Ir al contenido

El Wi-Fi gratuito de hoteles y aeropuertos esconde una nueva amenaza, según Microsoft

Un peligro muy real

Si te vas de vacaciones, es lógico que quieras aprovechar redes WiFi gratuitas, como la del aeropuerto, hotel o lugar de veraneo. Pero muchos tememos que, si antes era un peligro conectarse a una red WIFi pública, ahora con más motivo.

Principalmente porque Microsoft ha descubierto una nueva campaña que aprovecha precisamente estas conexiones para infectar ordenadores y robar información personal. ¿Su gran peligro? Que no siempre utiliza una red Wi-Fi falsa. De esta manera, los atacantes pueden tomar el control del sistema que gestiona la conexión del establecimiento y manipular la página que aparece antes de empezar a navegar.

Una falsa actualización que instala malware

La campaña, bautizada por Microsoft como CaptiveCrunch, está relacionada con Storm-2945, un grupo vinculado a Midnight Blizzard. Según explica la compañía en su informe de seguridad, los ataques se han detectado desde mayo de 2026 en redes del sector hotelero de diferentes países.

El engaño comienza al conectarse al Wi-Fi de un hotel, centro de conferencias u otro espacio público. En ese momento, el ordenador puede mostrar una página aparentemente legítima que solicita instalar una actualización del navegador o del sistema operativo para continuar navegando.

Si te has conectado a una red WiFi pública, sabrás que es muy habitual ver una página de este tipo al principio. Por ejemplo, al conectarse a un aeropuerto suele hacer falta rellenar un pequeño formulario.

Pero en este caso te ofrecen una actualización para conectarte a la red WiFi, y más de un usuario puede caer en la trampa. En realidad, la supuesta actualización contiene CornFlake, un troyano de acceso remoto que permite controlar el equipo infectado.

Teniendo en cuenta que puede registrar las teclas que pulsas, hacer capturas de pantalla, activar la cámara web y el micrófono, revisar dispositivos USB conectados y acceder a determinados archivos entre otros, es un peligro en toda regla.

Para conseguir instalar este malware en tu equipo,la víctima debe descargar un archivo o seguir unas instrucciones que incluyen ejecutar un comando en Windows. Aun así, el diseño de estas páginas es muy convincente, sobre todo cuando aparece justo después de conectarse a una red aparentemente fiable.

Así que más vale desconfiar de cualquier conexión pública. ¿La mejor opción? Conectarte siempre con los datos móviles de tu teléfono, y utilizar una VPN. Además, si no tienes más remedio que utilizar una red pública, nunca te fíes de cualquier actualización, certificado de seguridad o herramienta que aparezca nada más conectarte.

Archivado En