Hace unos días, la Agencia de Internet y Seguridad de Corea (KISA) emitió un aviso de seguridad crítico que vale la pena tener en cuenta. En él se informaba que se ha descubierto una vulnerabilidad grave en las versiones anteriores de AnySign4PC, un programa que estamos casi obligados a instalar cuando utilizamos sitios web de instituciones públicas o bancos en Corea del Sur.
Es posible que te preguntes cuándo exactamente se instaló este programa en tu PC. Por lo general, llega al visitar sitios gubernamentales como el Servicio Nacional de Impuestos Hometax, Government24 y el Registro de la Corte Suprema para gestionar la declaración de impuestos de fin de año o trámites civiles. Los principales bancos comerciales como KB Kookmin y Shinhan, así como los sitios web de casas de valores, también exigen sistemáticamente su instalación al iniciar sesión con un certificado conjunto.
La versión problemática es la 1.1.5.1 y anteriores. Dejar esta versión instalada equivale a dejar la puerta trasera de tu sistema abierta de par en par, permitiendo que alguien de forma remota plante código malicioso en tu PC y lo ejecute a voluntad.
Normalmente, estos programas de seguridad deberían cerrarse una vez que finalizan tus tareas financieras, pero este programa sigue ejecutándose en segundo plano todo el tiempo que tu PC está encendida. Incluso mientras simplemente navegas por la web, existe una alta probabilidad de que un hacker pueda secuestrar los privilegios de tu PC y abusar de ella como punto de tránsito para atacar otros sistemas.
De hecho, ahora vivimos en una era en la que las funciones de seguridad nativas de los navegadores web modernos son más que suficientes. Obligar a los usuarios a instalar programas ejecutables que alteran directamente los privilegios del sistema operativo se siente como una comodidad administrativa obsoleta. En el extranjero, la instalación de este tipo de programa que evade el control del navegador se trata como una amenaza de seguridad grave.
Lo mejor es revisar la lista de programas instalados en tu PC ahora mismo. Si ves AnySign4PC en tu Panel de Control o en la aplicación de Configuración de Windows, asegúrate de verificar su versión. Si es la versión 1.1.5.1 o inferior, te recomiendo encarecidamente que lo elimines sin dudarlo. Siempre puedes volver a instalar la última versión más adelante cuando realmente necesites hacer operaciones bancarias en línea.
Mientras lo pospones, pensando que lo revisarás cuando tengas tiempo, las herramientas de piratería automatizadas probablemente estén escaneando PCs con vulnerabilidades abiertas en tiempo real. La forma más segura de proteger tu sistema es eliminar los riesgos innecesarios tú mismo con solo unos pocos clics.
No dejes margen para la preocupación; te recomiendo hacer clic en el botón de desinstalar ahora mismo.

📸 Entre bastidores
Mira más fotos entre bastidores en mi blog de Naver (coreano):
내 PC에 방치된 합법적 백도어, 당장 AnySign4PC 지워야 하는 이유
👉 https://blog.naver.com/PostView.naver?blogId=k5kun&logNo=224400085284