Cierto es que estamos acostumbrados desde hace años a todo tipo de ataques lanzados por diversos actores maliciosos contra usuarios finales y empresas. Sin embargo, en ocasiones podemos afirmar que sobrepasan lo esperado, por lo que siempre debemos estar ojo avizor.
Como ya sabréis, estos ataques que os comentamos nos pueden llegar por múltiples vías y además se centran en todo tipo de objetivos. Es habitual recibir correos electrónicos maliciosos, mensajes SMS de phishing, encontrar malware en todo tipo de software, e incluso en los juegos. Y hablamos precisamente de estos componentes de ocio porque a continuación nos vamos a centrar en un juego que se encontraba en la popular tienda Steam y que le costó a un enfermo de cáncer en torno a 32.000 dólares.
Cómo comenzó el ataque contra los enfermos de cáncer
Más concretamente, os vamos a hablar de cómo actuó un grupo de piratas informáticos a través de este software de ocio, algo que destapó una de las empresas más conocidas contra los atacantes cibernéticos. Nos referimos a la conocida web llamada vx-underground que, después del ataque, se ha encargado de mostrar cómo se llevó a cabo algo tan poco ético.
Y es que este grupo de especialistas en seguridad, vx-underground, realizó una acción de ingeniería inversa del malware en cuestión. Hablamos, para que os hagáis una idea más aproximada, de un código malicioso que robó en torno a 32 000 dólares donados a Rastaland. Estos, en un principio, estaban destinados a la lucha contra el cáncer, lo que puede tocar la sensibilidad de muchos.
En concreto, hace solo unos días un streamer de videojuegos llamado RastaLandTV estaba transmitiendo online sin darse cuenta de que estaba siendo víctima de una campaña de criptodrenaje. Se trataba de una campaña de phishing muy compleja que atacó a RastaLand, una persona que padece sarcoma en estadio 4 y que busca donaciones para su tratamiento contra el cáncer.
Debido al ataque como tal, perdió más de 30.000 dólares de ese dinero precisamente destinado a su tratamiento, lo que, por descontado, es doloroso, lo miremos por donde lo miremos. Y es que debido al ataque, la víctima perdió un total de 32.150 dólares, según confirma el análisis de vx-underground.
El ataque como tal empezó cuando un usuario desconocido le contactó para pedirle que jugara a la demo de su videojuego descargable desde Steam. Todo a cambio de que RastaLand lo reprodujera en directo, y a cambio de una compensación económica.
Lamentablemente, el juego mencionado de Steam era en realidad un ladrón de criptomoneda disfrazado de un videojuego legítimo que robó la totalidad de la comentada recaudación de esta persona enferma de cáncer.
Vx-underground saca a la luz todos los detalles del ataque
De ahí que la web que os contamos antes, vx-underground, se puso manos a la obra para descubrir todos los detalles del ataque y sacarlos a la luz. Así, la propia empresa que investiga estos ataques, vx-underground, encontró entre los archivos del juego, uno en formato .bat que se encarga de buscar credenciales del navegador y billeteras criptográficas para robar lo almacenado aquí, tal y como le sucedió en realidad a RastaLandTV.
En realidad es script de Windows que puede ejecutar una serie de comandos en el sistema, a menudo utilizado para automatizar tareas o, en este caso, para ejecutar código malicioso que busca y extrae información sensible.
Al mismo tiempo y gracias a sus investigaciones, dieron con las credenciales codificadas del atacante drenador de criptos en Telegram, y las usó para investigar su operación. A partir de este descubrimiento, vx-underground fue capaz de recuperar los registros y datos de infraestructura de los propios delincuentes, incluidos todos los detalles acerca de un total de 970 víctimas, y consiguió identificar a los atacantes.
Gracias a este arduo trabajo, las víctimas serán notificadas, y el malware marcado para que esta situación no vuelva a repetirse. Además, otro usuario donó, como compensación, gran parte de las pérdidas al enfermo para que pueda seguir tratando su cáncer.
| Recomendación | Implementación Práctica | Nivel de Impacto |
|---|---|---|
| Desconfianza Activa | Investigar el historial y reputación de cualquier desarrollador que ofrezca claves o demos. | Alto |
| Aislamiento (Sandboxing) | Ejecutar software de fuentes no verificadas en una máquina virtual o un PC dedicado. | Muy Alto |
| Autenticación Multifactor (MFA) | Activar Steam Guard y 2FA en todas las billeteras de criptomonedas y cuentas importantes. | Crítico |
| Análisis Previo | Escanear todos los archivos descargados con un antivirus actualizado y servicios online como VirusTotal. | Alto |
