Ladrones de credenciales Steam atacan unas 77 mil cuentas de jugadores cada mes

En una industria estimada en más de cien mil millones de dólares, el juego no es sólo un gran negocio para los desarrolladores y fabricantes, sino también para los ciberdelincuentes. Ladrones de credenciales de Steam están constantemente evolucionando un tipo de malware que es responsable por los secuestros a las cuentas de usuarios de la popular plataforma de juego, Steam. El objetivo del malware es robar artículos utilizados en los juegos en línea y las credenciales de las cuentas de usuarios para después revenderlas en el mercado negro. El malware es distribuido a cibercriminales como un modelo de negocio malware-como-servicio por un bajo precio inicial de hasta $30 dólares.

Steam es una de las plataformas más populares de distribución para sistemas operativos múltiples. Propiedad de Valve, cuenta con más de 100 millones de usuarios registrados y miles de juegos disponibles para su descarga a nivel mundial. Su popularidad la convierte en un objetivo grande y atractivo para bandas de delincuentes, quienes venden las credenciales de usuarios de Steam por $15 dólares en el mercado negro. Según datos oficiales recién dados a conocer por Steam, 77,000 cuentas de Steam son secuestradas y saqueadas cada mes.

De acuerdo a Santiago Pontiroli, Investigador de Seguridad en Kaspersky Lab y a su colega independiente Bart P., una nueva forma de malware utilizada por los ladrones de credenciales de Steam es el principal sospechoso del robo de numerosas cuentas de usuario de la plataforma insignia de Valve. El dúo cree que el malware fue desarrollando originalmente por cibercriminales de habla Rusa ya que han encontrado varios rastros de este idioma en diversos foros de malware clandestinos.

Los ladrones de credenciales de Steam trabajan en un modo de negocios conocido usualmente como malware-como-servicio: el malware está a la venta en varias versiones, con características distintas, actualizaciones gratuitas, manuales de usuario, asesoramiento personalizado para su distribución, y mucho más. Cuando se trata de este tipo de campañas malintencionadas el precio de partida habitual para las «soluciones» está en el rango de $ 500 dólares. Sin embargo, los ladrones de credenciales de Steam ofrecen el malware a un precio ridículamente bajo, ya que se vende comúnmente por no más de $ 30 dólares. Esto hace que el malware sea altamente atractivo para delincuentes aspirantes alrededor del mundo.

La propagación del malware para juegos se logra principalmente, aunque no de manera exclusiva, ya sea a través de sitios web falsos clonados que distribuyen el malware, o por medio de un enfoque de ingeniería social con mensajes directos a la víctima.

Una vez que el malware está en el sistema del usuario roba todo el conjunto de archivos de configuración de Steam. Una vez hecho esto, localiza el archivo KeyValue, específico para Steam, que contiene las credenciales de usuario, así como la información que mantiene la sesión. A la hora que los cibercriminales hayan obtenido esta información, podrán controlar la cuenta del usuario.

El robo de cuentas de jugadores solía ser una forma rápida para que los script kiddies hicieran una ganancia rápida, mediante su venta en los foros clandestinos. Sin embargo, ahora, los delincuentes se han dado cuenta del verdadero valor de mercado de estas cuentas. Las oportunidades ahora se encuentran en el robo y venta de artículos de juego de usuarios que pueden tener un valor de miles de dólares. Cibercriminales organizados simplemente no quieren dejar ese dinero sobre la mesa.

Expertos de Kaspersky Lab han descubierto cerca de 1.200 muestras de diferentes ladrones de credenciales de Steam que han estado atacando a decenas de miles de usuarios en todo el mundo, especialmente en Rusia y otros países de Europa del Este, donde plataforma Steam es extremadamente popular.

«La comunidad de jugadores se ha convertido en un objetivo muy deseable para los ciberdelincuentes. Una clara evolución de las técnicas utilizadas para la infección y propagación, así como la creciente complejidad del propio programa malicioso, ha llevado a un aumento de este tipo de actividad. Con la adición de consolas de juegos que añaden componentes más potentes y el Internet de las cosas a nuestra puerta, este escenario parece un juego que va a seguir aumentando y se hará más complejo. En Kaspersky Lab esperamos que nuestra investigación se convierta en una investigación permanente, aportando un equilibrio tan necesario para el ecosistema de los juegos. La seguridad no debe ser algo que usted deba pensar luego sino en una fase temprana del proceso de desarrollo. Creemos que la cooperación dentro de la industria puede ayudar a mejorar la situación», comenta Santiago Pontiroli del Equipo de Análisis e Investigación Global de Kaspersky Lab.

AltaDensidad.TV




Samsung presenta el Galaxy S26 FE: más completo pero con menos margen para llamarlo "barato"

Samsung amplía oficialmente su familia Galaxy S26 con un cuarto integrante: el Galaxy S26 FE. Este modelo «Fan Edition» recorta algunas prestaciones del Galaxy S26+ para ofrecer un precio de entrada más accesible dentro del catálogo premium de la marca. Aun así, el nuevo teléfono llega con un incremento de precio respecto a su antecesor,...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Una tormenta solar geomagnética ocurrida en noviembre de 2025 hizo algo que ningún evento similar había hecho antes. Durante varias horas, alteró la capa de la atmósfera por donde viajan las señales de los satélites GPS. El resultado fue sorprendente: errores de posicionamiento de más de 10 metros en distintos puntos de Estados Unidos, y...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo