¡Alerta!, chantaje a youtubers los convierte en generadores de malware

Kaspersky alerta sobre una campaña maliciosa que manipula a youtubers para distribuir malware, con más de 40.000 descargas del archivo infectado en solo meses.
Investigadores de Kaspersky descubren cómo un engaño a youtubers provoca la distribución masiva de malware, afectando a más de 2.000 creadores de contenido.

 

Investigadores del Equipo Global de Investigación y Análisis de Kaspersky (GReAT) han detectado una avanzada campaña de malware que afecta a creadores de contenido en YouTube.

En este esquema, los atacantes chantajean a las víctimas mediante reclamaciones fraudulentas por derechos de autor, obligándolas a promover enlaces maliciosos sin saberlo para evitar la eliminación de sus canales.

Los creadores de contenido, al temer perder sus cuentas, son engañados para distribuir software malicioso, creyendo erróneamente que es una medida para proteger su contenido.

Más de 2.000 afectados.

Kaspersky ha identificado que más de 2.000 personas fueron infectadas con este malware al descargar una herramienta aparentemente legítima, aunque el número real de afectados podría ser mucho mayor.

Un canal comprometido con 60.000 suscriptores publicó varios videos con enlaces maliciosos, acumulando más de 400.000 vistas.

Además, el archivo infectado, hospedado en un sitio web fraudulento, fue descargado más de 40.000 veces.

Explotación de tecnologías legítimas.

El malware, denominado SilentCryptoMiner, explota el interés por herramientas que eluden restricciones en internet.

Kaspersky ha observado un aumento significativo en el uso de una tecnología legítima de Windows, Packet Divert, comúnmente empleada en este tipo de programas.

Las detecciones de esta tecnología pasaron de 280.000 en agosto a casi 500.000 en enero, sumando más de 2,4 millones en tan solo seis meses.

Los atacantes se centraron en usuarios que buscan herramientas para eludir restricciones, modificando un software legítimo originalmente publicado en GitHub.

Aunque su versión maliciosa mantiene la funcionalidad original, instala SilentCryptoMiner, que usa los recursos del dispositivo para minar criptomonedas en segundo plano.

Esto afecta el rendimiento del equipo y aumenta el consumo de electricidad sin que la víctima se dé cuenta.

Recomendaciones de seguridad.

Fabio Assolini, director del equipo de Investigación y Análisis para América Latina en Kaspersky, considera que:

“Esta campaña demuestra una evolución preocupante en las tácticas de distribución de malware. Aunque inicialmente se dirigió a usuarios de habla rusa, esta estrategia podría extenderse fácilmente a otras regiones a medida que la fragmentación de internet continúa aumentando. Los atacantes explotan la confianza de los creadores de contenido, quienes se convierten en cómplices involuntarios de esta amenaza, un enfoque eficaz en cualquier mercado donde los usuarios busquen herramientas para evadir restricciones en línea”.

Cuando las soluciones de seguridad detectan y eliminan los componentes maliciosos, el instalador modificado instiga a los usuarios a desactivar su protección antivirus con mensajes como: «Archivo no encontrado, desactiva todos los antivirus y vuelve a descargar el archivo, ¡esto te ayudará!», lo que pone en riesgo aún más la seguridad del sistema.

El equipo GReAT de Kaspersky ha identificado varios indicadores de compromiso, incluidos dominios como swapme[.]fun y canvas[.]pet, así como hashes de archivos específicos.

Los atacantes han mostrado gran persistencia, creando rápidamente nuevos canales de distribución cada vez que los anteriores son bloqueados.

Para protegerse contra este tipo de amenazas, Kaspersky recomienda:

* No desactivar la solución de seguridad cuando un instalador lo pida, ya que esta es una táctica común para facilitar la instalación de malware.

* Estar atento a comportamientos inusuales del dispositivo, como sobrecalentamiento, drenaje rápido de batería o pérdida de rendimiento, que pueden indicar la presencia de un minero de criptomonedas.

* Utilizar una solución de seguridad confiable, como Kaspersky Premium, capaz de detectar malware de minería incluso cuando intenta ocultar su actividad.

* Actualizar regularmente el sistema operativo y todos los programas. Muchas vulnerabilidades de seguridad se solucionan con las actualizaciones.

* Verificar la reputación de los desarrolladores antes de instalar nuevas aplicaciones, revisando opiniones independientes y antecedentes.

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.