Netflix es el gancho preferido de estafadores en medio de la popularidad de los servicios de streaming

Cuando se trata de disfrazar archivos maliciosos bajo los nombres de plataformas populares de streaming (transferencia continua) y su contenido, los cibercriminales utilizan con mayor frecuencia Netflix y The Mandalorian (un original de Disney+) como señuelo. Entre enero de 2019 y el 8 de abril de 2020, más de 5.000 usuarios de Kaspersky estuvieron expuestos a varias amenazas al intentar obtener acceso a Netflix a través de archivos no oficiales que usaban su nombre.

Netflix es el gancho preferido de estafadores en medio de la popularidad de los servicios de streaming

Con la creciente popularidad de los servicios de streaming, estas plataformas, y sus programas originales, son cada vez más explotados por los ciberdelincuentes como una forma de lanzar varios ataques, que van desde los de phishing, destinados a recopilar credenciales de cuentas e información financiera, hasta usar los nombres de estas plataformas y sus programas para atraer a los usuarios con el fin de que descarguen diferentes amenazas, entre ellas adware y malware.

En total, se detectaron más de 22.000 intentos de infección que utilizaron Netflix como señuelo. Cuando se trata de programas originales en plataformas de transmisión, The Mandalorian fue el programa más explotado por usuarios maliciosos, con un total de 1.614 usuarios expuestos de esta manera y 5.855 intentos de infección registrados.

La investigación

Con esto en mente, los investigadores de Kaspersky examinaron el panorama de amenazas cibernéticas de cinco plataformas principales de streaming (Hulu, Disney +, Netflix, Apple TV Plus, Amazon Prime Video) desde enero de 2019 hasta el 8 de abril de 2020. Descubrieron que un total de 5.577 usuarios quedaron expuestos a varias amenazas al intentar obtener acceso a estas plataformas a través de medios no oficiales por medio de archivos que usaban los nombres de estas plataformas como señuelo, y la mayor cantidad usaba Netflix como objetivo. En total, hubo 23.936 intentos de infectar a estos usuarios con varias amenazas.

Liberan asombroso tráiler de Star Wars: The Mandalorian nueva serie de Disney+
Liberan asombroso tráiler de Star Wars: The Mandalorian nueva serie de Disney+

Los investigadores de Kaspersky también examinaron las ciberamenazas relacionadas con contenido original en estas plataformas. Al examinar 25 programas originales en las cinco plataformas previamente mencionadas, descubrieron…

Los cinco programas más utilizados por los cibercriminales como señuelo:

  1. The Mandalorian (Disney +)
  2. Stranger Things (Netflix)
  3. The Witcher (Netflix)
  4. Sex Education/Educación sexual (Netflix)
  5. Orange is the New Black (Netflix).

Un total de 4.502 usuarios de Kaspersky quedaron expuestos a varias amenazas a través de archivos maliciosos que contenían el nombre de uno de estos cinco programas como señuelo, con un total de 18.947 intentos de infección registrados. La mayor cantidad provenía de archivos que contenían como señuelo el nombre The Mandalorian, un popular programa original de Disney +, con 1.614 usuarios y un total de 5.855 intentos de infección.

Tanto para las plataformas como para los programas originales, las amenazas más frecuentes que encuentran los usuarios también son las más peligrosas: troyanos diversos. Estos tipos de archivos maliciosos permiten a los cibercriminales hacer de todo, desde eliminar y bloquear datos hasta interrumpir el funcionamiento de la computadora. Algunos de los troyanos distribuidos eran troyanos espías, archivos maliciosos particularmente peligrosos que rastrean las acciones de los usuarios en el dispositivo infectado. Con el software espía, los usuarios son susceptibles de que se recopilen sus archivos personales y fotos, así como información del inicio de sesión y contraseña para sus cuentas financieras.

Guerras de streaming

«Las llamadas ‘guerras de streaming’ acaban de comenzar, y a medida que crece la popularidad de estas plataformas, también lo hará la atención que reciben de los usuarios maliciosos. Esto es especialmente cierto, ya que muchas de las plataformas están experimentando un crecimiento sin precedentes como resultado de los pedidos de permanencia en el hogar y que varias empresas han adoptado la modalidad de trabajo desde casa para su personal. Aunque los usuarios pueden verse tentados a buscar métodos alternativos para ver su contenido favorito en línea en lugar de pagar por otra suscripción, para mantenerse seguros la mejor opción es siempre acceder a las plataformas y sus programas a través de fuentes oficiales”, comenta Anton Ivanov, analista de malware en Kaspersky.

Para mantenerse a salvo de diversas amenazas en plataformas de streaming o su contenido original, los expertos de Kaspersky recomiendan:

  • Siempre que sea posible, solo acceda a las plataformas de transmisión a través de su propia suscripción en el sitio web oficial o la aplicación desde los lugares oficiales.
  • No baje versiones o modificaciones no oficiales de las aplicaciones de estas plataformas.
  • Use contraseñas diferentes y seguras para cada una de sus cuentas.

Obtenga más información sobre el panorama de amenazas en las plataformas de streaming en Securelist.

Etiquetado:

AltaDensidad.TV




Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Venezuela enfrenta una nueva ola de ciberataques impulsados por inteligencia artificial

La inteligencia artificial ya no solo ayuda a defender sistemas. También comienza a automatizar ciberataques a una velocidad que preocupa a empresas, bancos y organismos de seguridad en Venezuela. Esa fue una de las principales alertas que dejó el III Congreso Internacional de Ciberseguridad organizado por la Asociación Bancaria de Venezuela, donde expertos nacionales e...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo