Microsoft advierte sobre fraude de clics a gran escala con campaña dirigida a jugadores

Microsoft está rastreando una campaña de fraude de clics a gran escala en curso dirigida a los jugadores por medio de extensiones de navegador implementadas sigilosamente en sistemas comprometidos. La división de ciberseguridad del gigante tecnológico está rastreando el grupo de amenazas en desarrollo bajo el nombre DEV-0796.

El fraude de clics o click fraudulento (del inglés click fraud) consiste en inflar fraudulentamente el número de clics en anuncios con pago por click. Se estima que prácticamente un tercio del tráfico generado por publicidad en redes publicitarias procede de botnets. Es habitual que las plataformas de publicidad, como el buscador Google, creen mecanismos para evitar el fraude de clics con el objetivo de mantener su reputación y satisfacer a sus clientes.

«Los atacantes monetizan los clics generados por un webkit de nodo de navegador o una extensión de navegador maliciosa instalada en secreto en los dispositivos», dijo Microsoft Security Intelligence en una secuencia de tuits durante el fin de semana.

Las cadenas de archivos adjuntos montadas por el atacante comienzan con un archivo ISO que se descarga en la máquina de la víctima al hacer clic en un anuncio o comentario malicioso en YouTube. El archivo ISO, cuando se abre, está diseñado para instalar un nodo-webkit de navegador (también conocido como NW.js) o una extensión de navegador no autorizada.

Campaña de fraude de clics que ofrece «trucos»

Vale la pena señalar que el archivo ISO se hace pasar por hacks y trucos para el juego de disparos en primera persona Krunker. Los trucos son programas que ayudan a los jugadores a obtener una ventaja adicional más allá de las capacidades disponibles durante el juego.

En los ataques también se utilizan archivos DMG, que son archivos de imagen de disco de Apple que se utilizan principalmente para distribuir software en macOS, lo que indica que los atacantes tienen como objetivo varios sistemas operativos.

Pero hay más…

Los hallazgos llegan cuando Kaspersky reveló detalles de otra campaña que atrae a los jugadores que buscan trucos en YouTube para que descarguen malware autopropagante capaz de instalar criptomineros y otros ladrones de información.

«El malware y el software no deseado distribuido como programas de trampa se destacan como una amenaza particular para la seguridad de los jugadores, especialmente para aquellos que están interesados ​​​​en series de juegos populares», dijo la firma rusa de ciberseguridad en un informe reciente.

Origen: The Hacker News

Etiquetado:

AltaDensidad.TV




Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

VigIA: la app mexicana que usa inteligencia artificial para detectar riesgos de abuso sexual infantil

México enfrenta una de las crisis más graves y menos denunciadas de violencia contra menores en América Latina. El abuso sexual infantil permanece oculto en miles de hogares, escuelas y entornos cercanos. Las cifras oficiales muestran un problema masivo, mientras organizaciones civiles alertan sobre la enorme cantidad de casos que nunca llegan ante las autoridades....

LiveU revela cifras récord en el Mundial de Fútbol 2026: 31.000 transmisiones en vivo y 1.700 equipos desplegados

El Campeonato Mundial de Fútbol 2026 no solo rompió récords dentro de la cancha. También marcó un punto de inflexión en la forma en que se producen y distribuyen las transmisiones televisivas y digitales a escala global. La empresa especializada en transmisión de video sobre IP LiveU informó que durante el torneo desplegó la mayor...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo