Cuidado gamers: hackers usan videos de YouTube para infectar computadoras con malware
Descubren una campaña de malware que usa falsos trucos y descargas de videojuegos para engañar a gamers y robar acceso a sus dispositivos.

Los cibercriminales saben que, a veces, no necesitan usar técnicas sofisticadas para atraer a más víctimas, simplemente pueden hacerles creer que comparten una afición y así ganar su confianza y vulnerarlos.
Un reporte de Unit 42, la división de Investigación de Ciberseguridad y Respuesta a Incidentes de Palo Alto Networks, encontró una campaña maliciosa masiva dirigida a jóvenes videojugadores que llevaba operando de manera encubierta, al menos, dos años.
El grupo cibercriminal detrás de esta campaña, bautizada con el nombre de CL-CRI-1171, ofrecía un mercado de pago por instalación, es decir, otros piratas informáticos le pagaban para que propagara sus códigos maliciosos indiscriminadamente.
De acuerdo con Rem Dudas, analista principal de Inteligencia sobre Amenazas de Palo Alto Networks, este tipo de mercado clandestino se enfoca en comprometer dispositivos y subastar accesos múltiples a éstos. Esto significa que, cuando la subasta termina, el grupo infecta finalmente el equipo con un instalador que contiene diversos códigos maliciosos no relacionados entre sí.

Dado que el instalador está diseñado para ser desechable y genérico, rara vez atrae la atención necesaria para descubrir sus cargas útiles posteriores”.
¿CÓMO LO HACÍAN?
Unit 42 se percató de esta campaña al hallar dos infecciones separadas que distribuían tres familias de código malicioso completamente distintas, pero que tenían como denominador común un instalador.
Tras seguir su rastro, se encontró que el grupo cibercriminal utilizaba dos mecanismos para dirigir tráfico a las páginas donde las víctimas, sin saberlo, descargaban el instalador infectado, la primera era una red de canales de YouTube y, la segunda, envenenamiento SEO.
De acuerdo con Dudas, los piratas informáticos contaban con, al menos, 11 canales de YouTube con cientos de miles de seguidores enfocados en promocionar contenido de videojuegos con enlaces para descargas que, en realidad, contenían código malicioso.

El contenido incluía consejos para mejorar la velocidad de fotogramas, solucionar fallos en los juegos y ajustar la configuración de las plataformas. Si bien los videos ofrecían contenido útil para los jugadores, también servían como vía de infección, incitando a los espectadores a descargar herramientas maliciosas”, resaltó el investigador.
Unit 42 notificó a YouTube sobre los canales identificados y éstos fueron eliminados de inmediato.
El segundo canal de infección se enfocó en personas que buscaban software legítimo, lamentablemente al momento de acceder a las páginas de alojamiento de archivos eran redirigidos a una animación falsa de análisis antivirus que los hacía descargar un troyano.