Alarma en aplicaciones de hardware: ¿hackeo en 7-zip, hwmonitor, cpu-z y notepad++?
La comunidad de seguidores de Tecnología está en alerta debido a un comportamiento extraño presentado por varias aplicaciones relacionadas con el chequeo y mediciones de componentes de hardware en ordenadores de PC.
La investigación de igor's lab
La web de seguridad Igor's Lab ha detectado anomalías en las descargas oficiales de programas como 7-Zip, HWMonitor, CPU-Z y Notepad++. La principal preocupación es que se están hablando de aplicaciones muy populares con decenas de millones de descargas, por lo que su vulnerabilidad podría tener un impacto significativo.

La incertidumbre sobre el hackeo
Aunque Igor's Lab no se atreve a confirmar que se haya producido un hackeo hasta que un experto en seguridad revise los hallazgos, los usuarios están siendo advised a tomar precauciones al instalar estas aplicaciones.
La alarma se disparó cuando Igor's Lab encontró que la aplicación HWMonitor tenía un nombre de archivo de instalación cambiado. La web oficial de CPUID, desarrolladora de HWMonitor y CPU-Z, dice que el instalador es hwmonitor_1.63.exe, pero lo que se descarga es HwiNFO_Monitor_Setup.exe, lo que podría tratarse de una confusión. si no fuera porque HWiNFO es la competencia de HWMonitor.
Algunos usuarios de Reddit también han reportado que les salta el antivirus al instalar HWMonitor, y que incluso la instalación está en ruso, lo que sugiere que algo no está bien.
Estos incidentes recuerdan a otros problemas de seguridad que han afectado a estas aplicaciones en el pasado. Por ejemplo, Notepad++ tuvo que reforzar su sistema de actualizaciones en diciembre de 2025 después de que su propio desarrollador revelara un desvío de tráfico y archivos de actualización comprometidos.
Lo que hacer cuando descargas una app
Para evitar caer en trampas similares, Igor's Lab ofrece varias recomendaciones:
• Siempre pasa el antivirus por cualquier archivo descargado, incluso si viene de una fuente oficial. No confíes en la seguridad de los archivos simplemente porque se obtuvieron de la web del desarrollador.
• Verifica el nombre del paquete, la ruta de descarga, la firma y el hash. Es un proceso laborioso, pero es crucial para detectar cualquier manipulación en la cadena de distribución.
La seguridad en línea es un tema cada vez más importante, y es fundamental que los usuarios estén informados y tomen medidas para proteger sus dispositivos y datos.