Edición del 8 al 10 de octubre de 2026
iPhones sin actualizar en la mira, falsos instaladores de Claude y Android con malware de fábrica
7 min de lecturaEstos dos días dejaron una lección repetida: lo viejo es lo vulnerable. Un kit de ataque contra iPhone ya está robando billeteras cripto en teléfonos que no se actualizaron, y un fallo de AnyDesk corregido en junio tiene desde ahora un exploit público. A eso se suman anuncios falsos que imitan la descarga de Claude para Mac y celulares Android baratos que salen de fábrica con malware, con México y Brasil entre los países más afectados. Cerramos con el aviso de Microsoft sobre las PC sin soporte y un ransomware que paralizó una nube en Japón.
Si solo tienes 30 segundos
- Actualiza tu iPhone a la última versión de iOS: el kit DarkSword ataca versiones viejas.
- Descarga apps desde la web oficial, nunca desde un anuncio patrocinado del buscador.
- Si tienes un Android económico, instala la última actualización de firmware del fabricante.
- Si usas AnyDesk en Linux, actualízalo a la versión 8.0.3 o posterior.
Alertas críticas y vulnerabilidades activas
Crítica Confirmado
Una variante del kit DarkSword roba billeteras cripto y llaveros de iPhone sin actualizar
Ilustración: Benxsus
Afecta a: usuarios de iPhone con iOS 18.4 a 18.7 que no han actualizado · Identificador: CVE-2025-24201, CVE-2025-31200 (parte de la cadena)
Investigadores de iVerify documentaron P7 DarkSword, una versión nueva de un kit de exploits (programas que aprovechan fallos ya conocidos) que compromete iPhones con solo visitar una página web. La variante extrae del teléfono el llavero de iCloud, notas, fotos y datos de billeteras de criptomonedas, y recibe órdenes remotas cada pocos segundos. Report URI encontró que la cadena se distribuye a través de un dominio de analítica abandonado y reactivado por los atacantes, cuyo código seguía insertado en tiendas en línea legítimas; una de las rutas termina en una falsa plataforma de inversión cripto. La explotación activa está confirmada, pero el kit apunta a versiones antiguas de iOS: según iVerify, los intentos de adaptarlo a iOS 26 no han funcionado.
Qué hacer
- Actualiza tu iPhone a la última versión de iOS en Ajustes > General > Actualización de software.
- Si tu modelo ya no recibe iOS 26, evita guardar frases de recuperación de billeteras cripto en el teléfono.
- Desconfía de plataformas de inversión cripto que aparecen tras una redirección inesperada.
Fuente: The Hacker News · Publicado el 09/10/2026
Estafas, phishing y fraude digital
Alta Confirmado
Anuncios de Google que parecen de Bing llevan a un falso instalador de Claude para Mac
Ilustración: Benxsus
Afecta a: usuarios de macOS que buscan descargar la app de Claude desde un buscador · Identificador: no aplica
Push Security detectó una campaña de malvertising (anuncios pagados que llevan a sitios maliciosos) dirigida a quien busca «claude mac» en Google. El anuncio muestra el dominio legítimo de Bing para pasar los controles, y luego redirige por la web hackeada de un minorista sudamericano hasta claude-desk-code[.]com, una copia convincente de la página de descarga. La trampa es del tipo ClickFix: la página muestra el comando de instalación real, pero el botón de copiar pone otro en el portapapeles, que descarga y ejecuta un script del atacante en la Terminal. Los investigadores aún no identifican qué malware instala al final.
Qué hacer
- Descarga apps escribiendo tú mismo la dirección oficial, no desde anuncios patrocinados.
- No pegues en la Terminal comandos copiados de una web sin revisar a qué dominio apuntan.
- Si lo hiciste, desconecta el equipo de internet y cambia tus contraseñas desde otro dispositivo.
Fuente: BleepingComputer · Publicado el 09/10/2026
Malware y apps maliciosas
Alta Confirmado
Celulares Android económicos llegan de fábrica con malware que los convierte en proxies
Ilustración: Benxsus
Afecta a: dueños de teléfonos Android de bajo costo con chip MediaTek, incluidos modelos Doogee, Cubot e imitaciones de Samsung y Apple · Identificador: no aplica
Bitdefender documentó Midnight Mimosa, un malware incrustado en el firmware (el software base del equipo) de teléfonos baratos. Como viene instalado como app del sistema, no se puede desinstalar de la forma normal: instala y borra aplicaciones en silencio, genera clics falsos en anuncios y puede convertir el teléfono en un proxy residencial, es decir, en un punto de salida por el que terceros enrutan su tráfico. La campaña lleva unos dos años y afectó a miles de equipos en más de 150 países; México y Brasil están entre los más golpeados. Para evadir Play Protect, el malware desactiva por un momento la Play Store mientras instala sus apps. Algunos fabricantes ya publicaron firmware corregido, sin explicar el origen.
Qué hacer
- Busca en Ajustes > Aplicaciones (mostrando las del sistema) nombres como com.android.system.lite o com.android.sys.prot.
- Instala la última actualización de firmware del fabricante o lleva el equipo al servicio técnico.
- Al comprar, prefiere marcas con historial de actualizaciones y evita imitaciones de modelos conocidos.
Fuente: BleepingComputer · Publicado el 08/10/2026
Parches y actualizaciones de seguridad
Alta Confirmado
Publican un exploit funcional contra AnyDesk en Linux que da control total del equipo
Ilustración: Benxsus
Afecta a: equipos Linux con AnyDesk 8.0.2 o anterior y conexiones directas habilitadas; Windows y macOS no están afectados · Identificador: sin CVE asignado
El equipo V12 publicó el 8 de octubre un exploit que permite ejecutar órdenes como administrador en AnyDesk para Linux antes de que nadie acepte la conexión remota. AnyDesk corrigió el fallo en junio con la versión 8.0.3, pero lo describió solo como un arreglo de cierres inesperados, sin aviso de seguridad, así que muchos usuarios no tuvieron motivo para actualizar. La prueba funciona sobre conexiones directas por el puerto 7070 y no siempre tiene éxito. Hasta ahora no hay reportes de ataques reales, pero con el código ya publicado en internet el riesgo sube para quien siga con versiones viejas.
Qué hacer
- Actualiza AnyDesk en Linux a la versión 8.0.3 o posterior (la más reciente es la 8.1.0).
- Si no puedes actualizar hoy, bloquea el puerto TCP 7070 en el firewall del equipo o del router.
Fuente: The Hacker News · Publicado el 09/10/2026
Media Confirmado
Las PC con Windows sin soporte dejarán de recibir actualizaciones en 2027
Ilustración: Benxsus
Afecta a: equipos con versiones de Windows fuera de soporte o sin actualizaciones recientes · Identificador: no aplica
Microsoft anunció que los certificados que protegen Windows Update vencen el 17 de mayo y el 19 de junio de 2027. Los equipos con una versión soportada y al día ya recibieron los certificados nuevos y no tienen que hacer nada. En cambio, las computadoras con versiones sin soporte perderán por completo el acceso a Windows Update, incluidos los parches de seguridad. Windows 11 24H2 necesita al menos la actualización de septiembre de 2025, y Windows 10 y otras versiones de Windows 11 con soporte, la de julio de 2026. Windows 11 25H2 y las versiones posteriores no requieren ninguna acción.
Qué hacer
- Revisa en Configuración > Windows Update que no tengas actualizaciones pendientes.
- Si tu PC usa una versión sin soporte, planifica la migración antes de mayo de 2027.
Fuente: BleepingComputer · Publicado el 09/10/2026
Ciberseguridad empresarial
Media Confirmado
Un ransomware tumba una nube japonesa que usan casi 500 empresas y gobiernos locales
Ilustración: Benxsus
Afecta a: 495 empresas y gobiernos locales clientes de IDCF Cloud en Japón; sin impacto directo conocido en usuarios de la región · Identificador: no aplica
IDC Frontier, filial de SoftBank, confirmó que un ransomware (programa que cifra datos para pedir rescate) afectó su región Este de Japón desde la madrugada del 7 de octubre y obligó a apagar sistemas. La empresa bloqueó el acceso a las consolas de todos los clientes mientras verifica las demás regiones. Los atacantes reclaman haber cifrado cientos de bases de datos y borrado más de medio millón de copias de respaldo, cifras que la compañía no ha confirmado. El caso entra al monitoreo como tendencia: un solo proveedor de nube caído arrastra a cientos de servicios que la gente usa a diario.
Fuente: BleepingComputer · Publicado el 08/10/2026