Seguridad informática

El siguiente malware en LinkedIn se disfraza de archivos inofensivos para comprometer tu PC

Si ya eras reacio a abrir mensajes directos en LinkedIn, ahora tienes otra razón: llega una nueva campaña de ciberataques

Investigadores de seguridad de ReliaQuest han detectado una sofisticada estafa de phishing a través de LinkedIn que comienza con un mensaje aparentemente legítimo, instando al usuario a descargar un archivo. Estos archivos suelen tener nombres engañosos como Upcoming_Products.pdf y se presentan como archivos autoextraíbles. La trampa radica en su contenido. Y es que junto a documentos reales e inofensivos, los atacantes incluyen una aplicación de lectura de PDF de código abierto legítima.

La técnica utilizada es conocida como DLL sideloading o carga lateral de DLL. Al ejecutar el lector de PDF legítimo, este carga automáticamente un archivo DLL malicioso que los hackers han colocado en la misma carpeta. Al estar «escondido» detrás de una aplicación real, el malware logra evadir muchos sistemas de detección y genera una falsa sensación de seguridad en la víctima.

LinkedIn como vía para obtener acceso remoto y persistencia en el sistema

Una vez activado, el código malicioso instala un intérprete de Python en el sistema y modifica el registro de Windows para asegurarse de que se ejecute cada vez que inicias sesión. Esto otorga a los atacantes acceso remoto persistente al equipo, permitiéndoles robar información sensible o realizar otras acciones sin que el usuario se percate.

El uso de LinkedIn no es casual. Según los expertos, el entorno profesional de la plataforma ayuda a los ciberdelincuentes a establecer confianza más fácilmente, apuntando a empleados de alto valor en entornos corporativos.

Te interesa 👉 LinkedIn permitirá enviar audios en mensajes privados

Además, dado que los mensajes directos en redes sociales suelen estar menos monitorizados que el correo electrónico corporativo, la magnitud real de esta amenaza es difícil de cuantificar. La recomendación es clara: desconfía de cualquier archivo descargable enviado por desconocidos, incluso en redes de trabajo.

Recent Posts

  • Memorias

HBM5: Samsung muestra por primera vez sus módulos de memoria para competir con SK hynix

Durante Computex 2026 en Taipéi, Samsung ha revelado por primera vez un módulo físico de…

27 minutos atrás
  • Procesadores

AMD tuvo que rediseñar el Ryzen 7 5800X3D para traerlo de vuelta al mercado

AMD sorprendió a la comunidad al anunciar el regreso del legendario Ryzen 7 5800X3D bajo…

1 hora atrás
  • NAS

Synology presenta ActiveProtect Manager 2.0 con más plataformas compatibles y resiliencia proactiva impulsada por IA

En otra de las presentaciones para medios de Computex 2026, Synology centró el foco en…

3 horas atrás