{"id":259664,"date":"2022-11-02T11:40:05","date_gmt":"2022-11-02T11:40:05","guid":{"rendered":"http:\/\/sftarticles.wpenginepowered.com\/es\/?p=259664"},"modified":"2025-06-12T21:49:50","modified_gmt":"2025-06-12T19:49:50","slug":"malware-oculto-anuncios-google-ads-gimp","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/malware-oculto-anuncios-google-ads-gimp\/","title":{"rendered":"Descubren un malware oculto dentro de anuncios Google Ads para GIMP"},"content":{"rendered":"<p>Varios usuarios de Google han encontrado anuncios de Google Ads relacionados con GIMP que llevar\u00edan a los visitantes a una p\u00e1gina fake a trav\u00e9s de la URL oficial. El objetivo ser\u00eda hacerles creer que est\u00e1n bajando dicho editor de im\u00e1genes cuando <strong>en su lugar estar\u00edan descargando un tipo de malware<\/strong>.<\/p>\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-logo-xl,f_auto\/p\/4d35b5cc-96d1-11e6-978a-00163ec9f5fa\/994269698\/the-gimp-download%20(2).png\" alt=\"GIMP\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">GIMP<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-internal\" href=\"https:\/\/the-gimp.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-internal\" href=\"https:\/\/the-gimp.softonic.com\/\" target=\"_self\" rel=\"noopener noreferrer\"><\/a>\r\n  <\/div>\r\n<\/div>\n<p>Los ciberdelincuentes encuentran cada vez formas m\u00e1s ingeniosas de <strong>robar informaci\u00f3n sensible a los usuarios<\/strong>. Hace unos d\u00edas te cont\u00e1bamos como diferentes <a href=\"https:\/\/chrome.softonic.com\/articulos\/extensiones-chrome-secuestran-navegador\" target=\"_blank\" rel=\"noopener\">extensiones maliciosas de Google Chrome secuestrar\u00edan al propio navegador<\/a> a trav\u00e9s del malware Dortmand Colors en una estafa que afect\u00f3 a m\u00e1s de 1 mill\u00f3n de usuarios.<\/p>\n<p>Ahora, han dado un giro de tuerca a sus astutos m\u00e9todos de <strong>extraer datos a los usuarios empleando Google Ads<\/strong>. De este modo, tendr\u00edamos que andar con cuidado incluso con una fuente que todos consider\u00e1bamos fiable como podr\u00eda ser este servicio de publicidad patrocinada de Google.<\/p>\n<p>La t\u00e9cnica de enga\u00f1o utilizar\u00eda <strong>la campa\u00f1a de marketing Google Ads y la propia direcci\u00f3n oficial del editor<\/strong> de im\u00e1genes: \u201cGIMP.org\u201d, que es la URL que se mostrar\u00eda en dichos anuncios con cada b\u00fasqueda, por lo que dicha publicidad parecer\u00eda 100% leg\u00edtima.<\/p>\n<p>Sin embargo, al hacer clic sobre el enlace, el usuario era redirigido a un dominio similar al oficial (pero fraudulento) en el que se le ofrecer\u00eda descargar GIMP a trav\u00e9s de un archivo ejecutable. Lejos de tratarse del software de edici\u00f3n, este ejecutable ocultar\u00eda un <strong>malware denominado como VIDAR<\/strong>.<\/p>\n<p>Para hacer pasar este troyano por el programa, los ciberdelincuentes habr\u00edan \u201cinflado\u201d artificialmente el peso del ejecutable, <strong>haci\u00e9ndolo pasar de 5 MB a 700 MB<\/strong>, algo que har\u00eda todo el proceso mucho m\u00e1s cre\u00edble.<\/p>\n<p>Una vez instalado, <strong>el malware VIDAR podr\u00eda robar<\/strong>:<\/p>\n<ul>\n<li>Datos de los navegadores como el historial de visitas, cookies, contrase\u00f1as e incluso informaci\u00f3n bancaria almacenada.<\/li>\n<li>Informaci\u00f3n de la e-wallet de criptomonedas.<\/li>\n<li>Diferentes archivos del ordenador.<\/li>\n<li>Informaci\u00f3n de <a href=\"https:\/\/telegram.softonic.com\/\" target=\"_blank\" rel=\"noopener\">Telegram para Windows<\/a>.<\/li>\n<li>Datos de correos electr\u00f3nicos.<\/li>\n<\/ul>\n<p>As\u00ed pues, si tienes la certeza de ser parte de este fraude, te recomendamos que analices tu ordenador con un antivirus y un antimalware, cambies todas tus contrase\u00f1as y<strong> te pongas en contacto con tu banco<\/strong> para que te informen sobre las medidas a tomar en relaci\u00f3n con tu tarjeta y cuenta de banca online.<\/p>\n<p>Para finalizar, te informamos de que la estafa estuvo activa hasta la semana pasada, habiendo trascendido gracias al usuario de Reddit ZachIngram04 y a <a href=\"https:\/\/www.bleepingcomputer.com\/\" target=\"_blank\" rel=\"noopener\">BleepingComputer<\/a> que entre<strong> las URL falsas que se han empleado<\/strong> para cometer este fraude se encuentran \u201cgilimp.org\u201d o \u201cgimp.monster\u201d.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Varios usuarios de Google han encontrado anuncios de Google Ads relacionados con GIMP que llevar\u00edan a los visitantes a una p\u00e1gina fake a trav\u00e9s de la URL oficial. El objetivo ser\u00eda hacerles creer que est\u00e1n bajando dicho editor de im\u00e1genes cuando en su lugar estar\u00edan descargando un tipo de malware. Los ciberdelincuentes encuentran cada vez &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/malware-oculto-anuncios-google-ads-gimp\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Descubren un malware oculto dentro de anuncios Google Ads para GIMP&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9237,"featured_media":259686,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[10013],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-259664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-app-subdomain-redirectiongimp"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/259664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9237"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=259664"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/259664\/revisions"}],"predecessor-version":[{"id":367047,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/259664\/revisions\/367047"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/259686"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=259664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=259664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=259664"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=259664"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=259664"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=259664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}