MAGAZÍN D'INVESTGACIÓ PERIODÍSTICA (iniciat el 1960 com AUCA satírica.. per M.Capdevila a classe de F.E.N.)
-VINCIT OMNIA VERITAS -
VOLTAIRE: "El temps fa justícia i posa a cadascú al seu lloc.."- "No aniràs mai a dormir..sense ampliar el teu magí"
"La història l'escriu qui guanya".. així.. "El poble que no coneix la seva història... es veurà obligat a repetir-la.."
| 01-11-2025 (19 lectures) | Categoria: Articles |
SĂ: existe malware diseñado exactamente para imitar una actualizaciĂłn de Windows y engañar al usuario para que la descarregui o l’executi. Aquest tipus d’atac Ă©s molt comĂş perquè juga amb la por legĂtima a no tenir el sistema actualitzat. A continuaciĂł tens què cal saber, com identificar-ho i què fer si sospites que t’ha passat.
Principals variants i tĂ ctiques (resum)
Missatges o finestres que imiten l’aspecte d’una actualització de Windows però apareixen dins del navegador o com a pop‑ups.
Paquets maliciosos que es presenten com a instal·lador d’actualització i que instal·len ransomware, roba de credencials (stealers) o altres backdoors.
FamĂlies conegudes relacionades amb aquest vector: malware tipus “FakeUpdate” (campanyes que distribueixen ransomware o stealers), troians com RedLine (robadors de credencials) i ransomware que es fa passar per update (per exemple variants informades com “Big Head” o campanyes de “Cyborg”).
L’atac pot utilitzar una pà gina web maliciosa, un enllaç de phishing o una extensió del navegador per mostrar la falsa actualització.
Senyals que l’“update” era fals
L’avĂs va aparèixer dins del navegador (una pestanya o un pop‑up), no com a notificaciĂł del sistema o des de ConfiguraciĂł > Windows Update.
T’hi demanen que descarreguis un .exe, .msi o .zip des d’una pà gina que no sigui .
Ortografia pobre, logos pixelats, URLs estranyes o botons que redirigeixen a llocs externs.
T’exigeixen permisos elevats immediats (UAC) des d’un fitxer descarregat.
Després de la “instal·lació” el PC va quedar lent, van aparèixer noves icones/serveis desconeguts, xifratge de fitxers o peticions de rescat.
Eines de seguretat donen alertes o es desactiven.
Com comprovar-ho ara mateix (pasos rĂ pids)
Desconnecta del network (Wi‑Fi off / cable fora).
No introdueixis cap dada ni autoritzis res més des d’aquest equip.
Obre Configuració > Actualització i seguretat > Windows Update i comprova l’historial d’actualitzacions.
Revisa Descà rregues i Documents recents i elimina qualsevol instal·lador sospitós.
Escaneja completament amb l’antivirus del sistema i, si pots, amb una segona eina antimalware reconeguda (Malwarebytes, ESET Online Scanner, etc.).
Revisa tasques programades, programes instal·lats i extensions del navegador per detectar elements nous o desconeguts.
Si tens sospites fortes, arrenca en Safe Mode o des d’un medi extern per fer analĂtica mĂ©s profunda.
Accions immediates si detectes signes d’infecció
Desconnecta completament l’equip d’internet.
Des de un dispositiu segur, canvia contrasenyes crĂtiques (bancs, correu, autenticadors) i revisa l’activitat bancĂ ria.
Contacta amb el teu banc i informa de la possible exposiciĂł; demana bloqueig o vigilĂ ncia de la compte.
Guarda proves (captures, noms d’arxius, hores) per si cal denunciar.
Si hi ha xifratge o petició de rescat, no paguis sense assessorar‑te: consulta amb un professional en seguretat.
Considera restaurar a un punt anterior si és segur o, millor, fer còpia de seguretat de fitxers importants i reinstal·lar Windows des d’un mitjà oficial si no aconsegueixes netejar la infecció.
PrevenciĂł per evitar-ho en el futur
Les actualitzacions només per Windows Update o descà rrega des de .
No descarreguis ni executis .exe/.msi des de pop‑ups o webs no oficials.
MantĂ©n navegador i extensions mĂnims i vigilats; bloqueja pop‑ups.
Activa l’UAC i mantén antivirus actualitzat.
Usa autenticaciĂł multifactor a banca i correu.
Ten backups externs i comprova que funcionin.
Si vols, t’ajudo ara mateix a:
fer una llista de comprovacions prioritĂ ries pas a pas per executar en el teu equip; o
redactar el missatge clar i tècnic per enviar al servei d’atenció del teu banc (amb indicació d’arxius sospitosos i hores). Quin prefereixes?
És frustrant trobar-te l’ordinador reiniciat de forma inesperada. Windows intenta mantenir-se segur instal·lant i reiniciant, però hi ha diverses opcions perquè siguis tu qui control·li quan es baixen i s’instal·len les actualitzacions. A continuació tens mesures prà ctiques i segures, ordenades de menys a més intrusives.
Posar en pausa actualitzacions
Obre ConfiguraciĂł > ActualitzaciĂł i seguretat > Windows Update > Posar en pausa.
Pots pausar temporalment fins a 7–35 dies segons la versió.
Configurar hores actives
ConfiguraciĂł > ActualitzaciĂł i seguretat > Windows Update > Canviar hores actives.
Windows evitarà reiniciar dins de l’interval que indiquis.
OpciĂł de reinici manual
Si hi ha una actualització pendent, a Windows Update has de veure “Programar el reinici” o “Reiniciar ara / Programar reinici”. Programa-ho quan et vagi bé.
Fer la connexiĂł de xarxa mesurada
ConfiguraciĂł > Xarxa i Internet > Propietats de la connexiĂł > Marcar com a connexiĂł mesurada.
Això evita descà rregues automà tiques d’actualitzacions grans en connexions Wi‑Fi.
Rebre actualitzacions opcionals manualment
Configuració > Windows Update > Opcions avançades > Mostrar actualitzacions opcionals.
Aixà decideixes si instal·les paquets no crucials.
Deferir actualitzacions de caracterĂstiques (si estĂ disponible)
A “Opcions avançades” pots retardar les actualitzacions de funcionalitat uns mesos (només en algunes edicions).
Activar avisos i no automĂ tics
Assegura’t que t’arriben notificacions perquè sà pigues quan hi ha actualitzacions disponibles i hagis de triar instal·lar-les.
Si tens Windows Pro o superior, tens mĂ©s control amb l’Editor de polĂtiques de grup local:
Obre → Computer Configuration → Administrative Templates → Windows Components → Windows Update → Configure Automatic Updates.
Activa la polĂtica i tria l’opciĂł 2 – Notificar per descĂ rrega i notificar per instal·laciĂł. AixĂ serĂ sempre l’usuari qui iniciĂŻ la descĂ rrega i la instal·laciĂł.
Configura també No auto-restart with logged on users for scheduled automatic updates installations perquè no es faci reinici automà tic mentre hi hagi usuaris connectats.
Si tens Windows Home i vols un control similar, es pot canviar el registre (cal fer-ho amb cura i fer còpia de seguretat abans):
Ruta: HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU
Valors clau que s’utilitzen habitualment:
NoAutoUpdate = 1 (desactiva actualitzacions automĂ tiques)
AUOptions = 2 (notificar per descà rrega i instal·lació)
No facis canvis al registre si no et sents còmode; millor demanar ajuda o fer-ho amb instruccions pas a pas.
Còpies de seguretat: Abans d’aplicar grans actualitzacions (features), fes una còpia de seguretat dels fitxers importants.
Punts de restauració: Crear un punt de restauració abans d’una instal·lació important t’ajuda a revertir canvis si cal.
Evita desactivar completament Windows Update: pot deixar el sistema vulnerable. Les solucions recomanades sĂłn pausar i programar, no desactivar permanentment.
Control de reinicis: quan hi hagi actualitzacions pendents, utilitza “Programar reinici” i tria una hora que no interferesqui amb el teu treball.
Mantén antivirus i navegadors actualitzats per evitar que falses finestres d’actualització t’enganyin.
Si vols, et preparo:
els passos exactes per aplicar la polĂtica gpedit (amb captures) si tens Windows Pro; o
un petit script o llista d’instruccions pas a pas perquè facis els canvis al registre (si tens Windows Home).