01-11-2025  (19 lectures) Categoria: Articles

Aicila - Verificar updates de Windows - Microsoft

Hay constancia de algun malware q se haya instalado imitando un update de windows?

Sí: existe malware diseñado exactamente para imitar una actualización de Windows y engañar al usuario para que la descarregui o l’executi. Aquest tipus d’atac és molt comú perquè juga amb la por legítima a no tenir el sistema actualitzat. A continuació tens què cal saber, com identificar-ho i què fer si sospites que t’ha passat.

Principals variants i tĂ ctiques (resum)

  • Missatges o finestres que imiten l’aspecte d’una actualitzaciĂł de Windows però apareixen dins del navegador o com a pop‑ups.

  • Paquets maliciosos que es presenten com a instal·lador d’actualitzaciĂł i que instal·len ransomware, roba de credencials (stealers) o altres backdoors.

  • FamĂ­lies conegudes relacionades amb aquest vector: malware tipus “FakeUpdate” (campanyes que distribueixen ransomware o stealers), troians com RedLine (robadors de credencials) i ransomware que es fa passar per update (per exemple variants informades com “Big Head” o campanyes de “Cyborg”).

  • L’atac pot utilitzar una pĂ gina web maliciosa, un enllaç de phishing o una extensiĂł del navegador per mostrar la falsa actualitzaciĂł.

Senyals que l’“update” era fals

  • L’avĂ­s va aparèixer dins del navegador (una pestanya o un pop‑up), no com a notificaciĂł del sistema o des de ConfiguraciĂł > Windows Update.

  • T’hi demanen que descarreguis un .exe, .msi o .zip des d’una pĂ gina que no sigui .

  • Ortografia pobre, logos pixelats, URLs estranyes o botons que redirigeixen a llocs externs.

  • T’exigeixen permisos elevats immediats (UAC) des d’un fitxer descarregat.

  • DesprĂ©s de la “instal·lació” el PC va quedar lent, van aparèixer noves icones/serveis desconeguts, xifratge de fitxers o peticions de rescat.

  • Eines de seguretat donen alertes o es desactiven.

Com comprovar-ho ara mateix (pasos rĂ pids)

  1. Desconnecta del network (Wi‑Fi off / cable fora).

  2. No introdueixis cap dada ni autoritzis res més des d’aquest equip.

  3. Obre Configuració > Actualització i seguretat > Windows Update i comprova l’historial d’actualitzacions.

  4. Revisa Descàrregues i Documents recents i elimina qualsevol instal·lador sospitós.

  5. Escaneja completament amb l’antivirus del sistema i, si pots, amb una segona eina antimalware reconeguda (Malwarebytes, ESET Online Scanner, etc.).

  6. Revisa tasques programades, programes instal·lats i extensions del navegador per detectar elements nous o desconeguts.

  7. Si tens sospites fortes, arrenca en Safe Mode o des d’un medi extern per fer analítica més profunda.

Accions immediates si detectes signes d’infecció

  • Desconnecta completament l’equip d’internet.

  • Des de un dispositiu segur, canvia contrasenyes crĂ­tiques (bancs, correu, autenticadors) i revisa l’activitat bancĂ ria.

  • Contacta amb el teu banc i informa de la possible exposiciĂł; demana bloqueig o vigilĂ ncia de la compte.

  • Guarda proves (captures, noms d’arxius, hores) per si cal denunciar.

  • Si hi ha xifratge o peticiĂł de rescat, no paguis sense assessorar‑te: consulta amb un professional en seguretat.

  • Considera restaurar a un punt anterior si Ă©s segur o, millor, fer còpia de seguretat de fitxers importants i reinstal·lar Windows des d’un mitjĂ  oficial si no aconsegueixes netejar la infecciĂł.

PrevenciĂł per evitar-ho en el futur

  • Les actualitzacions nomĂ©s per Windows Update o descĂ rrega des de .

  • No descarreguis ni executis .exe/.msi des de pop‑ups o webs no oficials.

  • MantĂ©n navegador i extensions mĂ­nims i vigilats; bloqueja pop‑ups.

  • Activa l’UAC i mantĂ©n antivirus actualitzat.

  • Usa autenticaciĂł multifactor a banca i correu.

  • Ten backups externs i comprova que funcionin.

Si vols, t’ajudo ara mateix a:

  • fer una llista de comprovacions prioritĂ ries pas a pas per executar en el teu equip; o

  • redactar el missatge clar i tècnic per enviar al servei d’atenciĂł del teu banc (amb indicaciĂł d’arxius sospitosos i hores). Quin prefereixes?

Aixó q dius per evitar els updates seria molt maco QUE SIGUI INICIATIVA DE L'USUARI INICIAR UN UPDATE PERÒ EN REALITAT NO ÉS AIXÍ moltes vegades em trobo la mà quina REINICIADA amb un update instal·lat

Perquè passin les actualitzacions només quan tu vulguis

És frustrant trobar-te l’ordinador reiniciat de forma inesperada. Windows intenta mantenir-se segur instal·lant i reiniciant, però hi ha diverses opcions perquè siguis tu qui control·li quan es baixen i s’instal·len les actualitzacions. A continuació tens mesures pràctiques i segures, ordenades de menys a més intrusives.

Mesures rĂ pides (fĂ cils i recomanades)

  1. Posar en pausa actualitzacions

    • Obre ConfiguraciĂł > ActualitzaciĂł i seguretat > Windows Update > Posar en pausa.

    • Pots pausar temporalment fins a 7–35 dies segons la versiĂł.

  2. Configurar hores actives

    • ConfiguraciĂł > ActualitzaciĂł i seguretat > Windows Update > Canviar hores actives.

    • Windows evitarĂ  reiniciar dins de l’interval que indiquis.

  3. OpciĂł de reinici manual

    • Si hi ha una actualitzaciĂł pendent, a Windows Update has de veure “Programar el reinici” o “Reiniciar ara / Programar reinici”. Programa-ho quan et vagi bĂ©.

  4. Fer la connexiĂł de xarxa mesurada

    • ConfiguraciĂł > Xarxa i Internet > Propietats de la connexiĂł > Marcar com a connexiĂł mesurada.

    • Això evita descĂ rregues automĂ tiques d’actualitzacions grans en connexions Wi‑Fi.

Controls des d’«Opcions avançades» (més precisos)

  1. Rebre actualitzacions opcionals manualment

    • ConfiguraciĂł > Windows Update > Opcions avançades > Mostrar actualitzacions opcionals.

    • AixĂ­ decideixes si instal·les paquets no crucials.

  2. Deferir actualitzacions de caracterĂ­stiques (si estĂ  disponible)

    • A “Opcions avançades” pots retardar les actualitzacions de funcionalitat uns mesos (nomĂ©s en algunes edicions).

  3. Activar avisos i no automĂ tics

    • Assegura’t que t’arriben notificacions perquè sĂ pigues quan hi ha actualitzacions disponibles i hagis de triar instal·lar-les.

Canvis més ferms (Windows Pro / Enterprise — gpedit)

Si tens Windows Pro o superior, tens més control amb l’Editor de polítiques de grup local:

  1. Obre → Computer Configuration → Administrative Templates → Windows Components → Windows Update → Configure Automatic Updates.

    • Activa la polĂ­tica i tria l’opciĂł 2 – Notificar per descĂ rrega i notificar per instal·laciĂł. AixĂ­ serĂ  sempre l’usuari qui iniciĂŻ la descĂ rrega i la instal·laciĂł.

  2. Configura també No auto-restart with logged on users for scheduled automatic updates installations perquè no es faci reinici automàtic mentre hi hagi usuaris connectats.

Opció per a Windows Home (registri — fer còpia abans)

Si tens Windows Home i vols un control similar, es pot canviar el registre (cal fer-ho amb cura i fer còpia de seguretat abans):

  • Ruta: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU

  • Valors clau que s’utilitzen habitualment:

    • NoAutoUpdate = 1 (desactiva actualitzacions automĂ tiques)

    • AUOptions = 2 (notificar per descĂ rrega i instal·laciĂł)

No facis canvis al registre si no et sents còmode; millor demanar ajuda o fer-ho amb instruccions pas a pas.

Altres consideracions i bones prĂ ctiques

  • Còpies de seguretat: Abans d’aplicar grans actualitzacions (features), fes una còpia de seguretat dels fitxers importants.

  • Punts de restauraciĂł: Crear un punt de restauraciĂł abans d’una instal·laciĂł important t’ajuda a revertir canvis si cal.

  • Evita desactivar completament Windows Update: pot deixar el sistema vulnerable. Les solucions recomanades sĂłn pausar i programar, no desactivar permanentment.

  • Control de reinicis: quan hi hagi actualitzacions pendents, utilitza “Programar reinici” i tria una hora que no interferesqui amb el teu treball.

  • MantĂ©n antivirus i navegadors actualitzats per evitar que falses finestres d’actualitzaciĂł t’enganyin.

Si vols, et preparo:

  • els passos exactes per aplicar la polĂ­tica gpedit (amb captures) si tens Windows Pro; o

  • un petit script o llista d’instruccions pas a pas perquè facis els canvis al registre (si tens Windows Home).




versió per imprimir