían existir, como el que WinRing0 usó para acceder a privilegios de nivel de kernel.

No está claro por qué Microsoft tardó tanto en solucionar el problema WinRing0. Sin embargo, esto no significa que el software que lo utiliza sea completamente inútil. Aún puedes usarlos si lo deseas. Sin embargo, es muy probable que ponga en riesgo su sistema al hacerlo.

Por qué Windows identifica aplicaciones aleatorias como amenazas
Ejecutar el análisis de Windows Defender en la configuración de seguridad de Windows

Desafortunadamente existe una solución, pero las posibilidades de éxito son muy bajas. Según los comentarios en GitHub, la vulnerabilidad encontrada en WinRing0 ha sido parcheada. Sin embargo, es poco probable que Microsoft apruebe y firme esa versión, ya que la comunidad de código abierto que está detrás de ella no cree tener los medios necesarios para lograr que Microsoft firme la última versión. Y sin la firma de Microsoft, no podrás instalarlo en tu sistema Windows.

La única otra alternativa es que cada uno de estos desarrolladores de aplicaciones cree su propio software para acceder a los permisos a nivel de kernel. Pero es una iniciativa costosa que muchos de ellos no pueden permitirse. Incluso si lo hicieran, probablemente se generarían costos adicionales para los usuarios de su software a través de las compras de software.

Si usa alguno de los software de monitoreo mencionados anteriormente o si nota que Windows Defender le advierte sobre WinRing0 en su sistema, entonces probablemente no haya nada de qué preocuparse por ahora. Sin embargo, es mejor prevenir que curar, especialmente cuando se trata de software con acceso a nivel de kernel como este.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lanza la nueva aplicación Sticky Notes para Windows 11

Microsoft lanza la nueva aplicación Sticky Notes para Windows 11

Después de mantener las cosas iguales durante años, la actualización de Sticky Note a mediados de 2024 cambió el juego.

6 formas de copiar rutas de archivos y carpetas en Windows 11

6 formas de copiar rutas de archivos y carpetas en Windows 11

Las rutas son las ubicaciones de los archivos o carpetas en Windows 11. Todas las rutas incluyen las carpetas que debe abrir para llegar a una ubicación específica.

Aprendiendo de Apple, Microsoft también está a punto de tener Windows Intelligence

Aprendiendo de Apple, Microsoft también está a punto de tener Windows Intelligence

Últimamente se han ido revelando indicios de que Microsoft probablemente "seguirá el camino" de Apple en el campo de la inteligencia artificial.

Cómo configurar el Visor de fotos de Windows como predeterminado en Windows 11

Cómo configurar el Visor de fotos de Windows como predeterminado en Windows 11

Windows Photo Viewer se lanzó por primera vez junto con Windows XP y rápidamente se convirtió en una de las herramientas más utilizadas en Windows.

Restaurar carpetas ocultas en Windows cuando está infectado con virus

Restaurar carpetas ocultas en Windows cuando está infectado con virus

En muchos casos, suele ser debido a ataques de virus que las carpetas ocultas del sistema no se pueden mostrar incluso después de activar la opción “Mostrar archivos y carpetas ocultos” en Opciones de carpeta. Algunos de los siguientes métodos ayudarán a solucionar este problema.

ExpressVPN ahora es compatible con PC con Windows ARM

ExpressVPN ahora es compatible con PC con Windows ARM

Uno de los servicios VPN más populares del mundo, ExpressVPN, ha lanzado oficialmente una versión de aplicación para PC con Windows que funcionan con procesadores basados ​​en ARM.

Descarga hermosos fondos de pantalla para celebrar el 50.º aniversario de Microsoft

Descarga hermosos fondos de pantalla para celebrar el 50.º aniversario de Microsoft

¿Sabías que Microsoft está celebrando su 50º aniversario esta semana?

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de texturas fluidas

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Si le pidiera a cinco usuarios de Windows que explicaran qué es la Gestión de Derechos Digitales (DRM) de Vista, probablemente obtendría cinco respuestas diferentes. Pero hay un punto

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Se espera que Windows 11 reciba dos actualizaciones importantes notables este año.

Word ahora admite el resumen de documentos muy largos

Word ahora admite el resumen de documentos muy largos

Microsoft ha anunciado oficialmente una nueva característica muy útil para los usuarios de Word, que permite procesar más fácilmente documentos largos con la ayuda de IA.

¿Cómo comprobar la temperatura de la CPU de la computadora?

¿Cómo comprobar la temperatura de la CPU de la computadora?

¡Aprendamos con WebTech360 cómo verificar la temperatura de la CPU de su computadora en el artículo a continuación!

Microsoft Edge Game Assist ya está disponible, ¿qué novedades hay?

Microsoft Edge Game Assist ya está disponible, ¿qué novedades hay?

A fines de noviembre de 2024, Microsoft anunció Edge Game Assist, una nueva función que facilita la navegación en Internet mientras juegas en tu computadora.

Instrucciones para cambiar el fondo de pantalla de la computadora para Windows

Instrucciones para cambiar el fondo de pantalla de la computadora para Windows

Los fondos de pantalla predeterminados en Windows a veces nos hacen aburrir. Entonces, en lugar de utilizar esos fondos de pantalla predeterminados, actualízalos y cámbialos para darle frescura a tu trabajo y afirmar tu propia personalidad a través del fondo de pantalla de esta computadora.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft aumentó recientemente el precio de su suscripción a Microsoft 365, justificando el cambio añadiendo más experiencias de IA al servicio.

Instrucciones para cambiar el tamaño del icono en la barra de tareas de Windows 11

Instrucciones para cambiar el tamaño del icono en la barra de tareas de Windows 11

Los usuarios pueden ajustar y cambiar el tamaño de los iconos de la barra de tareas para que sean más pequeños o más grandes, según las necesidades de cada persona.

Cómo solucionar el error de búsqueda de Windows 10: no se puede buscar y no funciona

Cómo solucionar el error de búsqueda de Windows 10: no se puede buscar y no funciona

Cuando la herramienta de búsqueda en Windows 10 falla, los usuarios no pueden buscar programas ni ningún dato que necesiten.

Cómo habilitar la búsqueda de archivos de almacenamiento en la nube en Windows 11

Cómo habilitar la búsqueda de archivos de almacenamiento en la nube en Windows 11

La búsqueda en Windows 11 extrae resultados no solo de archivos y aplicaciones en tu computadora, sino también del almacenamiento en la nube vinculado a tu cuenta Microsoft.

Cómo cambiar la contraseña de Wifi, cambiar la contraseña de Wifi VNPT, FPT, Tenda, TP-Link, Viettel en computadora, teléfono

Cómo cambiar la contraseña de Wifi, cambiar la contraseña de Wifi VNPT, FPT, Tenda, TP-Link, Viettel en computadora, teléfono

Cambiar su contraseña de WiFi a caracteres especiales y complejos es una forma de proteger el WiFi de su familia para que no se use ilegalmente, lo que afectaría la velocidad del WiFi de su familia.

Cómo abrir el Panel de control en Windows 11

Cómo abrir el Panel de control en Windows 11

El Panel de Control sigue siendo fundamental en muchas de las tareas de configuración necesarias en tu nuevo sistema operativo. Aquí tienes algunas maneras de acceder al Panel de Control en Windows 11.

Solucionar el error de no poder instalar .NET Framework 3.5 en Windows

Solucionar el error de no poder instalar .NET Framework 3.5 en Windows

.NET Framework de Microsoft es una plataforma de programación que incluye bibliotecas que se pueden instalar o que ya están incluidas en los sistemas operativos Windows. En algunos casos, su equipo no puede instalar este software. Siga la solución del artículo a continuación.

3 herramientas que necesitas para eliminar el seguimiento de Windows 11

3 herramientas que necesitas para eliminar el seguimiento de Windows 11

No confíes completamente en la configuración predeterminada de privacidad. Windows 11 no es la excepción, ya que a menudo se excede en la recopilación de datos.

Cómo descargar Windows 10, descargar el archivo ISO de Windows 10 de Microsoft

Cómo descargar Windows 10, descargar el archivo ISO de Windows 10 de Microsoft

Al descargar Windows 10 de Microsoft, lo descargarás como archivo ISO. Este archivo ISO te permite crear un USB de arranque, un USB de instalación de Windows o una copia fantasma de tu ordenador. ¡Veamos cómo descargar Windows 10!

Cómo restablecer la conexión Ethernet en Windows 11

Cómo restablecer la conexión Ethernet en Windows 11

Una forma rápida de solucionar los problemas más comunes de las redes cableadas es restablecer la conexión Ethernet. Estos son los pasos para restablecer la conexión Ethernet en Windows 11.

Cómo agregar excepciones en Windows Defender en Windows 10

Cómo agregar excepciones en Windows Defender en Windows 10

Windows Defender está integrado en Windows 10 para detectar malware. Para mejorar el rendimiento en tareas como compilar código o ejecutar máquinas virtuales, puedes agregar excepciones para que Windows Defender nunca analice esos archivos.

Instrucciones para activar máquinas virtuales en Windows 11

Instrucciones para activar máquinas virtuales en Windows 11

La máquina virtual en Windows 11 permitirá a los usuarios ejecutar un sistema operativo distinto de Windows directamente en su computadora.

Las herramientas de seguridad integradas de Windows 11 no pueden protegerlo de estas amenazas

Las herramientas de seguridad integradas de Windows 11 no pueden protegerlo de estas amenazas

Windows hoy protege mucho mejor su seguridad que antes, pero Windows Security y sus herramientas asociadas aún no son perfectas. Debe estar atento a las amenazas para las que la seguridad informática no tiene solución.

Los controladores obsoletos están ralentizando su PC con Windows: ¿qué hacer?

Los controladores obsoletos están ralentizando su PC con Windows: ¿qué hacer?

Las PC con Windows a veces pueden parecer lentas, pero el Administrador de Tareas no muestra nada sospechoso. En este punto, la mayoría de las personas buscan malware o problemas de almacenamiento, pero los controladores desactualizados también pueden causar problemas de rendimiento.

Cómo arreglar una computadora portátil que no se conecta a WiFi, arreglar una computadora portátil que no recibe WiFi

Cómo arreglar una computadora portátil que no se conecta a WiFi, arreglar una computadora portátil que no recibe WiFi

Hay muchas razones por las que tu portátil no se conecta al wifi y, por lo tanto, hay varias maneras de solucionar el error. Si tu portátil no se conecta al wifi, puedes probar las siguientes maneras para solucionarlo.

8 funciones de PowerToys que Microsoft debería incluir por defecto en Windows 11

8 funciones de PowerToys que Microsoft debería incluir por defecto en Windows 11

Algunas de las características de PowerToys funcionan tan bien que olvidarás que no siempre fueron parte de Windows.