Ladrones de credenciales Steam atacan unas 77 mil cuentas de jugadores cada mes

En una industria estimada en más de cien mil millones de dólares, el juego no es sólo un gran negocio para los desarrolladores y fabricantes, sino también para los ciberdelincuentes. Ladrones de credenciales de Steam están constantemente evolucionando un tipo de malware que es responsable por los secuestros a las cuentas de usuarios de la popular plataforma de juego, Steam. El objetivo del malware es robar artículos utilizados en los juegos en línea y las credenciales de las cuentas de usuarios para después revenderlas en el mercado negro. El malware es distribuido a cibercriminales como un modelo de negocio malware-como-servicio por un bajo precio inicial de hasta $30 dólares.

Steam es una de las plataformas más populares de distribución para sistemas operativos múltiples. Propiedad de Valve, cuenta con más de 100 millones de usuarios registrados y miles de juegos disponibles para su descarga a nivel mundial. Su popularidad la convierte en un objetivo grande y atractivo para bandas de delincuentes, quienes venden las credenciales de usuarios de Steam por $15 dólares en el mercado negro. Según datos oficiales recién dados a conocer por Steam, 77,000 cuentas de Steam son secuestradas y saqueadas cada mes.

De acuerdo a Santiago Pontiroli, Investigador de Seguridad en Kaspersky Lab y a su colega independiente Bart P., una nueva forma de malware utilizada por los ladrones de credenciales de Steam es el principal sospechoso del robo de numerosas cuentas de usuario de la plataforma insignia de Valve. El dúo cree que el malware fue desarrollando originalmente por cibercriminales de habla Rusa ya que han encontrado varios rastros de este idioma en diversos foros de malware clandestinos.

Los ladrones de credenciales de Steam trabajan en un modo de negocios conocido usualmente como malware-como-servicio: el malware está a la venta en varias versiones, con características distintas, actualizaciones gratuitas, manuales de usuario, asesoramiento personalizado para su distribución, y mucho más. Cuando se trata de este tipo de campañas malintencionadas el precio de partida habitual para las «soluciones» está en el rango de $ 500 dólares. Sin embargo, los ladrones de credenciales de Steam ofrecen el malware a un precio ridículamente bajo, ya que se vende comúnmente por no más de $ 30 dólares. Esto hace que el malware sea altamente atractivo para delincuentes aspirantes alrededor del mundo.

La propagación del malware para juegos se logra principalmente, aunque no de manera exclusiva, ya sea a través de sitios web falsos clonados que distribuyen el malware, o por medio de un enfoque de ingeniería social con mensajes directos a la víctima.

Una vez que el malware está en el sistema del usuario roba todo el conjunto de archivos de configuración de Steam. Una vez hecho esto, localiza el archivo KeyValue, específico para Steam, que contiene las credenciales de usuario, así como la información que mantiene la sesión. A la hora que los cibercriminales hayan obtenido esta información, podrán controlar la cuenta del usuario.

El robo de cuentas de jugadores solía ser una forma rápida para que los script kiddies hicieran una ganancia rápida, mediante su venta en los foros clandestinos. Sin embargo, ahora, los delincuentes se han dado cuenta del verdadero valor de mercado de estas cuentas. Las oportunidades ahora se encuentran en el robo y venta de artículos de juego de usuarios que pueden tener un valor de miles de dólares. Cibercriminales organizados simplemente no quieren dejar ese dinero sobre la mesa.

Expertos de Kaspersky Lab han descubierto cerca de 1.200 muestras de diferentes ladrones de credenciales de Steam que han estado atacando a decenas de miles de usuarios en todo el mundo, especialmente en Rusia y otros países de Europa del Este, donde plataforma Steam es extremadamente popular.

«La comunidad de jugadores se ha convertido en un objetivo muy deseable para los ciberdelincuentes. Una clara evolución de las técnicas utilizadas para la infección y propagación, así como la creciente complejidad del propio programa malicioso, ha llevado a un aumento de este tipo de actividad. Con la adición de consolas de juegos que añaden componentes más potentes y el Internet de las cosas a nuestra puerta, este escenario parece un juego que va a seguir aumentando y se hará más complejo. En Kaspersky Lab esperamos que nuestra investigación se convierta en una investigación permanente, aportando un equilibrio tan necesario para el ecosistema de los juegos. La seguridad no debe ser algo que usted deba pensar luego sino en una fase temprana del proceso de desarrollo. Creemos que la cooperación dentro de la industria puede ayudar a mejorar la situación», comenta Santiago Pontiroli del Equipo de Análisis e Investigación Global de Kaspersky Lab.

AltaDensidad.TV




Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Los habitantes de La Guaira que permanecen incomunicados tras el terremoto ya cuentan con una nueva alternativa para enviar y recibir mensajes de texto, incluso cuando las redes móviles terrestres no están disponibles. Tanto Movistar Venezuela como Digitel anuncian la activación gratuita del servicio Starlink Mobile, que permite utilizar la red satelital de SpaceX para...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Diseño de miles de camiones en Europa puede convertir un choque en una tragedia mortal

Los automóviles modernos son cada vez más seguros. Incorporan airbags, estructuras de absorción de impactos y avanzados sistemas de asistencia a la conducción capaces de detectar obstáculos y frenar automáticamente. Sin embargo, una nueva investigación de Euro NCAP revela que existe un punto débil que sigue cobrando cientos de vidas cada año: la parte trasera...

Microsoft lanza Xbox Mode en Windows 11: así convierte cualquier PC en una consola y cambia el juego para siempre

Microsoft da un paso clave en la convergencia entre PC y consola. La compañía comienza a desplegar “Xbox Mode” en equipos con Windows 11, una nueva experiencia que transforma el escritorio tradicional en una interfaz centrada completamente en el gaming. El objetivo es claro: simplificar el acceso a juegos, optimizar el rendimiento y eliminar la...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo