Tecnología

YouTube: vía videos en la app, un virus infecta dispositivos y roba credenciales

¡Ten cuidado! Un malware está infectando computadoras y smartphones a través de videos de YouTube para luego robar información confidencial.

Una nueva campaña de malware está atacando a usuarios con una cuenta de Google y, posteriormente, de YouTube. Estos criminales crean usuarios y canales en la app de videos y suben contenido masivo. En algún lado de los archivos, ya sea en la descripción, en el mismo contenido multimedia o en los comentarios, ellos dejan un link que parece inofensivo, pero que es, en realidad, un virus troyano que extrae ilegalmente credenciales del dispositivo de la víctima.

Así lo informó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, empresa dedicada a la ciberseguridad en el continente, durante una entrevista difundida por diversos medios.

TE RECOMENDAMOS

TEMU VS. ALIEXPRESS: ¡AQUÍ ESTÁN LOS MEJORES PRECIOS! | TECHMOOD

El primer paso del ataque cibercriminal que se está llevando a cabo se centra en el hurto de cuentas de Google para luego crear los canales y subir los videos. Así, los cibercriminales ya han creado miles de canales y han amasado un arsenal de videos ‘spam‘ en los que está escondido el enlace infectado.

Según una investigación del sitio web especializado en actividad hacker Cluster25, en tan solo 20 minutos, 81 canales con 100 videos cada uno han nacido en YouTube.

Una vez que el virus infecta al dispositivo de la persona que cayó en la trampa, este se mantendrá sigiloso “en busca de todo tipo de contraseñas, así como datos bancarios almacenados en el navegador, cookies, capturas de pantalla, e incluso realiza otras acciones que puede llevar adelante el operador de la amenaza a través de comandos que envía de forma remota”, explica Gutiérrez.

Se identificaron dos tipos de malware activos a través de los links contaminados: RedLine Stealer y Racoon Stealer. Según informes, la mayor parte de las credenciales hurtadas por el primero de ellos actualmente se están subastando en mercados de la ‘dark web’. La información extraída va desde claves de inicio de sesión en navegadores web, clientes FTP hasta aplicaciones de correo y Virtual Private Networks.

¿Cómo protegerte de este malware?

Los videos que sirven como cebo para estas actividades maliciosas suelen tratar sobre tutoriales, criptomonedas, minería de criptomonedas, cracks y licencias de software y códigos para videojuegos. Usualmente, el formato tendrá que ver con enseñar al usuario a realizar una tarea con una herramienta determinada. Se le guiará hacia el link en donde, supuestamente, podrán descargar los elementos y así inicia el robo.

Los usuarios pueden encontrar dos tipos de enlaces. En el caso de los archivos que contengan al virus RedLine, el enlace suele ser de un acortador, como ‘bitly’, y te llevará a un sitio de descarga de archivos que aloja el malware.

En el caso de los videos que distribuyen al Racoon Stealer, los links suelen no estar acortados y redirigen a un dominio denominado como ‘taplink’.

Representantes de Google confirmaron al medio digital Bleeping Computer que ya se están tomando medidas para bloquear esta actividad.

Lo más visto
Lo último
Samsung Galaxy S23 Ultra vs. iPhone 14 Pro Max: ¿qué teléfono tiene mejor cámara, según DxOMark?

Samsung Galaxy S23 Ultra vs. iPhone 14 Pro Max: ¿qué teléfono tiene mejor cámara, según DxOMark?

LEER MÁS
¿Qué es TV Garden y cómo acceder a sus miles de canales gratis en tu teléfono, Smart TV o PC?

¿Qué es TV Garden y cómo acceder a sus miles de canales gratis en tu teléfono, Smart TV o PC?

LEER MÁS
¿Por qué Facebook ya no te avisa de los cumpleaños de tus amigos y cómo solucionarlo?

¿Por qué Facebook ya no te avisa de los cumpleaños de tus amigos y cómo solucionarlo?

LEER MÁS
Revisa los candidatos y sus planes de gobierno

Revisa los candidatos y sus planes de gobierno

LEER MÁS

Recetas

Ofertas

Últimas noticias

¿Colegios públicos y privados iniciarán clases el mismo día? Esto aclaró el Minedu sobre el inicio del año escolar

Julio César Uribe y su postura sobre las criticas hacia Felipe Vizeu: "No estoy de acuerdo con señalar a un sólo jugador"

Películas liberadas de Javier Corcuera: “Sigo siendo”, “El viaje de Javier Heraud” y “No somos nada”

Tecnología

Usuarios reportan caída de YouTube: plataforma muestra error en página principal

¡No es tu celular! Usuarios reportan segunda caída de X (Twitter) en menos de 24 horas: ¿qué fallas tiene la red social de Elon Musk?

Especialistas en IA ganan terreno en Perú con sueldos altamente competitivos, según líder de Coursera para Latinoamérica

Estados Unidos

Elecciones en Nueva York 2025: Zohran Mamdani gana la alcaldía y triunfo le da un fuerte golpe a la era Trump

El 11S el atentado terrorista con más víctimas de la historia: alrededor de 3.000 afectados y cuestionó la seguridad global

Estos son los 5 mejores destinos del mundo para hacer trekking: están en Estados Unidos, España y Perú

Política

Indira Huilca cuestiona gabinete de Denisse Miralles: "El país se inunda y ellos hacen sus repartijas"

Denisse Miralles EN VIVO: su primer día en la PCM, reacciones del Congreso y situación en Arequipa

Denisse Miralles justifica demora por la firma del decreto de emergencia en Arequipa: "El Gobierno estuvo paralizado"