¡Alerta! Ciberdelincuentes usan YouTube para propagar malware DCRat

Expertos de Kaspersky alertaron sobre una nueva campaña de phishing en YouTube, donde los atacantes utilizan cuentas falsas o robadas para subir videos que prometen trucos y cracks para videojuegos.
Estos videos incluyen enlaces de descarga en la descripción, pero en lugar de ofrecer contenido legítimo, los archivos contienen el troyano DCRat, un malware que permite a los ciberdelincuentes tomar el control remoto de computadoras con Windows.
Una vez instalado, el malware puede registrar las pulsaciones del teclado y acceder a la cámara web de la víctima. Desde principios de 2025, varios usuarios han sido afectados por este tipo de ataque.
Modelo MaaS para la distribución
El malware DCRat está siendo distribuido por un grupo de ciberdelincuentes bajo el modelo MaaS (Malware-as-a-Service), lo que significa que otros criminales pueden comprar acceso a la puerta trasera del troyano. Además, el grupo ofrece soporte técnico y mantiene la infraestructura de los servidores de comando para facilitar su uso.
Características del troyano DCRat
La familia de troyanos DCRat (o DarkCrystal RAT) es conocida desde 2018 y se caracteriza por su capacidad para descargar plugins que amplían significativamente sus funciones de espionaje.
Kaspersky ha analizado un total de 34 plugins diferentes, que permiten a los atacantes obtener más control sobre las víctimas, robando información personal y monitoreando su actividad de manera más eficiente.
Recomendaciones de Kaspersky
Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky, explica:
“Hoy en día, la alfabetización digital, la atención al detalle y el pensamiento crítico deben ser la base de las acciones tanto de usuarios individuales como corporativos en el mundo digital. Es crucial estar alerta ante promociones de software gratuito en línea. Si un programa se ofrece como gratuito, puede tratarse de malware o de una aplicación que recopila datos personales para beneficio de terceros. Además, siempre debe haber una solución de protección eficaz y actualizada instalada en el dispositivo”.
Consejos para evitar ser víctima
Para protegerse contra este tipo de ataques, los expertos de Kaspersky recomiendan las siguientes acciones:
Descargar solo desde fuentes oficiales:
Evita instalar software, cracks o trucos desde enlaces en videos, foros o redes sociales, ya que muchos de estos archivos pueden contener malware. Asegúrate de que el sitio web sea legítimo y confiable antes de realizar cualquier descarga.
Desconfiar de ofertas demasiado buenas:
Si un video o sitio web promete juegos gratis, monedas ilimitadas o trucos infalibles, probablemente se trate de una estafa. Las descargas de estos sitios pueden contener malware que roba información personal o da acceso remoto al dispositivo.
Mantener los dispositivos actualizados:
Las actualizaciones del sistema operativo y las aplicaciones corrigen vulnerabilidades de seguridad. Si no actualizas regularmente, tu equipo podría quedar expuesto a ataques que explotan fallos de seguridad conocidos.
Usar una solución de seguridad confiable:
Contar con soluciones de ciberseguridad que ayuden a detectar enlaces sospechosos antes de que hagas clic, evitando que los ciberdelincuentes obtengan acceso a tu información personal.
|
|
| Recomendados | ||
| Debes saber esto | ||










