{"id":9831,"date":"2021-10-04T12:44:50","date_gmt":"2021-10-04T17:44:50","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=9831"},"modified":"2021-10-04T12:44:57","modified_gmt":"2021-10-04T17:44:57","slug":"bloodystealer-nuevo-troyano-ladron-avanzado-ataca-cuentas-de-plataformas-de-videojuegos","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/bloodystealer-nuevo-troyano-ladron-avanzado-ataca-cuentas-de-plataformas-de-videojuegos\/","title":{"rendered":"BloodyStealer:  nuevo troyano-ladr\u00f3n avanzado ataca cuentas de plataformas de videojuegos"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Los expertos de Kaspersky detectaron ataques con este troyano en Europa, la regi\u00f3n de Asia-Pac\u00edfico y Am\u00e9rica Latina. <\/em><\/p>\n\n\n\n<p><strong>Los investigadores de Kaspersky han descubierto un troyano avanzado, conocido como BloodyStealer, que se vende en foros de la <em>darknet<\/em> y se utiliza para robar las cuentas de los jugadores en plataformas de juegos populares como Steam, Epic Games Store y EA Origin. Con caracter\u00edsticas para evitar el an\u00e1lisis y la detecci\u00f3n, adem\u00e1s de un bajo precio de suscripci\u00f3n y algunas caracter\u00edsticas interesantes, BloodyStealer es un excelente ejemplo del tipo de amenaza que enfrentan los jugadores en l\u00ednea. Esto, junto con un panorama general de los productos relacionados con juegos que se roban y venden en la <em>darknet<\/em>, se puede encontrar en el informe m\u00e1s reciente de Kaspersky sobre las amenazas a los datos relacionados con juegos.<\/strong><\/p>\n\n\n\n<p>Como qued\u00f3 demostrado en la investigaci\u00f3n m\u00e1s reciente de Kaspersky, las mercanc\u00edas y cuentas relacionadas con videojuegos tienen gran demanda en la <em>darknet<\/em>. Las combinaciones de inicios de sesi\u00f3n y contrase\u00f1as para jugar en plataformas populares como Steam, Origin, Ubisoft o EpicGames pueden venderse a un precio tan bajo como US$14.2 d\u00f3lares por cada mil cuentas cuando se venden en paquetes y por el 1-30% del valor de una cuenta cuando se venden individualmente. Estas cuentas robadas no provienen de fugas de datos accidentales, sino que son el resultado de campa\u00f1as deliberadas de los ciberdelincuentes que emplean <em>malware<\/em> como el BloodyStealer.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"468\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL121-1024x468.png\" alt=\"\" class=\"wp-image-9833\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL121-1024x468.png 1024w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL121-300x137.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL121-768x351.png 768w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL121.png 1316w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption><br><strong><em>Una persona ofrece 280,000 nombres de usuario y contrase\u00f1as por solo $4,000 d\u00f3lares<\/em><\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p>BloodyStealer es un troyano-ladr\u00f3n capaz de recopilar y extraer varios tipos de datos, como cookies, contrase\u00f1as, formularios, tarjetas bancarias de navegadores, capturas de pantalla, memoria de inicio de sesi\u00f3n y sesiones de varias aplicaciones. Entre estas se encuentran las de juegos, como EpicGames, Origin y Steam en particular.<\/p>\n\n\n\n<p>Los investigadores de Kaspersky lo encontraron por primera vez en marzo, cuando se anunci\u00f3 que era capaz de evadir detecci\u00f3n y estaba protegido contra la ingenier\u00eda inversa y el an\u00e1lisis de <em>malware<\/em> en general. Se vende en foros clandestinos a un precio atractivo: menos de US$10 d\u00f3lares por una suscripci\u00f3n de un mes o US$40 d\u00f3lares por una suscripci\u00f3n de por vida.<\/p>\n\n\n\n<p>Este <em>malware<\/em> tambi\u00e9n llama la atenci\u00f3n de los investigadores por varios m\u00e9todos anti an\u00e1lisis utilizados para complicar su ingenier\u00eda inversa y su an\u00e1lisis, entre ellos los empaquetadores y t\u00e9cnicas antidepuraci\u00f3n. El troyano se vende en el mercado clandestino y los clientes pueden proteger su muestra con el empaquetador que prefieran o usarlo como parte de otra cadena de infecci\u00f3n en varias etapas. Los expertos de Kaspersky detectaron ataques con BloodyStealer en Europa, Am\u00e9rica Latina y la regi\u00f3n de Asia-Pac\u00edfico.<\/p>\n\n\n\n<p>Aunque BloodyStealer no est\u00e1 hecho exclusivamente para robar informaci\u00f3n relacionada con el juego, las plataformas a las que puede dirigirse apuntan claramente a la demanda de este tipo de datos entre los ciberdelincuentes. Registros, cuentas, mercanc\u00edas de juego, todos estos productos relacionados con el juego se venden en la <em>darknet<\/em> al por mayor o individualmente a un precio atractivo.<\/p>\n\n\n\n<div class=\"wp-block-columns is-layout-flex wp-container-core-columns-is-layout-28f84493 wp-block-columns-is-layout-flex\">\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"671\" height=\"721\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL1211.png\" alt=\"\" class=\"wp-image-9834\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL1211.png 671w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/KL1211-279x300.png 279w\" sizes=\"auto, (max-width: 671px) 100vw, 671px\" \/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column is-layout-flow wp-block-column-is-layout-flow\">\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"963\" height=\"860\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/kl12122.jpg\" alt=\"\" class=\"wp-image-9835\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/kl12122.jpg 963w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/kl12122-300x268.jpg 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/kl12122-768x686.jpg 768w\" sizes=\"auto, (max-width: 963px) 100vw, 963px\" \/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<p class=\"has-text-align-center\"><strong><em>Anuncio de BloodyStealer que describe sus caracter\u00edsticas<\/em><\/strong><\/p>\n\n\n\n<p><em>\u201cA pesar de que los ciberdelincuentes tienen varias opciones disponibles si quieren comprar o alquilar un troyano-ladr\u00f3n y luego usarlo en su cadena de ataque, BloodyStealer definitivamente ha atra\u00eddo atenci\u00f3n entre los usuarios en uno de los foros clandestinos. Este troyano tiene algunas caracter\u00edsticas interesantes, como la extracci\u00f3n de contrase\u00f1as del navegador, cookies e informaci\u00f3n del entorno. Los programadores que est\u00e1n detr\u00e1s de este troyano-ladr\u00f3n tambi\u00e9n le agregaron capacidades, como la de obtener informaci\u00f3n relacionada con las plataformas de juegos en l\u00ednea.<\/em><\/p>\n\n\n\n<p><em>Esta informaci\u00f3n se puede vender en diferentes plataformas clandestinas o canales de Telegram que se dedican a vender acceso a cuentas de juegos en l\u00ednea\u201d, <\/em><strong>comenta Dmitry Galov, investigador de seguridad del Equipo de An\u00e1lisis e Investigaci\u00f3n Global de Kaspersky<em>.<\/em><\/strong><em> &#8220;Est\u00e1 claro que las cuentas de juegos son buscadas por los ciberdelincuentes, as\u00ed que, si deseas disfrutar de los juegos tranquilamente sin preocuparte de que te roben tus cuentas o cr\u00e9dito en el juego, no dejes de proteger tu cuenta con la autenticaci\u00f3n de dos factores y utiliza una soluci\u00f3n de seguridad confiable para proteger tus dispositivos\u201d.<\/em><\/p>\n\n\n\n<p>Desde hace varios a\u00f1os, Kaspersky ha estado comprometido con la protecci\u00f3n de los jugadores, as\u00ed como con el desarrollo m\u00e1s seguro de la industria. A principios de a\u00f1o, la compa\u00f1\u00eda present\u00f3 <a href=\"https:\/\/www.youtube.com\/watch?v=O3IYxo9IK_I\"><em>Fearless gaming<\/em><\/a><em>, <\/em>suestrategia para interactuar mejor con los jugadores y crear conciencia sobre la importancia de los h\u00e1bitos seguros en l\u00ednea y el papel de la ciberseguridad en los <em>esports<\/em>.<\/p>\n\n\n\n<p>Para mantenerte seguro cuando juegues, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Proteger tus cuentas con autenticaci\u00f3n de dos factores siempre que sea posible. Para las cuentas donde esto no es posible, revisa la configuraci\u00f3n de la cuenta detalladamente.<\/li><li>No hacer clic en ning\u00fan enlace que conecte con sitios externos desde el chat del juego y verificar cuidadosamente la direcci\u00f3n de cualquier recurso que te solicite ingresar tu nombre de usuario y contrase\u00f1a; la p\u00e1gina puede ser falsa.<\/li><li>No bajar software pirata o cualquier otro contenido ilegal. Incluso, si se te redirige a la p\u00e1gina web desde un sitio web leg\u00edtimo.<\/li><li>Usar una soluci\u00f3n de seguridad robusta y confiable, que no ralentice tu computadora cuando juegas para que te proteja de posibles ciberamenazas. Recomendamos <a href=\"https:\/\/latam.kaspersky.com\/total-security\">Kaspersky Total Security<\/a>, que funciona sin problemas con Steam y otros servicios de juegos.&nbsp;<\/li><li>Usar una soluci\u00f3n de seguridad s\u00f3lida, como <a href=\"https:\/\/latam.kaspersky.com\/android-security\">Kaspersky Internet Security for Android<\/a>, en dispositivos m\u00f3viles para que est\u00e9s protegido contra el software malicioso.<\/li><\/ul>\n\n\n\n<p>Obt\u00e9n m\u00e1s informaci\u00f3n sobre BloodyStealer y el software relacionado con juegos que se comercia en la <em>darknet<\/em> en <a href=\"https:\/\/securelist.com\/?p=104319\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los expertos de Kaspersky detectaron ataques con este troyano en Europa, la regi\u00f3n de Asia-Pac\u00edfico y Am\u00e9rica Latina. Los investigadores de Kaspersky han descubierto un troyano avanzado, conocido como BloodyStealer, que se vende en foros de la darknet y se utiliza para robar las cuentas de los jugadores en plataformas de juegos populares como Steam, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":9836,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[195,119],"class_list":["post-9831","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/10\/Kaspersky_Bloodystealer.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/9831","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=9831"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/9831\/revisions"}],"predecessor-version":[{"id":9837,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/9831\/revisions\/9837"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/9836"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=9831"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=9831"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=9831"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}