BloodyStealer, un troyano que roba cuentas de jugadores de plataformas de gaming

  • Endpoint

Vendido en foros de la darknet y con un bajo precio de suscripción, BloodyStealer está siendo utilizado para robar cuentas de jugadores online en plataformas de juego populares como Steam, Epic Games Store y EA Origin. Éstas luego pueden venderse por apenas 14 dólares las mil cuentas.

Recomendados: 

Atención pública al ciudadano: hacia una relación de 360 grados Evento

Mejorando la experiencia del trabajador remoto Webinar

IT Trends 2021. Asimilando la aceleración digital Leer 

Los investigadores de Kaspersky han descubierto un troyano avanzado, bautizado como BloodyStealer, que está siendo vendido en foros de la darknet y es utilizado para robar cuentas de jugadores en plataformas de juego como Steam, Epic Games Store y EA Origin. Con características para evitar el análisis y la detección, un bajo precio de suscripción y algunas capacidades interesantes, BloodyStealer es un excelente ejemplo del tipo de amenaza que enfrentan los jugadores online, según revela el último informe de Kaspersky sobre amenazas de datos relacionadas con el juego.

La investigación indica los productos y las cuentas de gaming están en demanda en la darknet. Las combinaciones de inicios de sesión y contraseñas de cuentas en plataformas populares como Steam, Origin, Ubisoft o EpicGames pueden venderse luego por solo 14 dólares las mil cuentas cuando se venden a granel, y por entre un 1% y un 30% del valor de una cuenta cuando se venden individualmente. Estas cuentas robadas no provienen de fugas accidentales de datos, sino que son el resultado de campañas cibercriminales deliberadas que emplean malware como BloodyStealer.

BloodyStealer es un troyano capaz de recopilar y filtrar varios tipos de datos, incluyendo cookies, contraseñas, formularios, tarjetas bancarias de navegadores, capturas de pantalla, memoria de inicio de sesión y sesiones de varias aplicaciones. Estos incluyen las de plataformas de gaming, de EpicGames, Origin y Steam en particular.

Los investigadores de Kaspersky lo detectaron por primera vez en marzo, a la venta en foros clandestinos a un precio de menos de 10 dólares por una suscripción de 1 mes o 40 dólares por una suscripción de por vida. Este malware destaca por los métodos anti-análisis utilizados para complicar su detección, incluyendo el uso de empaquetadores y técnicas anti-depuración. Los expertos de Kaspersky detectaron ataques con BloodyStealer en Europa, América Latina y la región de Asia y Pacífico.

TAGS Malware, Gaming