Por qué Windows identifica aplicaciones aleatorias como amenazas

Algunos propietarios de PC con Windows se despertaron a principios de esta semana y descubrieron que sus computadoras de repente recibían mensajes de spam advirtiendo a Windows Defender sobre una nueva "HackTool" llamada WinRing0. Si bien estas advertencias son ciertamente alarmantes, es probable que su computadora no esté siendo atacada, al menos no todavía. Pero eso no significa que debas ignorar las advertencias.

¿Por qué WinRing0 comenzó a activar Windows Defender?

El problema con alertas aleatorias como esta es que no siempre está claro cuál es la amenaza o por qué Defender la considera una amenaza. En el caso de WinRing0, se debió a un exploit en este software a nivel de kernel que previamente estaba vinculado a un malware peligroso (como informó BleepingComputer).

Básicamente, tener acceso a nivel de kernel significa que WinRing0 tiene acceso a los componentes y recursos principales del sistema operativo. Es una apuesta peligrosa si el software puede ser explotado de alguna manera, y parece que WinRing0 ha sido el principal impulsor de cómo el malware SteelFox opera y obtiene acceso a los sistemas infectados.

Incluso si se ha tomado el esfuerzo de reforzar la seguridad de su PC con Windows con Defender, malware como SteelFox aún puede usar la vulnerabilidad encontrada en WinRing0 para eludir sus protecciones.

Otro gran problema con software como WinRing0 es que tiende a aparecer en muchos programas diferentes. Ese es el caso de esta última advertencia de Windows Defender, que según The Verge es parte de una serie de aplicaciones de control de ventiladores de PC ampliamente utilizadas, incluida Fan Control, que se mencionó hace unos años.

Windows Defender también parece activar la advertencia si tienes instalado otro software de monitoreo de terceros, incluido Libre Hardware Monitor, MSI Afterburner , SteelSeries Engine, Razer Synapse, OmenMon, etc.

Esto no es sorprendente.

El impacto general de esto en el software de monitoreo como Afterburner y Fan Control es claro. A menos que Microsoft proporcione alguna manera para que estas aplicaciones accedan a esos permisos de bajo nivel en el futuro, estará asumiendo un gran riesgo de seguridad al instalar y usar cualquiera de ellas.

Sin embargo, la medida no es del todo inesperada. El incidente masivo de CrowdStrike del año pasado tuvo consecuencias nefastas para muchas empresas, incluidas algunas dedicadas al sector sanitario. Desde ese incidente, Microsoft ha estado bajo mucha presión para cerrar agujeros de seguridad que no deberían existir, como el que WinRing0 usó para acceder a privilegios de nivel de kernel.

No está claro por qué Microsoft tardó tanto en solucionar el problema WinRing0. Sin embargo, esto no significa que el software que lo utiliza sea completamente inútil. Aún puedes usarlos si lo deseas. Sin embargo, es muy probable que ponga en riesgo su sistema al hacerlo.

Por qué Windows identifica aplicaciones aleatorias como amenazas
Ejecutar el análisis de Windows Defender en la configuración de seguridad de Windows

Desafortunadamente existe una solución, pero las posibilidades de éxito son muy bajas. Según los comentarios en GitHub, la vulnerabilidad encontrada en WinRing0 ha sido parcheada. Sin embargo, es poco probable que Microsoft apruebe y firme esa versión, ya que la comunidad de código abierto que está detrás de ella no cree tener los medios necesarios para lograr que Microsoft firme la última versión. Y sin la firma de Microsoft, no podrás instalarlo en tu sistema Windows.

La única otra alternativa es que cada uno de estos desarrolladores de aplicaciones cree su propio software para acceder a los permisos a nivel de kernel. Pero es una iniciativa costosa que muchos de ellos no pueden permitirse. Incluso si lo hicieran, probablemente se generarían costos adicionales para los usuarios de su software a través de las compras de software.

Si usa alguno de los software de monitoreo mencionados anteriormente o si nota que Windows Defender le advierte sobre WinRing0 en su sistema, entonces probablemente no haya nada de qué preocuparse por ahora. Sin embargo, es mejor prevenir que curar, especialmente cuando se trata de software con acceso a nivel de kernel como este.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de escritorio Fluid Textures, ¡descárgala ahora!

Microsoft lanza una nueva colección de fondos de pantalla de texturas fluidas

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Microsoft suspende el soporte para DRM heredado en Windows Media Player, Windows 7/8 y Silverlight

Si le pidiera a cinco usuarios de Windows que explicaran qué es la Gestión de Derechos Digitales (DRM) de Vista, probablemente obtendría cinco respuestas diferentes. Pero hay un punto

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Cómo obtener la actualización 24H2 de Windows 11 recién lanzada

Se espera que Windows 11 reciba dos actualizaciones importantes notables este año.

Word ahora admite el resumen de documentos muy largos

Word ahora admite el resumen de documentos muy largos

Microsoft ha anunciado oficialmente una nueva característica muy útil para los usuarios de Word, que permite procesar más fácilmente documentos largos con la ayuda de IA.

¿Cómo comprobar la temperatura de la CPU de la computadora?

¿Cómo comprobar la temperatura de la CPU de la computadora?

¡Aprendamos con WebTech360 cómo verificar la temperatura de la CPU de su computadora en el artículo a continuación!

Microsoft Edge Game Assist ya está disponible, ¿qué novedades hay?

Microsoft Edge Game Assist ya está disponible, ¿qué novedades hay?

A fines de noviembre de 2024, Microsoft anunció Edge Game Assist, una nueva función que facilita la navegación en Internet mientras juegas en tu computadora.

Instrucciones para cambiar el fondo de pantalla de la computadora para Windows

Instrucciones para cambiar el fondo de pantalla de la computadora para Windows

Los fondos de pantalla predeterminados en Windows a veces nos hacen aburrir. Entonces, en lugar de utilizar esos fondos de pantalla predeterminados, actualízalos y cámbialos para darle frescura a tu trabajo y afirmar tu propia personalidad a través del fondo de pantalla de esta computadora.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft permite a los usuarios utilizar aplicaciones de Office en Windows de forma gratuita, pero con algunas limitaciones.

Microsoft aumentó recientemente el precio de su suscripción a Microsoft 365, justificando el cambio añadiendo más experiencias de IA al servicio.

Microsoft está convirtiendo a Windows en el sistema operativo ideal para los creadores de música.

Microsoft está convirtiendo a Windows en el sistema operativo ideal para los creadores de música.

En la Cumbre Qualcomm Snapdragon del 22 de octubre, Microsoft anunció una serie de mejoras que llegarán a las PC con Windows y que mejorarán la experiencia general de los músicos, productores musicales y otros profesionales del audio.

Personalizar el perfil de usuario predeterminado en Windows 7 (Parte 1)

Personalizar el perfil de usuario predeterminado en Windows 7 (Parte 1)

En esta serie de artículos le presentaremos cómo personalizar el perfil de usuario predeterminado en Windows 7.

Se lanzó el nuevo SDK de Vulkan, que permite a los desarrolladores crear aplicaciones API nativas de Vulkan para Windows en plataformas Arm.

Se lanzó el nuevo SDK de Vulkan, que permite a los desarrolladores crear aplicaciones API nativas de Vulkan para Windows en plataformas Arm.

El lanzamiento de la nueva serie de PC Copilot+ con procesador Snapdragon X Elite basado en arquitectura Arm está impulsando un creciente interés por parte de los desarrolladores en crear juegos y aplicaciones nativas específicamente para este segmento de mercado emergente.

Cómo ejecutar varias instancias de un programa de Windows

Cómo ejecutar varias instancias de un programa de Windows

Hay varias formas de ejecutar una versión diferente de la misma aplicación. La siguiente guía explicará qué método es más adecuado para un tipo particular de programa.

Windows Mail va a desaparecer, ¿qué debo saber?

Windows Mail va a desaparecer, ¿qué debo saber?

Después de un largo período de "vivir sin rumbo", las aplicaciones Correo, Calendario y Contactos de Windows están llegando gradualmente al final de su ciclo de vida. Microsoft actualizó recientemente su documentación oficial para aclarar que las aplicaciones mencionadas anteriormente se retirarán por completo el 31 de diciembre de 2024.

5 formas de iniciar programas rápidamente en Windows

5 formas de iniciar programas rápidamente en Windows

El sistema operativo Windows tiene algunos trucos incorporados que le permiten iniciar aplicaciones rápidamente sin tener que buscar el ícono de la aplicación en el escritorio. Los usuarios pueden incluso probar algunos lanzadores de terceros como Launchy. Estos middleware ofrecen más funciones que el motor de búsqueda St.

Cómo bloquear la instalación de aplicaciones en unidades que no son del sistema Windows 11

Cómo bloquear la instalación de aplicaciones en unidades que no son del sistema Windows 11

Si desea bloquear la instalación de aplicaciones en unidades distintas de la unidad del sistema, puede deshabilitar esta función a través de la Política de grupo o el Editor del registro.

Cómo comprobar la versión de la aplicación instalada en Windows 11

Cómo comprobar la versión de la aplicación instalada en Windows 11

Aunque las actualizaciones se instalan automáticamente, a veces puede ser necesario comprobar la versión de una aplicación en Windows.

4 formas de abrir rápidamente la herramienta de conexión de red en Windows

4 formas de abrir rápidamente la herramienta de conexión de red en Windows

Ya sea que sea un usuario ocasional de Windows o un técnico profesional, saber cómo abrir rápidamente Conexiones de red lo ayudará a administrar su red de manera más eficiente.

Cómo usar el historial del portapapeles en Windows 10

Cómo usar el historial del portapapeles en Windows 10

El historial del portapapeles de Windows recibió una revisión importante con la actualización de octubre de Windows 10.

5 formas de desactivar Windows 11 Update y detener la actualización de Win 11

5 formas de desactivar Windows 11 Update y detener la actualización de Win 11

En este artículo, WebTech360 le guiará sobre cómo desactivar Windows Update en el sistema operativo Windows 11.

Cómo arreglar la barra de idioma que falta en Windows 10

Cómo arreglar la barra de idioma que falta en Windows 10

¿La barra de idioma desapareció en Windows 10? Por favor siga las soluciones a continuación.

4 consejos para aprovechar al máximo el Portapapeles de Windows

4 consejos para aprovechar al máximo el Portapapeles de Windows

Desde anclar elementos frecuentes hasta sincronizarlos entre múltiples dispositivos, aquí hay cuatro excelentes consejos que lo ayudarán a aprovechar al máximo el Portapapeles de Windows.

Microsoft trae los molestos anuncios del menú Inicio de Windows 11 a Windows 10

Microsoft trae los molestos anuncios del menú Inicio de Windows 11 a Windows 10

Microsoft continúa anunciando planes para agregar nuevas características a Windows 10, a pesar de que el sistema operativo morirá inevitablemente en octubre de 2025.

Cómo solucionar el error «Sistema operativo no encontrado» en Windows

Cómo solucionar el error «Sistema operativo no encontrado» en Windows

De todos los errores, fallos y problemas que puedes encontrar al usar Windows 10, algunos mensajes pueden hacerte sentir realmente aterrorizado, como la pantalla Sistema operativo no encontrado.

Cómo eliminar los anuncios en dispositivos con Windows 11

Cómo eliminar los anuncios en dispositivos con Windows 11

Microsoft permite a los usuarios desactivar los anuncios de Windows 11, pero el proceso no es sencillo. Aquí hay diferentes formas de eliminar anuncios en dispositivos Windows 11.

Cómo ocultar los iconos de notificaciones del teléfono en el menú Inicio de Windows 11

Cómo ocultar los iconos de notificaciones del teléfono en el menú Inicio de Windows 11

La aplicación Phone Link en Windows te permite vincular tu teléfono y tu PC. Además, puedes comprobar el estado de la batería y la conexión de tu dispositivo directamente desde el menú Inicio.

Invitación para descargar paquete de fondos de pantalla dinámicos diseñado para Windows 11 pero cancelado en el último minuto

Invitación para descargar paquete de fondos de pantalla dinámicos diseñado para Windows 11 pero cancelado en el último minuto

Además de elementos como la nueva interfaz y características, otro aspecto, aunque pequeño, también recibe mucha atención en Windows: los paquetes de fondos de pantalla diseñados y presentados por Microsoft para ocasiones especiales.

Microsoft deja de dar soporte a la aplicación Escritorio remoto de Windows y pasa a una nueva aplicación de Windows

Microsoft deja de dar soporte a la aplicación Escritorio remoto de Windows y pasa a una nueva aplicación de Windows

Microsoft ha hecho un anuncio importante para los clientes que utilizan la aplicación Escritorio remoto para Windows desde Microsoft Store. El 27 de mayo de 2025, esta aplicación se discontinuará oficialmente y se eliminará de Microsoft Store.

Cómo controlar y personalizar las notificaciones en Windows 11

Cómo controlar y personalizar las notificaciones en Windows 11

Con un flujo constante de notificaciones y alertas en su computadora portátil con Windows 11, mantenerse concentrado se convierte en un desafío. Así que toma el control y personaliza las notificaciones para adaptarlas a tus necesidades.

Windows 12: precio esperado, fecha de lanzamiento, especificaciones y más rumores

Windows 12: precio esperado, fecha de lanzamiento, especificaciones y más rumores

Windows 12 es una posible actualización futura del sistema operativo Windows. Se espera que se lance en 2024, aunque todavía no ha habido confirmación oficial por parte de Microsoft.