{"id":28026,"date":"2025-04-20T21:55:27","date_gmt":"2025-04-21T03:55:27","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=28026"},"modified":"2025-04-20T21:55:27","modified_gmt":"2025-04-21T03:55:27","slug":"what-happens-if-you-download-cracked-program","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/28026\/","title":{"rendered":"\u00bfQu\u00e9 pasa si descargo un programa crackeado?"},"content":{"rendered":"<p>\u00bfQu\u00e9 haces cuando necesitas un programa, pero a\u00fan no puedes comprar la licencia oficial? Respuesta correcta: <em>\u201cUtilizar la versi\u00f3n de prueba\u201d<\/em> o <em>\u201cEncontrar una alternativa gratuita\u201d.<\/em> Respuesta incorrecta: <em>\u201cBuscar una versi\u00f3n crackeada en Internet\u201d.<\/em><\/p>\n<p>Se sabe que existen fuentes alternativas poco fiables que ofrecen versiones crackeadas del software, adem\u00e1s de <em>otras sorpresas<\/em>. Despu\u00e9s de haber navegado por sitios repletos de anuncios, puede que obtengas el programa que deseas (generalmente sin futuras actualizaciones y funcionalidad de red), pero con un minero, un ladr\u00f3n o cualquier otra cosa incluida por si acaso.<\/p>\n<p>Bas\u00e1ndonos en ejemplos de la vida real, explicamos por qu\u00e9 debes evitar los sitios que ofrecen descargas instant\u00e1neas de programas muy solicitados.<\/p>\n<h2>Minero y ladr\u00f3n en SourceForge<\/h2>\n<p>SourceForge fue alguna vez el sitio m\u00e1s grande para todo lo relacionado con c\u00f3digo abierto. En cierto sentido fue el precursor de GitHub. Pero no pienses que SourceForge est\u00e1 muerto: hoy ofrece servicios de alojamiento y distribuci\u00f3n de software. En su portal de software hay m\u00faltiples proyectos, subidos por cualquier persona que lo desee.<\/p>\n<p>Y, <a href=\"https:\/\/latam.kaspersky.com\/blog\/malicious-code-in-github\/27971\/\" target=\"_blank\" rel=\"noopener\">al igual que con GitHub<\/a>, este cosmopolitismo es lo que constituye un obst\u00e1culo para la seguridad de alto nivel. Consideremos solo un ejemplo: nuestros expertos encontraron en SourceForge un proyecto llamado <em>officepackage<\/em>. A primera vista, parece inofensivo: descripci\u00f3n clara, nombre sensato e incluso una rese\u00f1a positiva.<\/p>\n<div id=\"attachment_28028\" style=\"width: 1443px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2025\/04\/20212450\/what-happens-if-you-download-cracked-program-01.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-28028\" class=\"wp-image-28028 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2025\/04\/20212450\/what-happens-if-you-download-cracked-program-01.png\" alt='P\u00e1gina de \"Officepackage\" en SourceForge' width=\"1433\" height=\"820\"><\/a><p id=\"caption-attachment-28028\" class=\"wp-caption-text\">P\u00e1gina de \u201cOfficepackage\u201d en SourceForge<\/p><\/div>\n<p>Pero \u00bfqu\u00e9 sucede si te decimos que la descripci\u00f3n y los archivos fueron copiados directamente de un proyecto no relacionado en GitHub? Las alarmas ya est\u00e1n sonando. Dicho esto, no entra ning\u00fan malware a tu ordenador cuando haces clic en el bot\u00f3n <strong>Descargar<\/strong>: el proyecto est\u00e1 aparentemente limpio. Al parecer, es porque la carga maliciosa no se ha distribuido directamente a trav\u00e9s del proyecto <em>officepackage<\/em>, sino a trav\u00e9s de la p\u00e1gina web asociada a \u00e9l. \u00bfC\u00f3mo es esto posible?<\/p>\n<p>El hecho es que cada proyecto creado en SourceForge obtiene su propio nombre de dominio y alojamiento en <em>sourceforge.io<\/em>. Entonces, a un proyecto llamado <em>officepackage<\/em> se le proporciona una p\u00e1gina web en <em>officepackage.sourceforge[.]io. <\/em>Estas p\u00e1ginas son f\u00e1cilmente indexables por los motores de b\u00fasqueda y aparecen en los primeros lugares de los resultados de b\u00fasqueda. As\u00ed es como los atacantes atraen a sus v\u00edctimas.<\/p>\n<p>Al visitar <em>officepackage.sourceforge[.]io<\/em> desde un motor de b\u00fasqueda, los usuarios eran llevados a una p\u00e1gina que ofrec\u00eda descargas de casi cualquier versi\u00f3n del paquete Microsoft Office. Pero, como siempre, el diablo est\u00e1 en los detalles: si pasabas el cursor sobre el bot\u00f3n <strong>Descargar<\/strong>, la barra de estado del navegador mostraba un enlace a <em>https[:]\/\/loading.sourceforge[.]io\/download<\/em>. \u00bfHas visto la trampa? El nuevo enlace no tiene nada que ver con <em>officepackage<\/em>; la <em>carga<\/em> es un proyecto completamente diferente.<\/p>\n<div id=\"attachment_28029\" style=\"width: 1138px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2025\/04\/20213511\/what-happens-if-you-download-cracked-program-02.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-28029\" class=\"wp-image-28029 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2025\/04\/20213511\/what-happens-if-you-download-cracked-program-02.png\" alt='El bot\u00f3n \"Descargar\" de la p\u00e1gina \"officepackage\" en el portal de software SourceForge conduce a un proyecto completamente diferente.' width=\"1128\" height=\"608\"><\/a><p id=\"caption-attachment-28029\" class=\"wp-caption-text\">El bot\u00f3n \u201cDescargar\u201d de la p\u00e1gina \u201cofficepackage\u201d en el portal de software SourceForge conduce a un proyecto completamente diferente.<\/p><\/div>\n<p>Adem\u00e1s, despu\u00e9s de hacer clic, los usuarios eran redirigidos no a la p\u00e1gina del proyecto de <em>carga<\/em>, sino a otro sitio intermediario con otro bot\u00f3n de <strong>Descarga<\/strong>. Y solo despu\u00e9s de hacer clic aqu\u00ed, el usuario, cansado de navegar, finalmente recib\u00eda un archivo: un archivo comprimido llamado <em>vinstaller.zip<\/em>. Dentro hab\u00eda otro archivo comprimido y dentro de este segundo archivo hab\u00eda un instalador malicioso de Windows.<\/p>\n<p>En el coraz\u00f3n de esta malvada mu\u00f1eca rusa hab\u00eda dos cosas desagradables: en lugar de productos de Microsoft, se liberaban un minero y ClipBanker (un malware para sustituir direcciones de carteras de criptomonedas en el portapapeles) en el dispositivo de la v\u00edctima despu\u00e9s de ejecutar el instalador. Para conocer m\u00e1s detalles sobre el esquema de infecci\u00f3n, consulta la <a href=\"https:\/\/securelist.com\/miner-clipbanker-sourceforge-campaign\/116088\/\" target=\"_blank\" rel=\"noopener\">versi\u00f3n completa del estudio en nuestro blog Securelist<\/a>.<\/p>\n<h2>Instalador malicioso de TookPS camuflado de software leg\u00edtimo<\/h2>\n<p>Los ciberdelincuentes no se limitan a SourceForge y <a href=\"https:\/\/latam.kaspersky.com\/blog\/beware-github-malicious-links\/27369\/\" target=\"_blank\" rel=\"noopener\">GitHub<\/a>. En otro caso reciente descubierto por nuestros expertos, se ha revelado que los atacantes distribu\u00edan el descargador malicioso TookPS, <a href=\"https:\/\/latam.kaspersky.com\/blog\/trojans-disguised-as-deepseek-grok-clients\/27985\/\" target=\"_blank\" rel=\"noopener\">que ya conoc\u00edamos por los clientes falsos DeepSeek y Grok<\/a>, utilizando sitios web falsos con descargas gratuitas de software especializado. Descubrimos toda una serie de sitios de este tipo que ofrecen a los usuarios <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/crack\/\" target=\"_blank\" rel=\"noopener\">versiones crackeadas<\/a> de UltraViewer, AutoCAD, SketchUp y otros programas profesionales populares, lo que significa que el ataque estaba dirigido no solo a usuarios dom\u00e9sticos, sino tambi\u00e9n a profesionales aut\u00f3nomos y organizaciones. Entre otros archivos maliciosos detectados se encontraban los nombres <em>Ableton.exe<\/em> y <em>QuickenApp.exe<\/em>, supuestas versiones de las famosas aplicaciones de creaci\u00f3n musical y gesti\u00f3n de dinero.<\/p>\n<div id=\"attachment_28030\" style=\"width: 1438px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2025\/04\/20214128\/what-happens-if-you-download-cracked-program-03.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-28030\" class=\"wp-image-28030 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2025\/04\/20214128\/what-happens-if-you-download-cracked-program-03.png\" alt=\"P\u00e1ginas falsas que distribuyen TookPS\" width=\"1428\" height=\"669\"><\/a><p id=\"caption-attachment-28030\" class=\"wp-caption-text\">P\u00e1ginas falsas que distribuyen TookPS<\/p><\/div>\n<p>Por medios indirectos, el instalador hab\u00eda descargado <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/backdoor\/\" target=\"_blank\" rel=\"noopener\">dos puertas traseras<\/a> en el dispositivo de la v\u00edctima: <strong>Backdoor.Win32.TeviRat<\/strong> y <strong>Backdoor.Win32.Lapmon<\/strong>. Consulta otra <a href=\"https:\/\/securelist.com\/tookps\/116019\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n de Securelist<\/a> para descubrir exactamente c\u00f3mo hab\u00eda llegado el malware al dispositivo de la v\u00edctima. Mediante el malware, los atacantes obtuvieron acceso completo al ordenador de la v\u00edctima.<\/p>\n<h2>C\u00f3mo protegerse<\/h2>\n<p>En primer lugar, no descargues software pirateado. De ninguna manera. Nunca. Un programa pirateado puede ser tentadoramente gratuito y estar disponible al instante, pero el precio que pagar\u00e1s no se medir\u00e1 en dinero, sino en datos: los tuyos. Y no, eso no significa fotos familiares y charlas con amigos. Los ciberdelincuentes est\u00e1n detr\u00e1s de tus billeteras de criptomonedas, detalles de tarjetas de pago, contrase\u00f1as de cuentas e incluso los recursos de tu ordenador para minar criptomonedas.<\/p>\n<p>Aqu\u00ed hay una lista de reglas que recomendamos para cualquiera que use SourceForge, <a href=\"https:\/\/latam.kaspersky.com\/blog\/beware-github-malicious-links\/27369\/\" target=\"_blank\" rel=\"noopener\">GitHub<\/a> y otros portales de software.<\/p>\n<ul>\n<li>Si no puedes comprar la versi\u00f3n completa de una aplicaci\u00f3n, <strong>utiliza alternativas o versiones de prueba, no software crackeado<\/strong>. Es posible que no obtengas la funcionalidad completa, pero al menos la seguridad de tu dispositivo estar\u00e1 <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">garantizada<\/a>.<\/li>\n<li><strong>Descarga programas \u00fanicamente de fuentes fiables. <\/strong>Como lo demuestra la pr\u00e1ctica de SourceForge y <a href=\"http:\/\/latam.kaspersky.com\/blog\/tag\/github\/\" target=\"_blank\" rel=\"noopener\">GitHub<\/a>, incluso en ese caso, debes proceder con cautela y <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">analizar todos los archivos descargados con un antivirus<\/a>.<\/li>\n<li><strong>Protege tus criptomonedas y datos bancarios con <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">herramientas fiables<\/a><\/strong><strong>. <\/strong>Trata las billeteras virtuales con la misma consideraci\u00f3n que las f\u00edsicas.<\/li>\n<\/ul>\n<blockquote><p><em>Otros materiales de lectura en apoyo a la no descarga de software pirateado:<\/em><\/p>\n<ul>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/malware-in-pirated-games-2021\/22638\/\" target=\"_blank\" rel=\"noopener\"><em>Los peligros de los juegos piratas<\/em><\/a><\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/nullmixer-trojan-dropper\/25372\/\" target=\"_blank\" rel=\"noopener\"><em>NullMixer: varios malware en uno<\/em><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/miner-xmrig-delivered-via-torrents\/53061\/\" target=\"_blank\" rel=\"noopener nofollow\"><em>Minero XMRig como regalo de A\u00f1o Nuevo<\/em><\/a><\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/beware-github-malicious-links\/27369\/\" target=\"_blank\" rel=\"noopener\"><em>Malware al acecho en enlaces \u201coficiales\u201d de GitHub y GitLab<\/em><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Spoiler: nada bueno. Junto con el software pirateado, probablemente encontrar\u00e1s un minero, un ladr\u00f3n o una puerta trasera.<\/p>\n","protected":false},"author":2706,"featured_media":28027,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[3110,668,3207,3641,2377,103,1262],"class_list":{"0":"post-28026","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-criptomonedas","9":"tag-ladrones","10":"tag-mineros","11":"tag-piratas","12":"tag-puertas-traseras","13":"tag-software","14":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/28026\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-happens-if-you-download-cracked-program\/28740\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/23981\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/12360\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-happens-if-you-download-cracked-program\/28857\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-happens-if-you-download-cracked-program\/30869\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-happens-if-you-download-cracked-program\/29571\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/what-happens-if-you-download-cracked-program\/39345\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-happens-if-you-download-cracked-program\/13248\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-happens-if-you-download-cracked-program\/53278\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-happens-if-you-download-cracked-program\/22697\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-happens-if-you-download-cracked-program\/23582\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-happens-if-you-download-cracked-program\/32057\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-happens-if-you-download-cracked-program\/29009\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-happens-if-you-download-cracked-program\/34804\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-happens-if-you-download-cracked-program\/34436\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/software\/","name":"software"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/28026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=28026"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/28026\/revisions"}],"predecessor-version":[{"id":28033,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/28026\/revisions\/28033"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/28027"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=28026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=28026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=28026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}