Alarmante: apps de pc bajo ataque, ¿hackeadas por malware?

Una ola de sospechas envuelve a populares aplicaciones de PC, incluyendo 7-Zip, HWMonitor y Notepad ++. La preocupación principal reside en que estos programas, descargados directamente de sus sitios oficiales, podrían haber sido comprometidos y estar distribuyendo malware.

Rastreo de anomalías revela un juego peligroso

Rastreo de anomalías revela un juego peligroso

La web de seguridad Igor’s Lab ha detectado comportamientos extraños en estas herramientas, lo que ha generado una alerta. Aunque la firma de seguridad aún no ha emitido un dictamen definitivo, las evidencias apuntan a una posible manipulación. Se han identificado ficheros de instalación con nombres sospechosos, como ‘HwiNFO_Monitor_Setup.exe’, una clara desviación del nombre oficial de HWMonitor.

Usuarios de Reddit han reportado que el antivirus ha detectado la instalación de HWMonitor como una amenaza, e incluso han señalado que el programa está en ruso, lo que agrava la situación. La detección de una vulnerabilidad de secuestro de DLL en la versión 2.17 de CPU-Z, corregida posteriormente en la versión 2.19, añade un nuevo nivel de inquietud, sugiriendo posibles problemas de seguridad extendidos a HWMonitor, también desarrollado por CPUID, la misma empresa detrás de CPU-Z.

Notepad ++, por su parte, tuvo que reforzar sus medidas de actualización tras descubrirse un desvío en los archivos de actualización en diciembre de 2025. La raíz del problema podría radicar en servidores o webs de descarga intermediarias, susceptibles de ser hackeadas y comprometer la integridad de las aplicaciones.

En febrero de 2026, una versión modificada de 7-Zip, proveniente de un sitio web similar a la oficial, incorporaba un troyano. Igor’s Lab enfatiza que, por el momento, no se puede confirmar un hackeo masivo, pero insta a extremar las precauciones. Los expertos recomiendan aplicar una serie de medidas de seguridad básicas: pasar todos los archivos descargados por un antivirus actualizado, verificar el nombre del paquete, la ruta de descarga, la firma digital y el hash del archivo. Un proceso tedioso, pero esencial para protegerse contra el malware.

La experiencia con 7-Zip subraya una vulnerabilidad latente en la confianza depositada en las fuentes oficiales. Es crucial recordar que cualquier descarga, por fiable que parezca, puede ser un vector de ataque. La seguridad del usuario depende, en última instancia, de su propio escrutinio y diligencia.