{"id":587,"date":"2026-09-16T20:03:09","date_gmt":"2026-09-16T20:03:09","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=587"},"modified":"2026-09-16T20:03:11","modified_gmt":"2026-09-16T20:03:11","slug":"cypherloc-el-scareware-que-bloquea-el-navegador-y-ya-acumula-28-millones-de-ataques-en-2026","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/09\/16\/cypherloc-el-scareware-que-bloquea-el-navegador-y-ya-acumula-28-millones-de-ataques-en-2026\/","title":{"rendered":"CypherLoc: el scareware que bloquea el navegador y ya acumula 2,8 millones de ataques en 2026"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Las estafas que simulan virus o aver\u00edas cr\u00edticas en el ordenador no son nuevas, pero siguen perfeccion\u00e1ndose. El \u00faltimo ejemplo<strong>\u00a0CypherLoc, un sofisticado kit de scareware que ha sido utilizado en alrededor de 2,8 millones de ataques desde principios de 2026<\/strong>, seg\u00fan han descubierto los investigadores de Barracuda Research.<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El t\u00e9rmino scareware hace referencia a un tipo de fraude de ingenier\u00eda social dise\u00f1ado para asustar al usuario mediante falsas alertas de seguridad, mensajes de error o advertencias sobre infecciones inexistentes. El objetivo es provocar miedo y urgencia para que la v\u00edctima tome decisiones impulsivas, como descargar un software malicioso, facilitar datos personales o informaci\u00f3n bancaria o incluso realizar pagos bajo presi\u00f3n.<br><br><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el caso de CypherLoc, la amenaza va m\u00e1s all\u00e1. El paquete de scareware&nbsp;<strong>combina t\u00e9cnicas avanzadas de evasi\u00f3n, capacidades para bloquear el navegador e inhabilitar los controles, as\u00ed como t\u00e1cticas de manipulaci\u00f3n psicol\u00f3gica para inducir a las v\u00edctimas a llamar a n\u00fameros de tel\u00e9fono de soporte t\u00e9cnico fraudulentos<\/strong>, advierte Barracuda en&nbsp;<a href=\"https:\/\/blog.barracuda.com\/2026\/05\/20\/threat-spotlight-cypherloc-scareware\" target=\"_blank\" rel=\"noopener\">un informe<\/a>&nbsp;en el que recoge los principales hallazgos de su investigaci\u00f3n..<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un phishing que termina \u00absecuestrando\u00bb el navegador<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tal como indica la firma de ciberseguridad, la campa\u00f1a suele comenzar con un correo electr\u00f3nico de phishing que incluye un enlace malicioso en el mensaje o en un archivo adjunto. Al pulsarlo, la v\u00edctima es redirigida a una p\u00e1gina web aparentemente inofensiva, pero que contiene una serie de c\u00f3digos y protocolos espec\u00edficos que act\u00faan como detonante para iniciar el proceso de ataque.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Barracuda explica que CypherLoc oculta su verdadera funcionalidad dentro de una carga \u00fatil cifrada incrustada directamente en la p\u00e1gina web, que solo se activa si detecta que el usuario no est\u00e1 utilizando un entorno aislado, de prueba o de an\u00e1lisis, con lo que pasa inadvertido para las herramientas de ciberseguridad.&nbsp;<strong>Cuando se cumplen las condiciones, la web se transforma en una interfaz de scareware a pantalla completa que bloquea el navegador y restringe la actividad del usuario.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Presi\u00f3n psicol\u00f3gica: alertas falsas, sonidos estridentes, IP en pantalla\u2026<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Para impedir la actividad, frustrando tambi\u00e9n cualquier intento de cierre, la p\u00e1gina oculta el cursor y desactiva los men\u00fas, mientras emplea t\u00e1cticas de presi\u00f3n psicol\u00f3gica. Entre ellas se incluyen falsas alertas de seguridad acompa\u00f1adas de estridentes sonidos de alarma cada vez que el usuario hace clic o la p\u00e1gina se recarga, la publicaci\u00f3n de la direcci\u00f3n IP de la v\u00edctima en pantalla, formularios de inicio de sesi\u00f3n falsos que no funcionan y mensajes de error repetidos.&nbsp;<strong>Todo ello con el prop\u00f3sito de generar p\u00e1nico y una sensaci\u00f3n de urgencia para instar al usuario a llamar a un n\u00famero de tel\u00e9fono<\/strong>, que aparece en la pantalla durante todo el ataque present\u00e1ndose como&nbsp;<strong>la \u00fanica soluci\u00f3n<\/strong>&nbsp;para resolver el problema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando las v\u00edctimas llaman a dicho n\u00famero,&nbsp;<strong>son transferidas a estafadores que se hacen pasar por personal de soporte t\u00e9cnico de Microsoft, quienes toman el control y contin\u00faan el ataque<\/strong>&nbsp;mediante t\u00e9cnicas de ingenier\u00eda social, solicitando credenciales o acceso remoto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abCypherLoc pone de manifiesto c\u00f3mo el scareware moderno est\u00e1 dejando atr\u00e1s el malware evidente para orientarse hacia estafas basadas en el navegador e impulsadas por el usuario,<strong>&nbsp;que resultan dif\u00edciles de detectar y son muy eficaces<\/strong>\u00ab,<\/em>&nbsp;afirma Saravanan Mohankumar, director del equipo de an\u00e1lisis de amenazas de Barracuda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abUtiliza el propio navegador para presionar a las v\u00edctimas y que act\u00faen. Al combinar c\u00f3digo oculto, activaci\u00f3n retardada y un comportamiento agresivo en pantalla, crea la convincente ilusi\u00f3n de un grave problema en el sistema, al tiempo que deja muy pocos rastros t\u00e9cnicos\u00bb.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Recomendaciones: proteger al usuario, no solo al dispositivo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ante este tipo de ataques de scareware, Barracuda subraya la necesidad de que las organizaciones apliquen medidas de seguridad que protejan a los usuarios, no solo a los dispositivos. Asimismo, recomienda contar con una soluci\u00f3n s\u00f3lida contra el phishing, as\u00ed como con sistemas de protecci\u00f3n para el navegador y los dispositivos finales, con el fin de detectar y bloquear cualquier comportamiento sospechoso de los scripts.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em><strong>\u00abEl scareware de CypherLoc es un claro ejemplo de amenazas que se sit\u00faan en la intersecci\u00f3n de phishing, ingenier\u00eda social y evasi\u00f3n t\u00e9cnica\u00bb<\/strong><\/em>, concluye la compa\u00f1\u00eda de ciberseguridad en su informe.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las estafas que simulan virus o aver\u00edas cr\u00edticas en el ordenador no son nuevas, pero siguen perfeccion\u00e1ndose. El<\/p>\n","protected":false},"author":1,"featured_media":588,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-587","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=587"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/587\/revisions"}],"predecessor-version":[{"id":589,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/587\/revisions\/589"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/588"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}