¡Cuidado! Nuevo ransomware se disfraza de actualizaciones en windows 10
Las amenazas en el mundo digital están en constante evolución, y Big Head es la más reciente señal de que los ciberdelincuentes no descansan. Descubierto por los investigadores de FortiGuard Labs, este tipo de ransomware está diseñado especialmente para confundir a los usuarios domésticos de Windows 10 al hacerse pasar por una actualización crítica del sistema. En este artículo, te contaré todo lo que necesitas saber para protegerte de esta amenaza.
¿Qué es el ransomware Big Head y cómo funciona?
Big Head es una nueva familia de ransomware que ha sido identificada en diferentes variantes. Su objetivo: los usuarios de Windows 10, a quienes ataca disfrazándose hábilmente como una actualización de Microsoft.
El engaño de la actualización falsa
Cuando Big Head se instala en un equipo, presenta una pantalla falsa de «Configurando actualizaciones críticas de Windows». Durante unos 30 segundos, vemos cómo el falso proceso de actualización avanza hasta el 100%, un tiempo que los ciberdelincuentes aprovechan para cifrar un gran número de archivos. Tras finalizar, la pantalla desaparece y deja tras de sí un caos lleno de archivos inutilizables.
El mensaje de rescate
Un archivo README_ seguido de un número aleatorio de 7 dígitos aparece entre los documentos. En él, los atacantes solicitan que se les contacte por email o Telegram para negociar el rescate de los archivos cifrados. Un proceso que, cómo no, forma parte del chantaje.
Una estrategia elaborada
Los detalles técnicos que complementan esta amenaza han sido proporcionados por Trend Micro. Una vez que Big Head infecta un sistema, introduce tres archivos ejecutables con distintas funciones: 1.exe, archive.exe y Xarch.exe.
- 1.exe: Este archivo crea una clave en el Registro para que se inicie automáticamente con cada arranque. También disfraza su actividad guardándose como discord.exe en la carpeta <%localappdata%>.
- archive.exe y Xarch.exe: Actúan en conjunto con el ransomware, cambiando el fondo de pantalla de la víctima y abriendo el perfil de Telegram de los operadores en el navegador.
Alcance y distribución
Aunque actualmente Big Head no está muy extendido, se sabe que apunta principalmente a usuarios en España, Alemania, Estados Unidos, Francia, entre otros países. Por ahora no se tiene claro cómo se distribuye, aunque un caso ya encontrado mostraba un icono de Word, sugiriendo la posibilidad de una aplicación falsa.
Medidas de protección efectivas
A pesar de las alertas, no todo son malas noticias. Algunas soluciones antivirus, como las aplicaciones de seguridad de Fortinet y Trend Micro, ya pueden detectar y bloquear el ataque de Big Head. Si te interesa proteger tu dispositivo, considera descargar un antivirus gratuito para Windows 10 que provea actualizaciones regulares y un escaneo riguroso del sistema.
Aquí seguimos al pie del cañón, vigilantes y listos para compartir cada nuevo descubrimiento en el mundo de la ciberseguridad. Porque más que un sistema operativo, queremos que tu Windows 10 sea un espacio seguro para ti.
Mantente alerta, protege tus datos y confía en las soluciones de seguridad que evolucionan al ritmo de las amenazas. Desde este rincón en «ciberyseguridad.com», seguiremos informándote para que ninguna actualización falsa logre engañarte.


