domingo, 27 julio 2025

Este es el nuevo malware sLoad 2.0 descubierto por Microsoft

El mes pasado se revelaba un malware denominado sLoad dentro de un informe de Microsoft. Y ya tenemos una versión renovada denominada Starslord o sLoad 2.0. Desde Microsofters os ayudamos a que estéis informados ante este nuevo tipo de malware y como opera.

Como funciona el malware sLoad 2.0

La realidad es que este malware sLoad no es algo nuevo. Es una variante de un malware que ha existido durante años. El malware es lo que alguien llamaría un «descargador de malware» o «cuentagotas de malware».

El propósito principal de sLoad es infectar equipos con Windows, recopilar información sobre el sistema que ha sido infectado, enviar esta información a un servidor de comando y control (C&C), y luego esperar a las instrucciones para descargar e instalar una segunda carga útil de malware.

El malware existe como enlace de un sistema diseñado para entregar otros malware más potentes. De hecho ofrecen la vulnerabilidad de tu equipo a otros ciberdelincuentes para instalar sus troyanos, como el troyano bancario Ramnit. sLoad ha destacado por su bajo nivel de sofisticación y por el uso de técnicas poco habituales.

La obsesión de sLOAD con BITS

Según un informe de Microsoft de diciembre de 2019, sLoad se había convertido en una de las pocas variantes de malware que portaron todos sus sistemas de comunicaciones host-servidor al servicio WINDOWS BITS.

Para aquellos que no están familiarizados con el término, Windows BITS es el sistema predeterminado a través del cual Microsoft envía actualizaciones de Windows a usuarios de todo el mundo. El servicio BITS funciona detectando cuando el usuario no está utilizando su conexión de red y utilizando este tiempo de inactividad para descargar las actualizaciones de Windows.

Pero el servicio BITS no está totalmente reservado para el proceso de Windows Update. Otras aplicaciones pueden aprovechar BITS y utilizarlo para programar tareas y operaciones de red que tendrán lugar cuando la conexión de red del equipo se inactiva.

El malware configuraría tareas programadas BITS que se ejecutarían a intervalos regulares. Estas tareas se utilizarían para hablar con su servidor C&C, descargar malware secundario, e incluso enviar datos desde un host infectado de vuelta al servidor C&C.

Cambiando el modus operandi

El informe de Microsoft del mes pasado expuso las capacidades de sLoad y aumentó la conciencia entre los proveedores de seguridad sobre el modus operandi del malware. Este tipo de informes son terribles para los creadores del malware al ser detectada su manera de actuar. Esto conlleva que cambien su manera de actuar esperando no ser detectados.

Los creadores de sLoad hicieron eso. En pocas semanas, renovaron su código y cambiaron las cosas, enviando un nuevo sLoad v2.0 con el nuevo año. Sin embargo, si creían estar un paso por delante de Microsoft se equivocaban. La compañía publicó otro informe detallando el nuevo v2.0 tanto o más que el v1.0.

Según Sujit Magar, un analista de malware parte del equipo de investigación de ATP de Microsoft Defender, sLoad 2.0 ha permanecido en gran medida igual, todavía utiliza BITS exclusivamente para todas las operaciones de red, todavía confía en los scripts de PowerShell para la ejecución sin archivos, y todavía trabajando como un descargador de malware para otros grupos criminales.

Las únicas cosas que cambiaron fue el uso de scripts WSF en lugar de scripts VB durante el proceso de infección, la adición de comprobaciones para detectar si los analistas de malware están mirando el código, y la implementación de un nuevo sistema que realiza un seguimiento de las etapas de una infección sLoad.

Parece que Microsoft está más atenta que nunca a los posibles problemas de seguridad de Windows. Veremos si los ciberdelincuentes se quedan sin ideas o son capaces de burlar la férrea seguridad que ha impuesto Microsoft en Windows.

Ahora podremos acceder a 2000 fotos con la app Tu Teléfono

La capacidad de ver nuestras fotos más recientes fue una de las primeras características de Tu Teléfono (Your Phone) la app que conecta nuestro smartphone Android con Windows 10. Pero estaba limitada a las últimas 25 fotos. Desde entonces han estado trabajando para solventarlo.

Tu Teléfono ahora carga muchas más fotos

Parece que el equipo de Tu Teléfono ya está listo para ampliar la limitación de la aplicación. Por fin podremos ver muchas más fotos de nuestro smartphone Android sin abandonar Windows 10. Esto es muy útil si queremos incorporarlas en las aplicaciones de Office o compartirlas en un correo. Los usos que podamos darle son ilimitados, la opción está ahí para quien quiera utilizarla.

Con 2000 fotos se cubren la mayor parte de las necesidades de los usuarios. Solo añadiríamos la posible sincronización o elección de carpetas a mostrar como apuntan desde MSPU. Quizás ese sería el único factor adicional que podría ser interesante contemplar de cara al futuro de la app. Pero, hemos pasado de 25 fotos a 2000, toda una mejora en este punto.

Microsoft Search se incorporará en los clientes de Office 365 ProPlus

Microsoft instalará automáticamente Bing como motor de búsqueda predeterminado en Chrome para los usuarios de Office 365 ProPlus. El objetivo es habilitar la nueva funcionalidad de Microsoft Search en Bing aunque podrá ser desinstalada. Eso si, algunos clientes ven esta estrategia, con razón, demasiado agresiva.

Microsoft Search se implementará en tu navegador

«A partir de la versión 2002 de Office 365 ProPlus, se instalará una extensión para Microsoft Search en Bing que convierte a Bing en el motor de búsqueda predeterminado para el explorador web de Google Chrome», explica un documento de soporte técnico de Microsoft. «Al convertir Bing en el motor de búsqueda predeterminado, los usuarios de tu organización con Google Chrome podrán aprovechar Microsoft Search, incluido el acceso a la información relevante del lugar de trabajo directamente desde la barra de direcciones del navegador. Microsoft Search forma parte de Microsoft 365 y está activado de forma predeterminada para todas las aplicaciones de Microsoft que lo admiten.»

Cabe destacar que este cambio llegará a las instalaciones nuevas y a las existentes, a partir de mediados de febrero, los usuarios pueden volver a elegir un motor de búsqueda a su elección, probablemente Google. Los cambios se realizarán para los usuarios de Australia, Canadá, Francia, Alemania, India, el Reino Unido y Estados Unidos. Estas regiones podrían expandirse en el futuro. Aquellos que ejecutan Firefox no se verán afectados, pero Microsoft se plantea lanzar una extensión similar para ese navegador en el futuro.

Como era de esperar muchos clientes se han quejado, o eso creemos. Al final, esto solo se produce en los usuarios con una suscripción Office 365 ProPlus. Este cambio no afecta a ninguna otra versión de Office 365. Realmente, esto es un problema para los administradores IT que se verán obligados a cambiar la configuración de los navegadores.

Más allá de la polémica cabe destacar que Microsoft Search en Bing es una maravilla de la ingeniería. Quizás, la manera de mostrarla a los clientes por parte de Microsoft ha sido la más brusca. Bien es sabido que los usuarios somos cabezotas y es complicado cambiar y quizás por eso han tomado esa determinación.

Solo esperamos que cuando llegue a los países de habla hispana se hayan preocupado en mejorar el buscador de Bing. Esto potenciaría que muchos usuarios pudieran darle una oportunidad. Pero, solo podemos hablar maravillas de Microsoft Search.

El primer SDK de Surface Duo ya es oficial y podemos probarlo

¡Microsoft ha abierto la veda! Por fin empieza a compartir más detalles sobre exactamente cómo imagina que las aplicaciones se van a ejecutar en dispositivos de doble pantalla como Surface Duo y Surface Neo. El gigante del software está preparando a los desarrolladores para probar sus aplicaciones para ver cómo ambos dispositivos los abarcarán en ambas pantallas.

Así es como Microsoft visualiza Surface Duo y Surface Neo

De forma predeterminada, una aplicación ocupará una sola pantalla según Microsoft. Los usuarios de Surface Duo o Surface Neo pueden ampliar la aplicación a ambas pantallas cuando están en un diseño de doble retrato o de doble paisaje. Microsoft prevé que los desarrolladores de aplicaciones experimentarán con diferentes formas de utilizar ambas pantallas. Algunos de estos incluyen simplemente el uso de ambas pantallas como un lienzo extendido, tener dos páginas de un documento mostrado a la vez, el uso de la segunda pantalla como un apoyo o vista dual de algo, o tener una parte clave de la aplicación en una pantalla y detalles en la segunda.

Estas son «ideas iniciales de patrones de aplicaciones», según Microsoft, y la compañía bien podría extenderlas en función de los comentarios de los desarrolladores en los próximos meses. Microsoft también ha lanzado un emulador de Android para Surface Duo hoy para permitir que los desarrolladores prueben aplicaciones móviles. Un emulador de Windows 10X para Surface Neo llegará el mes que viene casi al mismo tiempo que Microsoft planea detallar más de sus planes de doble pantalla durante un webcast para desarrolladores.

El emulador de Android de Microsoft admitirá naturalmente aplicaciones Android, y la versión de Windows 10X incluirá compatibilidad con las API nativas de Windows para permitir a los desarrolladores detectar posiciones de bisagras y optimizar sus aplicaciones win32 o Plataforma universal de Windows (UWP) para estos nuevos dispositivos. Microsoft también propone nuevos estándares web para diseños de doble pantalla y «está incubando activamente nuevas capacidades que permiten que el contenido web proporcione una gran experiencia en dispositivos de doble pantalla».

Otros fabricantes como Dell, HP, Lenovo y Asus también están trabajando en dispositivos plegables y de doble pantalla de Windows 10X. Ya hemos visto el Lenovo ThinkPad X1 Fold, pero esperamos ver más en los próximos meses. Microsoft también planea revelar más detalles sobre sus planes de doble pantalla en la conferencia de desarrolladores Build de la compañía en mayo.

Microsoft Edge Dev se actualiza a la versión 81.0.396.0

A pesar de haber publicado de manera oficial el nuevo Microsoft Edge en su versión estable, los de Redmond van a seguir publicando novedades en sus otras versiones cada semana. Y nosotros seguimos informandoos de todas las novedades que llegan a este navegador.

En la actualización de esta semana no se ha añadido ninguna característica especialmente importante. Podríamos destacar que las extensiones ahora se gestionan dentro de Application Guard.

Microsoft Edge Dev se actualiza a la versión 81.0.396.0

  • Se ha añadido un cuadro de diálogo para advertir a los usuarios cuando visitan un sitio web que utiliza una configuración de seguridad obsoleta.
  • Se ha añadido una configuración para activar o desactivar el cambio automático de perfil (cuando se abren enlaces de trabajo o de escuela en un perfil personal, el navegador ofrecerá mover automáticamente ese enlace a una ventana para el perfil de trabajo o escuela).
  • Añadido el soporte para extensiones dentro de las ventanas de Application Guard.
  • Se ha añadido un cuadro de diálogo para advertir a los usuarios cuando inician sesión en un perfil de navegador con una cuenta diferente a la que usaban anteriormente para iniciar sesión en el mismo perfil

Mejoras realizadas en el rendimiento

  • Se ha corregido un problema que provocaba que navegar a determinados sitios web a veces bloqueara el navegador.
  • Solventado el fallo que provocaba que la descarga de determinados elementos en modo IE provocase un bloqueo del navegador.
  • Se ha arreglado un problema el error que provocaba que la página de nueva pestaña a veces no se cargara correctamente.
  • Se ha corregido un bloqueo del navegador.

Mejoras realizadas en el comportamiento

  • Se ha mejorado el indicador de estado de descarga en la barra de tareas para que solo sea visible en el icono de una ventana desde la que se inició la descarga en lugar de ser visible en el icono de cada ventana.
  • Se ha reducido la altura de la barra de título para los sitios web instalados como aplicaciones.
  • Se ha corregido un problema que provocaba que algunos usuarios no se iniciaran sesión en el navegador ni se sincronizaran con una cuenta profesional o educativa.
  • Se ha solventado un error que provocaba que el botón de perfil tenía un fondo de color incorrectamente.
  • Se ha arreglado el fallo que provocaba que el elemento de menú contextual para abrir un vínculo en un perfil determinado no apareciera si solo se utilizaba un solo perfil.
  • Se ha eliminado el problema que provocaba que la barra de direcciones y el menú desplegable aparecieran en blanco cuando el navegador estaba en un tema oscuro.
  • Se ha localizado lo que provocaba que la imagen de perfil de la página Configuración del perfil a veces no se cargara correctamente.
  • Corregido un problema que provocaba que los sitios web peligrosos bloqueados por SmartScreen no se bloquearan de forma coherente.
  • Solventado el fallo que provocaba que las opciones para elegir qué tipos de datos importar durante la primera experiencia de ejecución no funcionaran y todos los tipos de datos se importaran posteriormente.
  • Se ha arreglado un problema que provocaba que al hacer clic en un favorito en la página de administración de Favoritos para navegar a ese sitio se abra brevemente el cuadro de texto de edición antes de que comience la navegación.
  • Se ha corregido un problema que provocaba que borrar el historial de navegación mientras la página Historial está visible no actualizara la página Historial hasta que se actualizase.
  • Eliminado el error que provocaba que el icono de traducción a veces no apareciera en Mac cuando debía.
  • Se ha corregido un problema que provocaba que ciertas configuraciones no se actualizaran en las ventanas de Application Guard cuando la configuración cambiaba en una ventana normal.
  • Se ha solventado un fallo que provocaba que al hacer clic con el botón derecho en los elementos del menú contextual de una colección no se descartara el menú contextual.
  • Se ha arreglado un error que provocaba que al hacer clic en una nota de una colección para editar el texto se colocara el cursor al principio de la nota en lugar de en la ubicación en la que se hacía clic.
  • Se ha localizado el error que provocaba que al agregar elementos a una colección de determinados sitios web faltase alguna información de la entrada.
  • Se ha corregido un problema que provocaba que los archivos PDF que se suponía que se bloquearan para imprimir a través de la directiva de administración a veces no lo fueran.
  • Se ha quitado la compatibilidad con la directiva de administración NewTabPageCompanyLogo, ya que no es funcional.

Errores conocidos

  • Los usuarios de ciertos paquetes de software de seguridad verán que todas las pestañas no se cargan con el STATUS_ACCESS_VIOLATION de error. La única manera de evitar este comportamiento es desinstalar ese software.
  • Después de una solución inicial para él recientemente, algunos usuarios todavía están experimentando ventanas perimetrales que se vuelven todo negro. Las ventanas emergentes de la interfaz de usuario como los menús no se ven afectadas y la apertura del Administrador de tareas del navegador (el método abreviado de teclado es shift + esc) y el asesinato del proceso de GPU lo corrige. Tenga en cuenta que algunas de estas correcciones aún no existen en el canal estable y que el problema solo parece afectar a los usuarios con cierto hardware.
  • Algunos usuarios todavía no ven colecciones habilitadas de forma predeterminada en Canary y Dev. Para los usuarios que desean probar Colecciones, habilitar la marca en edge://flags/#edge-collections todavía debe funcionar para activar la característica.
  • Hay algunos problemas en los que los usuarios con varios dispositivos de salida de audio a veces no obtienen ningún sonido de Edge. En algunos casos, al silenciar Edge en el Mezclador de volúmenes de Windows y desilenciar lo corrige. En otro, reiniciar el navegador lo corrige.
  • En ciertos niveles de zoom, hay una línea notable entre la interfaz de usuario del navegador y el contenido web.

La versión estable del Edge basado en Chromium fue finalmente anunciada la semana pasada, y eso se basa en Chromium 79. Las características y mejoras que se están probando en el canal de desarrollo todavía están a unas semanas de llegar al público en general. Antes de eso, deberían estar disponibles en el canal Beta del programa Insider bastante pronto.

Ninja Theory anuncia Project: Mara

Hoy, hace unos momentos, Ninja Theory ha anunciado Project: Mara. Esto será una nueva vía de desarrollo experimental que busca nuevas formas de contar historias. La base de los videojuegos quiere ser reescrita por Ninja Theory y quieren contarnos su trabajo.

Project: Mara busca contar historias de terror

Este proyecto, igual que The Insight Project busca aplicar enfermedades reales y representarlas en el mundo de los videojuegos. En este caso se buscará una representación real y fundamentada del terror mental. En base a relatos y experiencias reales e investigando en profundidad, su objetivo es recrear los horrores de la mente de la forma más precisa y realista posible. Project: Mara será un título experimental y un escaparate de lo que podría convertirse en una nueva manera de narrar.

Desde que se unieron a Xbox Game Studios en 2018, han estado trabajando duro en su próximo título multijugador Bleeding Edge, su nuevo e innovador proyecto de I+D recientemente anunciado, The Insight Project, y por supuesto Senua’s Saga: Hellblade II. Estos proyectos continuarán impulsando sus objetivos de desarrollo durante los próximos años y ayudarán a dar forma a la visión de Ninja Theory para el futuro.

Cuatro nuevos juegos llegan a Game Pass este mes

El equipo de Xbox acaba de anunciar la segunda oleada de juegos que llegarán a Xbox Game Pass para Consola en enero. A Plague Tale: Innocence, que fue anunciado anteriormente para Xbox Game Pass para PC, estará disponible tanto en PC como en consola mañana 23 de enero. Dado que el juego para PC aún no ha llegado a Windows 10 a través de la Microsoft Store, todavía no está claro si las versiones para PC y Xbox One compartirán el progreso y logros en la nube.

A Plague Tale, Indivisible y mucho más en tu Xbox

Para aquellos que no estéis muy informados, A Plague Tale: Innocence es un juego de terror desarrollado por Asobo Studio, un desarrollador francés que actualmente trabaja en el próximo juego Flight Simulator de Microsoft. A Plague Tale: Innocence terminó en varias listas de «Juego del año» el año pasado, y sin duda es una de las incorporaciones más celebradas en el catálogo de Xbox Game Pass después de otros juegos recientes como Devil May Cry 5 o The Outer Worlds.

El otro juego que llega a Xbox Game Pass para consola mañana es Indivisible, un título RPG de acción lanzado en octubre de 2019. Otros dos uegos seguirán el 30 de enero con Fishing Sim World: Pro Tour y el juego de estrategia de acción Sea Salt.

En general, ha sido un comienzo del año emocionante para los suscriptores de Xbox Game Pass. Juegos AAA como The Witcher 3 y GTA V se unieron recientemente al catálogo, junto con pequeñas joyas como Overcooked 2 o Untitled Goose Game. Si aún no te has suscrito, te recordamos que puedes obtener tu primer mes de Xbox Game Ultimate (que también incluye Xbox Live Gold y Xbox Game Pass para PC) por solo $1 en lugar de $14.99.

Microsoft comienza a posicionar Edge delante de Chrome

Sabíamos que Microsoft intentaría competir nuevamente con Chrome, era evidente que no iban a rendirse. Sin embargo, no sabíamos que utilizarían la búsqueda de Windows 10 para promocionarlo. Gracias a nuestro compañero Javier Gualix tenemos la información de primera mano.

Edge se nos ofrecerá en lugar de Chrome

Los problemas de Microsoft con el reinicio de sus programas es que toca remar a contracorriente. Esto es sumamente complicado y no todo el mundo consigue remontar. Por eso, el trabajo que tiene que hacer el equipo de Microsoft Edge es enorme y va a necesitar toda la ayuda que sea posible.

El primer gesto lo hemos visto en Windows 10. En el área de búsqueda, al buscar Chrome nos sugerirá con un mensaje en la parte superior que probemos el nuevo Microsoft Edge. Un anuncio poco intrusivo aunque jugando con unas tácticas un tanto difusas.

Veremos si este y otros gestos de Microsoft con Windows 10 o sus servicios son suficientes para que Microsoft Edge incremente su cuota. Mientras nosotros os recomendamos que si queréis utilizarlo veáis el video de Javier Gualix para empezar con el nuevo Microsoft Edge.

Se filtran nuevas imágenes de Xbox Series X revelando sus puertos

No ganamos para sustos, nadie está exento de filtraciones y en este caso Microsoft se ha encontrado la filtración de manera interna. Si, muchas veces la preocupación está fundada y en este caso parece que no hay lugar a dudas. Un prototipo, ya final, de Xbox Series X ha sido publicado en Twitter incluso con el número de serie.

Xbox Series X tiene un misterioso puerto trasero

La realidad es que la parte trasera de la Xbox Series X no nos ofrece algo revolucionario, más bien lo esperado. Dispondrá únicamente de un puerto HDMI, no utilizaba mucha gente el secundario para trabajar con otros productos y han decidido eliminar esta opción. Esta era una de las características más centradas en el centro multimedia de nuestro salón.

Lo que nos extraña especialmente es ese conector alargado, desconocido, entre el puerto HDMI y el puerto S/PDIF. Tampoco vemos el clásico conector para jack de audio. Parece que tendremos que limitarnos a una salida de audio HDMI o una conexión de audio digital. Este por otro lado es un movimiento lógico, la presencia de una conectividad HDMI 2.1 hace innecesaria la otra salida. Además, seguramente podamos trabajar con equipos en formato minijack si fuera necesario.

Por último vemos que se han optado por dos grandes zonas de refrigeración en la parte trasera para asegurar que la nueva consola no se caliente demasiado. Un diseño sencillo pero bien realizado que aspira a estar presente en nuestro salón.

Windows 10 November 2019 Update ya disponible para todo el mundo

Si, es posible que os quedéis algo extrañados con el título de la noticia. No, no nos hemos vuelto locos ni tenemos el calendario estropeado. Como ya sabéis Microsoft establece un despliegue progresivo de las actualizaciones de Windows 10. Ahora, la última actualización ha llegado a una nueva etapa.

Windows 10 November 2019 Update disponible para todos

Todos aquellos usuarios que hagáis click sobre el botón de Buscar Actualizaciones en Windows 10 recibiréis la actualización indicada. Eso si, os avisamos que esta actualización se descarga e instala muy rápido al tratarse de una actualización acumulativa.

Como podéis observar hace unos minutos que han indicado esto desde Twitter. Al ser una actualización acumulativa se han mejorado menos cosas. Tenemos mejoras en asistentes digitales de terceros en la pantalla de bloqueo y algunas otras novedades. Pero, sin duda es una actualización de menor relevancia frente a la próxima actualización que llegará en este año 2020.

Los de Redmond parecen haber realizado ciertos ajustes que justifican estos movimientos. Esperamos que durante la Build de este año se esclarezca completamente lo acontecido.