lun. Ago 17th, 2026

A nuevo paquete malicioso de programas ha sido detectado en plataforma de vídeos, YouTube. su principal objetivo son la usuarios de videojuegos, más conocidos como jugadores y se distribuye en forma de “instalar archivo único”. También se ha detectado que lleva títulos como “archivo autoextraíble” entre otros que tienen la función pararse en el computadoras o dispositivos móviles. Se sabe que su principal carga útil, recuerda que esto significa establecer de datos transmite que son enviado por facilitar la entrega de mensaje, es el extendido ladrón de líneas rojas, uno de los troyanos más usado para robar contraseñas Y cartas credenciales del navegadores

YouTube tiene 1.700 millones de visitantes únicos al mes. En total, el sitio recibe 14.300 millones de visitas al mes. FOTO: Pexels

de que se trata este virus

Según analistas de Kasperski, empresa dedicada a la seguridad cibernética Y privacidad digital, los ciberdelincuentes están constantemente buscando cuentas videojuego en línea junto a recursos de información que se les conceda codigos de acceso para venderlos en Internet oscura o robar directamente sus perfiles. Según el reciente resumen de amenazas cibernéticas relacionado a la juego de azar, la malware Escribe ladrones a menudo se distribuye bajo la apariencia de hacks, trucos y cracks de juegos. Esta vez, los investigadores descubrieron otra actividad maliciosa, Te contamos paso a paso de qué se trata.

los atacantes cibernéticos paquetes corruptos fueron colocados en el canales de youtube del victimas bajo la apariencia de Contenido relacionado con el videojuego junto con un enlace a un tipo de archivo RAR autoextraíble en la descripción de la video. Este a su vez contiene varios archivos maliciosos, entre los cuales se encuentra el famoso Ladrón de Línea Roja. Con esto, el ladrón Él es capaz de extracto: nombres de usuario, contraseñas, cookies, Datos de tarjetas bancarias Y datos de autocompletar del navegadores basado en cromo Y geckos; Datos de billeteras criptográficas, mensajeros instantáneos Y Clientes FTP/SSH/VPN.

Tanto como archivos con extensiones individuos del dispositivos móviles. Además, se sabe que la línea roja pueden descargar y ejecutar programas de terceros, ejecutar comandos en cmd.exe además de enlaces abiertos en el navegador defecto. El atacante cibernético se propaga desde Varias maneras, incluso a través correos electrónicos malicioso de correo no deseado y cargadores de terceros.

YouTube generó más de 28,85 mil millones en ingresos solo por publicidad. Ahora es parte de Google. FOTO: Adobe Stock

Estos son los videos que difunden el paquete.

Recordemos que el “manojos”, no es más que el paquete combinado de varios productos. También conocido como “carga útil”, la línea roja, fue descubierta recientemente y destaca por su capacidad para autopropagación Múltiples archivos en paquete de la descripción son responsable de ello. recibir vídeos y publicarlos en canales de youtube del usuarios infectado Con los enlaces todavía archivo protegido por contraseña. estos anuncian trucos y grietas, con los que enganchan a las víctimas, generalmente gamers. Luego proporcionan instrucciones por hackear juegos Y software popular. Entre los juegos mencionados son:

  1. APB recargado.
  2. Fuego cruzado.
  3. Día Z.
  4. Luz moribunda 2.
  5. F1® 22.
  6. Simulador de granja.
  7. Frontera más lejana.
  8. fifa22
  9. Fantasía Final XIV.
  10. Fuerza.
  11. LegoStarWars.
  12. ¡Ay!
  13. Punto en blanco
  14. proyecto zomboide
  15. óxido
  16. Francotirador de élite
  17. hombre araña
  18. extraviado
  19. Timesia
  20. VRCchat.
  21. caminar
Los investigadores lograron recopilar estas capturas de pantalla de los videos que contenían el troyano. Actualmente ya no están en la plataforma. FOTO: Kaspersky

¿Cómo funciona el troyano?

Una vez el propias víctimas descargar el paquete original, la archivo RAR lo sé autoextracción y contiene un serie de archivos malicioso, utilidades de limpieza y un guion para ejecutar automáticamente el contenido desempaquetado. Algunos de los nombres de los documentos incluyen lenguaje explícito. Otro elemento que llamó la atención de los analistas es un “minero”, cuyo principal objetivo es la jugadores Eso es el malware está programado para atacar a un determinado grupo dentro del mismo plataforma de YouTube. También, Kasperky compartieron que es muy probable que tengan instalado tarjetas de vídeo que se puede utilizar para minería.

La empresa de seguridad compartió que este es el contenido de los archivos autoextraíbles. FOTO: Kaspersky

“Los jugadores son uno de los grupos más comunes a los que se dirigen los ciberdelincuentes. Esta vez, los atacantes usaron contenido relacionado con juegos como cebo para robar las credenciales de las víctimas y minar sus computadoras. Nuestro consejo sería elegir cuidadosamente las fuentes para saciar su sed de juego y no descargue archivos sospechosos de cuentas poco confiables”, dice Oleg Kupreev, analista sénior de seguridad de Kaspersky.

Así podrás protegerte de este y otros troyanos

para protegerse de malware oculto en paquetes de código abierto, kaspersky recomienda lo siguiente:

  • los repositorios de Fuente abierta permitir que nadie correo los suyos paquetes, y no todos son completamente seguros. Por ejemplo, atacantes ellos pueden suplantar paquetes populares de Fuente abierta Cambiando una o dos letras en el nombre de estafa hacia Nombre de usuario y hacerle creer que es descargando el original. Por lo tanto, los usuarios no deben bajar la guardia además de no trate estos paquetes como confiables.
  • En general, los ambientes desarrollando o edificio Son objetivos adecuados para piratas informáticos tratando de organizar ataques contra el cadena de suministro. Eso significa que tales entornos requieren con urgencia una protección sólida antimalware. Cómo buscar opciones para asegurar la información personal y laboral en su nube, tales como:
    • iCloud.
    • DropBox.
    • Seguro maneja.
    • Google Drive.
    • Microsoft OneDrive.
    • AmazonDrive.
  • Infórmese constantemente de los múltiples amenazas del delincuentes cibernéticos Recuerda que se unen a la tendencias global y el ideal, junto con el buenas prácticas de navegación es conocer los posibles trucos que constantemente idean para el Robo de información.

Sigue leyendo:

Leer la nota Completa

Heraldo de Mexico

By Heraldo de Mexico

El Diario Heraldo de México, es un sitio web de Heraldo Media Group, su lema es: "la evolución de esta casa editorial a una multiplataforma que integra a un diario impreso, digital, televisión y radio… somos la H que se lee, ve y escucha".

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *