7 Apps de pc descargadas millones de veces muestran comportamientos extraños

Una alarma ha sonado en la comunidad de usuarios de aplicaciones de PC luego de detectar comportamientos extraños en varias de las más descargadas. Las apps afectadas son 7-Zip, HWMonitor, CPU-Z y Notepad ++, que han sido descargadas en decenas de millones de ocasiones.

¿Qué pasa con estas apps?

Según informa Igor’s Lab, una web de seguridad, algunos de estos programas presentan anomalías que podrían indicar que han sido hackeadas. La principal preocupación es que los archivos descargados desde sus webs oficiales deberían estar limpios.

El caso más notable es HWMonitor, que, según Igor’s Lab, tiene un nombre de fichero de instalación cambiado. La web oficial asevera que el instalador se llama hwmonitor_1.63.exe, pero lo que se descarga es HwiNFO_Monitor_Setup.exe. Esto podría tratarse de una confusión, si no fuera porque HWiNFO es la competencia de HWMonitor.

Además, algunos usuarios han mencionado que les ha saltado el antivirus al instalar HWMonitor, incluso notando que la instalación está en ruso.

HWMonitor es una aplicación de CPUID, que también desarrolla CPU-Z, otro software muy usado para descubrir las características técnicas de un PC.

Otro factor que inquieta es que CPU-Z ya ha sufrido un incidente de seguridad en el pasado. En enero se detectó una vulnerabilidad de divulgación de información en el controlador del núcleo de CPU-Z 2.17, que se corrigió en la versión 2.19.

Notepad ++ también tuvo que reforzar su programa de actualizaciones en la versión 8.8.9, en diciembre de 2025, después de que el propio fabricante informara de un desvío del tráfico y de archivos de actualización comprometidos.

El pasado mes de febrero, circuló una versión de 7-Zip con un troyano, aunque en este caso no se descargó desde la web oficial.

Lo que hacer

Lo que hacer

Si descargas cualquier app, es crucial seguir estas rutinas:

1. No fiarte de un fichero que descargues de una web oficial. Pasarlo por el antivirus.

2. Chequear el nombre del paquete, la ruta de descarga, la firma y el hash. Es un proceso laborioso, pero cuando se trata de malware, nunca hay que fiarse.

3. Verificar si la aplicación se descarga directamente desde la web del desarrollador o si pasa por un servicio de terceros, donde podría haber sido hackeada.