Malware en Wi-Fi de hoteles: el nuevo riesgo para viajeros en LATAM

Si viajás frecuentemente y te conectás al Wi-Fi del hotel sin pensar, es hora de que replantees esa costumbre. Investigadores de Microsoft acaban de descubrir una campaña sofisticada donde atacantes aprovechan las redes inalámbricas de hoteles para entregar malware de vigilancia disfrazado de actualizaciones de navegador. El riesgo es real, silencioso y está apuntando a usuarios de toda la región.
¿Qué pasó?
Microsoft reportó que ciberdelincuentes vinculados a un grupo llamado Storm-2945 (considerado un subgrupo operacional de Midnight Blizzard) han interceptado redes Wi-Fi de hoteles para distribuir CornFlake, un troyano de acceso remoto (RAT) especialmente peligroso. El método es engañosamente simple: los usuarios ven una notificación de actualización de navegador aparentemente legítima, la descargan, y sin saberlo instalan un spyware completo.
Una vez dentro del sistema, CornFlake tiene acceso total: captura imágenes de tu webcámara, graba audio del micrófono, y registra cada tecla que presionás (keylogger). Microsoft rastreó esta operación bajo el nombre CaptiveCrunch, y los indicios apuntan a que lleva tiempo activa en el radar de los investigadores de seguridad.
Lo inquietante es que el ataque se ejecuta aprovechando la falsa sensación de seguridad que da conectarse a una red "oficial" del hotel. Los atacantes no necesitan ser muy sofisticados en ingeniería social cuando el contexto juega a su favor: estás en un lugar desconocido, tal vez cansado del viaje, y esa actualización de Chrome que aparece parece completamente legítima.
¿Por qué importa en Argentina y América Latina?
En nuestra región, el turismo es vital para la economía. Argentina recibe millones de visitantes al año, y hoteles de todas las categorías (desde cinco estrellas hasta hostels económicos) son blancos potenciales. Los cibercriminales saben que los viajeros latinoamericanos cada vez usan más servicios bancarios y financieros en línea desde dispositivos móviles, lo que convierte a este tipo de ataques en una mina de oro para robo de credenciales y fraude.
Si sos ejecutivo, freelancer o profesional que viaja frecuentemente dentro de LATAM, el riesgo se multiplica: acceso a cuentas de email corporativo, datos sensibles de clientes, información financiera. Los atacantes pueden espiar tus videoconferencias, capturar documentos mientras trabajás, o monitorear tus movimientos bancarios en tiempo real. Para pequeñas y medianas empresas argentinas sin políticas claras de seguridad en viajes, esto es especialmente peligroso.
¿Qué se recomienda?
- Evitá conectarte directamente al Wi-Fi del hotel: Usá tu datos móviles para tareas sensibles, o llevá un router portátil con contraseña propia.
- Nunca actualices software desde redes públicas: Si tu navegador te pide actualizar mientras estés en Wi-Fi de hotel, desconfía. Las actualizaciones legítimas se instalan desde conexiones confiables en casa.
- Usá una VPN confiable: Un servicio VPN de calidad encripta toda tu comunicación y dificulta que intercepten tus datos, incluso en redes comprometidas.
- Mantén antivirus y firewall activos: En Windows, macOS y Linux, asegurate de que tus defensas estén actualizadas antes de viajar.
- Desactiva la actualización automática temporal: Si viajás mucho, considerá desactivar las actualizaciones automáticas mientras estés fuera de casa, y ejecutarlas solo en tu red personal.
- Cubrí tu webcámara: Es una medida básica pero efectiva. Un sticker o cinta pueden ahorrate problemas.
- En el trabajo, usa VPN corporativa: Si sos empleado, conectáte siempre a través de la VPN de tu empresa cuando uses Wi-Fi público.
Fuente: The Hacker News