{"id":19098,"date":"2020-06-17T12:20:23","date_gmt":"2020-06-17T18:20:23","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=19098"},"modified":"2020-06-17T12:20:23","modified_gmt":"2020-06-17T18:20:23","slug":"gaming-password-stealers","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/","title":{"rendered":"C\u00f3mo los troyanos roban cuentas de los jugadores"},"content":{"rendered":"<p>A menudo hablamos acerca de las amenazas en l\u00ednea que los jugadores enfrentan, incluyendo el <em>malware<\/em> en copias piratas, <em>mods<\/em> y trucos, por no decir el <em>phishing<\/em> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/steam-scam\/6695\/\" target=\"_blank\" rel=\"noopener\">toda suerte de fraudes<\/a> al comprar o intercambiar art\u00edculos dentro del juego. Y no hace mucho, analizamos los problemas con la <a href=\"https:\/\/latam.kaspersky.com\/blog\/whats-wrong-with-cheap-game-keys\/18958\/\" target=\"_blank\" rel=\"noopener\">compra de cuentas<\/a>. Afortunadamente, es f\u00e1cil evitar esas amenazas si las conoces.<\/p>\n<p>Pero he aqu\u00ed otro problema que necesitas conocer y del que debes protegerte: los ladrones de contrase\u00f1as. Cuando nuestras soluciones de seguridad las captan, generalmente las se\u00f1alan como Trojan-PSW.(extensi\u00f3n). Son troyanos dise\u00f1ados para robar cuentas:\u00a0 nombres de usuario\/combinaciones de contrase\u00f1a o <em>tokens<\/em> de sesi\u00f3n.<\/p>\n<p>Puede que hayas le\u00eddo acerca de los <a href=\"https:\/\/latam.kaspersky.com\/blog\/stealing-steam-accounts\/6837\/\" target=\"_blank\" rel=\"noopener\">ladrones de Steam<\/a>; se trata de troyanos que roban cuentas en el servicio de juegos m\u00e1s popular del mundo. Pero existen otras plataformas como Battle.net, Origin, Uplay y Epic Games Store. Todas tienen audiencias de millones de d\u00f3lares, as\u00ed que naturalmente los atacantes est\u00e1n interesados y existen ladrones para ellas.<\/p>\n<p>\u00a0<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<h2>\u00bfQu\u00e9 son los ladrones de contrase\u00f1as?<\/h2>\n<p>Los ladrones de contrase\u00f1as son un tipo de <em>malware<\/em> que roba la informaci\u00f3n de cuenta. Esencialmente, son similares a los troyanos bancarios, pero en vez de interceptar o sustituir los datos ingresados, roban generalmente la informaci\u00f3n ya almacenada en la computadora: nombres de usuario y contrase\u00f1as <a href=\"https:\/\/latam.kaspersky.com\/blog\/browser-data-theft\/15131\/\" target=\"_blank\" rel=\"noopener\">guardados en el navegador<\/a>, <em>cookies<\/em> y otros archivos que puedan estar en el disco duro del dispositivo infectado. Por otra parte, las cuentas de juegos son apenas uno de los objetivos de los ladrones;\u00a0 otros tambi\u00e9n muestran inter\u00e9s por tus credenciales de la banca en l\u00ednea.<\/p>\n<p>El <em>malware<\/em> ladr\u00f3n puede apoderarse de las cuentas de muchas maneras. Por ejemplo, el troyano ladr\u00f3n Kpot (tambi\u00e9n conocido como Trojan-PSW.Win32.Kpot). Se distribuye principalmente a trav\u00e9s del <em>spam<\/em> por correo electr\u00f3nico con los archivos adjuntos que usan vulnerabilidades (por ejemplo, en Microsoft Office) para descargar el <em>malware<\/em> real en la computadora.<\/p>\n<p>Despu\u00e9s, el <em>malware<\/em> ladr\u00f3n transfiere la informaci\u00f3n acerca de los programas instalados en la computadora al servidor de mando y control, y queda en espera de comandos para proceder. Entre los comandos posibles est\u00e1n los que roban <em>cookies<\/em>, cuentas de Telegram y Skype y muchas m\u00e1s.<\/p>\n<p>Adem\u00e1s, puede robar los archivos con la extensi\u00f3n .config de la carpeta %APPDATA%\\Battle.net que, como puedes imaginar, est\u00e1 enlazada a Battle.net, la aplicaci\u00f3n de lanzamiento de juegos de Blizzard. Entre otras cosas, estos archivos contienen el <em>token<\/em> de la sesi\u00f3n del jugador;\u00a0 es decir, los cibercriminales no obtienen el nombre de usuario ni la contrase\u00f1a reales, pero pueden utilizar el <em>token<\/em> para hacerse pasar por el usuario.<\/p>\n<p>\u00bfPor qu\u00e9 har\u00edan eso? Es sencillo: pueden vender r\u00e1pidamente todos los art\u00edculos del juego de la v\u00edctima, embols\u00e1ndose a veces una buena cantidad. Esto es un panorama factible en varios t\u00edtulos de Blizzard, incluyendo <em>World of Warcraft<\/em> y <em>Diablo 3<\/em>.<\/p>\n<p>Otro <em>malware<\/em>, dirigido contra Uplay, la plataforma de lanzamiento de juegos de Ubisoft, circula con el nombre de Okasidis y nuestras soluciones lo llaman Trojan-Banker.MSIL.Evital.gen. Con respecto a las cuentas de jugadores, se comporta exactamente como el troyano Kpot, salvo que roba dos archivos espec\u00edficos:\u00a0 %LOCALAPPDATA%\\Ubisoft Game Launcher\\users.dat y %LOCALAPPDATA%\\Ubisoft Game Launcher\\settings.yml.<\/p>\n<p>Uplay tambi\u00e9n resulta de\u00a0 inter\u00e9s para un tipo de <em>malware<\/em> llamado Thief Stealer (identificado como HEUR: Trojan.Win32.Generic), que recolecta todos los archivos de la carpeta %LOCALAPPDATA%\\Ubisoft Game Launcher\\ .<\/p>\n<p>Adem\u00e1s, Uplay, Origin y Battle.net son el objetivo para el <em>malware<\/em> BetaBot (identificado como Trojan.Win32.Neurevt). Pero este troyano tiene una forma de operar distinta. Si el usuario visita una URL que contiene ciertas palabras claves (cualquier direcci\u00f3n con las palabras \u201cuplay\u201d o \u201corigin,\u201d por ejemplo), el <em>malware<\/em> activa la recolecci\u00f3n de datos de formularios en estas p\u00e1ginas. Es decir, los nombres de usuarios y las contrase\u00f1as de la cuenta ingresados en las p\u00e1ginas van directamente a los atacantes.<\/p>\n<p>En los tres casos, el usuario es poco proclive a notar algo;\u00a0 el troyano no se muestra de ninguna manera en la computadora, no exhibe ninguna ventana con solicitudes, sino que simplemente roba archivos y\/o datos furtivamente.<\/p>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo protegerse de los voraces troyanos en busca de cuentas de jugadores<\/h2>\n<p>En principio, las cuentas de los jugadores necesitan protecci\u00f3n m\u00e1s o menos de la misma manera que todo lo dem\u00e1s, incluyendo contra el <em>malware<\/em> ladr\u00f3n. Sigue estos consejos para frustrar a los troyanos ladrones:<\/p>\n<ul>\n<li>Protege tu cuenta con la autenticaci\u00f3n de dos factores. Steam cuenta con Steam Guard, Battle.net tiene Blizzard Authenticator y Epic Games Store ofrece las opciones como <a href=\"https:\/\/latam.kaspersky.com\/blog\/2fa-practical-guide\/13555\/\" target=\"_blank\" rel=\"noopener\">la aplicaci\u00f3n de autenticaci\u00f3n<\/a> y la autenticaci\u00f3n mediante SMS o mensaje de correo. Si tu cuenta est\u00e1 protegida mediante la autenticaci\u00f3n de dos factores, entonces los cibercriminales necesitar\u00e1n m\u00e1s que un nombre de usuario y una contrase\u00f1a para poder ingresar a ella.<\/li>\n<li>No descargues <em>mods<\/em> de sitios sospechosos ni <em>software<\/em> Los atacantes conocen de sobra el gusto que las personas sienten por las cosas gratis y lo aprovechan ocultando el <em>malware<\/em> en <em>cracks<\/em>, trampas y <em>mods<\/em>.<\/li>\n<li>Utiliza una soluci\u00f3n confiable de seguridad. Por ejemplo, <strong><a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a><\/strong> detecta todo este <em>malware<\/em> ladr\u00f3n y evita que siquiera toque algo.<\/li>\n<li>No apagues tu antivirus al jugar. Si lo haces, un ladr\u00f3n de contrase\u00f1as de pronto puede entrar en acci\u00f3n. El modo de juego de<strong> <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a><\/strong> evita que el antivirus consuma muchos recursos del sistema durante una partida. No tiene ning\u00fan impacto en el rendimiento o la tasa de cuadros por segundo, y aun as\u00ed se encarga de la seguridad.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un tipo particular de malware busca credenciales de usuarios, incluyendo cuentas para servi-cios de juegos como Origin, Battle.net y Uplay.<\/p>\n","protected":false},"author":2555,"featured_media":19099,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,1045,2360,4207,43,1262,124],"class_list":{"0":"post-19098","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-gamers","10":"tag-jugadores","11":"tag-ladron-de-contrasenas","12":"tag-steam","13":"tag-troyanos","14":"tag-videojuegos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gaming-password-stealers\/21463\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gaming-password-stealers\/16932\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/gaming-password-stealers\/8355\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gaming-password-stealers\/22621\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gaming-password-stealers\/20743\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gaming-password-stealers\/22972\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gaming-password-stealers\/21976\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gaming-password-stealers\/28605\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gaming-password-stealers\/8475\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gaming-password-stealers\/35895\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gaming-password-stealers\/15127\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gaming-password-stealers\/15622\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/gaming-password-stealers\/13605\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/gaming-password-stealers\/11612\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gaming-password-stealers\/28674\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/gaming-password-stealers\/25573\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gaming-password-stealers\/22502\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gaming-password-stealers\/27746\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gaming-password-stealers\/27587\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/gamers\/","name":"Gamers"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19098","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=19098"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19098\/revisions"}],"predecessor-version":[{"id":19101,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19098\/revisions\/19101"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/19099"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=19098"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=19098"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=19098"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}