{"id":26477,"date":"2023-07-04T09:55:27","date_gmt":"2023-07-04T15:55:27","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26477"},"modified":"2023-07-04T09:55:27","modified_gmt":"2023-07-04T15:55:27","slug":"mario-forever-malware-too","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/mario-forever-malware-too\/26477\/","title":{"rendered":"Mario Forever, alerta de malware: Un juego gratuito con un minero y troyanos en su interior"},"content":{"rendered":"<p>A menudo hablamos de los peligros que conlleva descargar versiones pirateadas de juegos, ya que pueden incluir malware. Pero no son la \u00fanica amenaza. Tambi\u00e9n pueden surgir sorpresas desagradables en los juegos gratuitos, y eso sucedi\u00f3 recientemente con <em>Super Mario 3: Mario Forever<\/em>. Pero primero lo primero\u2026<\/p>\n<h2>Malware en el juego gratuito <em>Super Mario 3: Mario Forever<\/em><\/h2>\n<p>La serie <em>Super Mario<\/em> (tambi\u00e9n conocida como <em>Super Mario Bros.<\/em> o simplemente <em>Mario<\/em>) es uno de los universos de juegos m\u00e1s queridos. En sus 38 a\u00f1os de existencia se han editado 24 juegos originales solo en la serie principal, sin mencionar docenas de reediciones y remasterizaciones. Adem\u00e1s de eso, hay siete series derivadas que a\u00f1aden decenas de juegos al universo de <em>Mario<\/em>. Dicho esto, todos tienen una cosa en com\u00fan: todos estos juegos, salvo la <a href=\"https:\/\/kotaku.com\/the-mario-games-that-were-for-some-reason-released-on-30781148\" target=\"_blank\" rel=\"noopener nofollow\">m\u00e1s rara de las excepciones<\/a>, se lanzaron de manera oficial \u00fanicamente en las propias plataformas de Nintendo.<\/p>\n<p>Por lo tanto, \u00bfqu\u00e9 haces si quieres jugar a <em>Mario<\/em> en tu ordenador? Tienes que descargar una conversi\u00f3n para el PC o un juego creado por fan\u00e1ticos. Sin embargo, debes tener en cuenta que ninguna de estas opciones es oficial ni est\u00e1 disponible para su descarga en el sitio web de Nintendo.<\/p>\n<p>Por lo tanto, la b\u00fasqueda a menudo puede conducir a algunos lugares oscuros, donde individuos emprendedores pero poco fiables pueden pasarte algo malicioso en lugar de un juego. Algo as\u00ed acaba de pasar con el juego gratuito <em>Super Mario 3: Mario Forever<\/em>, <a href=\"https:\/\/marioforever.fandom.com\/wiki\/Mario_Forever\" target=\"_blank\" rel=\"noopener nofollow\">creado por fan\u00e1ticos<\/a>. Los expertos encontraron versiones del juego que infectaron el ordenador de la v\u00edctima con <a href=\"https:\/\/gizmodo.com\/mario-game-virus-turns-computer-into-crypto-miner-1850577375\" target=\"_blank\" rel=\"noopener nofollow\">varios tipos de malware<\/a> a la vez.<\/p>\n<h2>\u00bfQu\u00e9 hay dentro del <em>Mario Forever<\/em> infectado?<\/h2>\n<p>La cadena de ataque es la siguiente: cuando se ejecuta el kit de distribuci\u00f3n de <em>Mario Forever<\/em>, el juego se instala en el ordenador junto con el cliente de miner\u00eda <em>SupremeBot<\/em> y un minero malicioso de Monero (XMR). A continuaci\u00f3n, el cliente de miner\u00eda instala otro componente de malware en el ordenador: el programa de robo <em>Umbral<\/em>.<\/p>\n<p><em>Umbral<\/em> se gana la vida robando casi toda la informaci\u00f3n de valor que pueda encontrar en la m\u00e1quina de la v\u00edctima: credenciales almacenadas en el navegador, claves de monederos de criptomonedas y tokens de sesi\u00f3n, que son peque\u00f1os archivos mediante los cuales un sitio o un servicio en l\u00ednea recuerdan al usuario para que no sea necesario volver a iniciar sesi\u00f3n (algo parecido a las cookies). A <em>Umbral<\/em> le gusta especialmente ir a la caza de tokens de <em>Discord<\/em>, <em>Telegram<\/em>, <em>Roblox<\/em> y <em>Minecraft<\/em>. Adem\u00e1s, el programa de robo puede obtener im\u00e1genes de la c\u00e1mara web y capturas de pantalla del ordenador infectado. En resumen, un exponente de malware particularmente desagradable con una amplia gama de funcionalidades.<\/p>\n<p>El resultado es una caja de Pandora de problemas para las v\u00edctimas del <em>Super Mario 3: Mario Forever<\/em> infectado. Primero, sus ordenadores se volver\u00e1n lentos y consumir\u00e1n m\u00e1s energ\u00eda de lo habitual debido a la miner\u00eda en segundo plano. Segundo, se corre un riesgo de secuestro de cuentas debido a que <em>Umbral<\/em> roba contrase\u00f1as. Y tercero, lo peor de todo: si se almacenan claves privadas de monederos de criptomonedas en el ordenador, esta amenaza podr\u00eda traducirse en una p\u00e9rdida econ\u00f3mica directa.<\/p>\n<h2>Malware que ataca a jugadores<\/h2>\n<p>En general, este problema est\u00e1 bastante extendido. Los juegos pirateados y gratuitos de fuentes dudosas son un territorio ideal para los mineros maliciosos. Los ordenadores para juegos suelen tener especificaciones de alta gama, especialmente la tarjeta gr\u00e1fica, que es lo que se necesita para la miner\u00eda en primer lugar.<\/p>\n<p>Esto significa que son mucho m\u00e1s adecuados para minar criptomonedas a espaldas del usuario que una m\u00e1quina de oficina tediosamente lenta. Detectar un minero oculto por tu cuenta es un trabajo bastante dif\u00edcil y que requiere un buen antivirus.<\/p>\n<p>Por cierto, los juegos <em>Roblox<\/em> y <em>Minecraft<\/em> mencionados anteriormente, los preferidos de <em>Umbral<\/em> para robar tokens de sesi\u00f3n de cuenta, tradicionalmente <a href=\"https:\/\/www.kaspersky.com\/blog\/threats-in-kids-gaming-worlds\/\" target=\"_blank\" rel=\"noopener nofollow\">encabezan la clasificaci\u00f3n de los juegos m\u00e1s atacados por los ciberdelincuentes<\/a>, desde autores de phishing hasta propagadores de malware. Hace poco escribimos sobre la forma en que se distribuy\u00f3 el programa de robo <em>Fractureiser<\/em> <a href=\"https:\/\/latam.kaspersky.com\/blog\/curseforge-compromised-fractureiser\/26404\/\" target=\"_blank\" rel=\"nofollow noopener\">bajo la apariencia de mods de Minecraft<\/a>.<\/p>\n<h2>\u00a1Prot\u00e9gete!<\/h2>\n<p>Por \u00faltimo, algunos consejos para que los jugadores no se conviertan en v\u00edctimas de los ciberdelincuentes:<\/p>\n<ul>\n<li>Descarga juegos solo de fuentes oficiales. Esta es la \u00fanica forma garantizada de no llevarse una sorpresa desagradable.<\/li>\n<li>Si est\u00e1s buscando ahorrar dinero en juegos, existen <a href=\"https:\/\/latam.kaspersky.com\/blog\/safe-shopping-for-gamers\/20553\/\" target=\"_blank\" rel=\"nofollow noopener\">m\u00e9todos m\u00e1s seguros<\/a> que descargar copias pirateadas de sitios sospechosos y torrents.<\/li>\n<li>No te dejes seducir por promesas poco realistas. Un juego muy esperado no se podr\u00e1 <a href=\"https:\/\/latam.kaspersky.com\/blog\/cyberpunk-2077-scam\/20688\/\" target=\"_blank\" rel=\"nofollow noopener\">descargar antes de su lanzamiento oficial<\/a> (al menos no legalmente), mientras que una versi\u00f3n inexistente para tu plataforma particular <a href=\"https:\/\/latam.kaspersky.com\/blog\/apex-legends-mobile-fakes\/14139\/\" target=\"_blank\" rel=\"nofollow noopener\">no se har\u00e1 realidad<\/a> solo por desearlo.<\/li>\n<li>Debes tener cuidado al descargar e instalar <a href=\"https:\/\/latam.kaspersky.com\/blog\/cities-skylines-malicious-mods\/24618\/\" target=\"_blank\" rel=\"nofollow noopener\">mods<\/a>, y especialmente <a href=\"https:\/\/latam.kaspersky.com\/blog\/ransomware-in-fortnite-cheats\/15221\/\" target=\"_blank\" rel=\"nofollow noopener\">trucos<\/a>; por supuesto, es mejor evitar estos \u00faltimos por completo.<\/li>\n<li>Para protegerte contra programas de robo, trata de no guardar las contrase\u00f1as en el navegador. Es mejor usar un <a href=\"https:\/\/latam.kaspersky.com\/password-manager?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">administrador de contrase\u00f1as fiable<\/a> en su lugar.<\/li>\n<li>Y aseg\u00farate de haber instalado en tu m\u00e1quina para juegos una <a href=\"https:\/\/latam.kaspersky.com\/lp\/special-offer-for-gamers?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__all_b2c_blo_lnk____kprem___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n fiable con un modo de juego especial<\/a> que te mantenga protegido durante el juego sin que el sistema se vuelva exasperantemente lento.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-gamer\">\n","protected":false},"excerpt":{"rendered":"<p>Las versiones maliciosas del juego de descarga gratuita Super Mario 3: Mario Forever plantan un minero y un programa de robo en las m\u00e1quinas de los jugadores.<\/p>\n","protected":false},"author":2726,"featured_media":26478,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,3110,42,2360,3207,808,394,1262],"class_list":{"0":"post-26477","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-criptomonedas","10":"tag-juegos","11":"tag-jugadores","12":"tag-mineros","13":"tag-programa","14":"tag-robo","15":"tag-troyanos"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mario-forever-malware-too\/26477\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mario-forever-malware-too\/25857\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mario-forever-malware-too\/21298\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mario-forever-malware-too\/10798\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mario-forever-malware-too\/28556\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mario-forever-malware-too\/26157\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mario-forever-malware-too\/28969\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mario-forever-malware-too\/27880\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mario-forever-malware-too\/35661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mario-forever-malware-too\/11524\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mario-forever-malware-too\/48547\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mario-forever-malware-too\/21479\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mario-forever-malware-too\/34177\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mario-forever-malware-too\/26472\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mario-forever-malware-too\/32166\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mario-forever-malware-too\/31850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/jugadores\/","name":"jugadores"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26477"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26477\/revisions"}],"predecessor-version":[{"id":26479,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26477\/revisions\/26479"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26478"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}