Microsoft anunció el martes que ha desarticulado Fox Tempest, una plataforma conocida como malware-signing-as-a-service que permitía a bandas de ransomware firmar digitalmente su malware para evadir la detección de los sistemas de seguridad. La acción se llevó a cabo mediante una demanda presentada ante un tribunal federal de Estados Unidos, según informó la compañía en un comunicado.
Fox Tempest operaba desde mayo de 2025 y ofrecía a los ciberdelincuentes herramientas de firma de código con certificados válidos, lo que dificultaba que los antivirus y otros sistemas de protección identificaran el software malicioso como una amenaza. La plataforma, de alcance global, se había convertido en un servicio popular entre grupos dedicados al ransomware, un tipo de ataque que secuestra datos y exige un rescate.
La intervención de Microsoft se enmarca en su estrategia de lucha contra la ciberdelincuencia organizada, que incluye tanto acciones técnicas como legales. La compañía no ha facilitado datos concretos sobre el número de usuarios de la plataforma ni sobre el volumen de malware firmado a través de ella, pero subrayó que la desarticulación supone un paso significativo en la interrupción de la cadena de suministro de herramientas maliciosas.
El caso, conocido como Microsoft vs. Fox Tempest, fue presentado ante el Tribunal de Distrito de EE.UU. y permanecía sellado hasta su desclasificación este martes. Microsoft ha solicitado medidas cautelares para bloquear los dominios y servidores asociados a la plataforma, así como para identificar a los responsables.




