{"id":22972,"date":"2020-06-22T13:59:45","date_gmt":"2020-06-22T11:59:45","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=22972"},"modified":"2020-06-22T14:23:45","modified_gmt":"2020-06-22T12:23:45","slug":"gaming-password-stealers","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/gaming-password-stealers\/22972\/","title":{"rendered":"C\u00f3mo roban los troyanos las cuentas de los jugadores"},"content":{"rendered":"<p>A menudo hablamos acerca de las amenazas <em>online<\/em> a las que se enfrentan los <em>gamers<\/em>: el <em>malware<\/em> en copias piratas, los <em>mods<\/em> y las trampas, por no hablar del <em>phishing<\/em> y <a href=\"https:\/\/www.kaspersky.es\/blog\/steam-scam\/7745\/\" target=\"_blank\" rel=\"noopener\">todo tipo de estafas<\/a> a la hora de comprar o intercambiar art\u00edculos dentro del juego. No hace mucho, analizamos los problemas que surgen con la <a href=\"https:\/\/www.kaspersky.es\/blog\/whats-wrong-with-cheap-game-keys\/22798\/\" target=\"_blank\" rel=\"noopener\">compra de cuentas<\/a>. Afortunadamente, es f\u00e1cil evitar esas amenazas si las conoces.<\/p>\n<p>Pero hay otro problema que necesitas conocer y del que debes protegerte: los ladrones de contrase\u00f1as. Cuando nuestras soluciones de seguridad dan con ellos, generalmente los identifican como Trojan-PSW.(extensi\u00f3n). Se trata de troyanos dise\u00f1ados para robar cuentas: nombres de usuario\/combinaciones de contrase\u00f1a o <em>tokens<\/em> de inicio de sesi\u00f3n.<\/p>\n<p>Es probable que hayas o\u00eddo hablar acerca de los <a href=\"https:\/\/www.kaspersky.es\/blog\/stealing-steam-accounts\/7941\/\" target=\"_blank\" rel=\"noopener\">ladrones de Steam<\/a>; se trata de troyanos que roban cuentas en el servicio de juegos m\u00e1s popular del mundo. Pero existen otras plataformas como Battle.net, Origin, Uplay y Epic Games Store. Sus usuarios suman millones de d\u00f3lares, lo que atrae el inter\u00e9s de los atacantes y, por tanto, la aparici\u00f3n de estos ladrones.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n<h2>\u00bfQu\u00e9 son los ladrones de contrase\u00f1as?<\/h2>\n<p>Los ladrones de contrase\u00f1as son un tipo de <em>malware<\/em> que roba la informaci\u00f3n de tu cuenta. B\u00e1sicamente, son similares a los troyanos bancarios, pero en vez de interceptar o sustituir los datos introducidos, estos suelen roban la informaci\u00f3n ya almacenada en el ordenador: nombres de usuario y contrase\u00f1as <a href=\"https:\/\/www.kaspersky.es\/blog\/browser-data-theft\/19051\/\" target=\"_blank\" rel=\"noopener\">guardados en el navegador<\/a>, <em>cookies<\/em> y otros archivos que puedan estar en el disco duro del dispositivo infectado. Por otra parte, las cuentas de juegos representan tan solo uno de los objetivos de los ladrones;\u00a0otros tambi\u00e9n muestran inter\u00e9s por tus credenciales en la banca <em>online<\/em>.<\/p>\n<p>Los ladrones pueden apoderarse de las cuentas de muchas formas. Por ejemplo, el troyano ladr\u00f3n Kpot, tambi\u00e9n conocido como Trojan-PSW.Win32.Kpot, se distribuye principalmente a trav\u00e9s del <em>spam<\/em> del correo electr\u00f3nico a trav\u00e9s de los archivos adjuntos que usan vulnerabilidades (por ejemplo, en Microsoft Office) para descargar el <em>malware<\/em> en el ordenador.<\/p>\n<p>Despu\u00e9s, el ladr\u00f3n transfiere la informaci\u00f3n acerca de los programas instalados en el ordenador al servidor de mando y control y queda en espera de los comandos para proceder: robar las <em>cookies<\/em>, las cuentas de Telegram y Skype, etc.<\/p>\n<p>Adem\u00e1s, puede robar los archivos con la extensi\u00f3n .config de la carpeta %APPDATA%\\Battle.net que, como puedes imaginar, est\u00e1 enlazada a Battle.net, la aplicaci\u00f3n de lanzamiento de juegos de Blizzard. Entre otras cosas, estos archivos contienen el <em>token<\/em> de inicio de sesi\u00f3n del jugador;\u00a0es decir, los ciberdelincuentes no obtienen el nombre de usuario ni la contrase\u00f1a reales, pero pueden utilizar el <em>token<\/em> para hacerse pasar por el usuario.<\/p>\n<p>\u00bfPor qu\u00e9 har\u00edan eso? Es sencillo: pueden vender r\u00e1pidamente todos los art\u00edculos del juego de la v\u00edctima, embols\u00e1ndose a veces una buena cantidad. Se trata de un panorama bastante factible en varios t\u00edtulos de Blizzard, como <em>World of Warcraft<\/em> y <em>Diablo 3<\/em>.<\/p>\n<p>Otro <em>malware<\/em>, dirigido contra Uplay, la plataforma de lanzamiento de juegos de Ubisoft, circula con el nombre de Okasidis y nuestras soluciones lo reconocen como Trojan-Banker.MSIL.Evital.gen. Con respecto a las cuentas de los jugadores, se comporta exactamente igual que el troyano Kpot, salvo que este roba dos archivos espec\u00edficos:\u00a0 %LOCALAPPDATA%\\Ubisoft Game Launcher\\users.dat y %LOCALAPPDATA%\\Ubisoft Game Launcher\\settings.yml.<\/p>\n<p>Uplay tambi\u00e9n resulta de inter\u00e9s para un tipo de <em>malware<\/em> llamado Thief Stealer (identificado como HEUR: Trojan.Win32.Generic), que recopila todos los archivos de la carpeta %LOCALAPPDATA%\\Ubisoft Game Launcher\\ .<\/p>\n<p>Adem\u00e1s, Uplay, Origin y Battle.net son objetivos del <em>malware<\/em> BetaBot (identificado como Trojan.Win32.Neurevt). Pero este troyano tiene una forma de operar distinta. Si el usuario visita una URL que contiene ciertas palabras claves (cualquier direcci\u00f3n con las palabras \u201cuplay\u201d o \u201corigin,\u201d por ejemplo), el <em>malware<\/em> activa la recopilaci\u00f3n de datos mediante formularios en estas p\u00e1ginas. Es decir, los nombres de usuarios y las contrase\u00f1as de la cuenta introducidos en las p\u00e1ginas van a parar directamente a manos los atacantes.<\/p>\n<p>En estos tres casos hay algo en com\u00fan: es muy poco probable que el usuario se percate de algo. El troyano no se muestra de ninguna forma en el ordenador, no muestra ninguna ventana con solicitudes, sino que simplemente roba archivos y\/o datos furtivamente.<\/p>\n<h2>C\u00f3mo protegerse de los voraces troyanos en busca de cuentas de jugadores<\/h2>\n<p>Al igual que todo lo dem\u00e1s, las cuentas de los <em>gamers<\/em> tambi\u00e9n necesitan protecci\u00f3n, una que act\u00fae contra el <em>malware<\/em> ladr\u00f3n. Sigue estos consejos para evitar a los ladrones:<\/p>\n<ul>\n<li>Protege tu cuenta con la autenticaci\u00f3n de dos factores. Steam cuenta con Steam Guard, Battle.net tiene Blizzard Authenticator y Epic Games Store ofrece las opciones como <a href=\"https:\/\/www.kaspersky.es\/blog\/2fa-practical-guide\/17187\/\" target=\"_blank\" rel=\"noopener\">una aplicaci\u00f3n de autenticaci\u00f3n<\/a> y la autenticaci\u00f3n mediante SMS o mensaje de correo. Si tu cuenta est\u00e1 protegida mediante la autenticaci\u00f3n de doble factor, los ciberdelincuentes necesitar\u00e1n m\u00e1s que un nombre de usuario y una contrase\u00f1a para poder acceder a ella.<\/li>\n<li>No descargues <em>mods<\/em> de sitios sospechosos ni <em>software.<\/em> Los atacantes conocen de sobra el gusto por las cosas gratuitas y lo aprovechan ocultando el <em>malware<\/em> en <em>cracks<\/em>, trampas y <em>mods<\/em>.<\/li>\n<li>Utiliza una soluci\u00f3n fiable de seguridad. Por ejemplo, <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>\u00a0detecta los ladrones y evita su actuaci\u00f3n.<\/li>\n<li>No apagues tu antivirus cuando est\u00e9s jugando. Si lo haces, un ladr\u00f3n de contrase\u00f1as podr\u00eda entrar en acci\u00f3n. El modo de juego de<strong> <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a><\/strong>\u00a0evita que el antivirus consuma muchos recursos del sistema durante tu partida. No afecta al rendimiento ni a la tasa de fotogramas por segundo, pero s\u00ed se encarga de la seguridad.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>Un tipo particular de malware busca credenciales de usuarios, incluyendo cuentas para servicios de juegos como Origin, Battle.net y Uplay.<\/p>\n","protected":false},"author":2555,"featured_media":22974,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,1615,777,3129,134,586,478],"class_list":{"0":"post-22972","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-gamers","10":"tag-jugadores","11":"tag-ladron-de-contrasenas","12":"tag-steam","13":"tag-troyanos","14":"tag-videojuegos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/gaming-password-stealers\/22972\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/gaming-password-stealers\/21463\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/gaming-password-stealers\/16932\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/gaming-password-stealers\/8355\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/gaming-password-stealers\/22621\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/gaming-password-stealers\/20743\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/gaming-password-stealers\/19098\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/gaming-password-stealers\/21976\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/gaming-password-stealers\/28605\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/gaming-password-stealers\/8475\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/gaming-password-stealers\/35895\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/gaming-password-stealers\/15127\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/gaming-password-stealers\/15622\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/gaming-password-stealers\/13605\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/gaming-password-stealers\/24282\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/gaming-password-stealers\/11612\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/gaming-password-stealers\/28674\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/gaming-password-stealers\/25573\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/gaming-password-stealers\/22502\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/gaming-password-stealers\/27746\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/gaming-password-stealers\/27587\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2555"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=22972"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22972\/revisions"}],"predecessor-version":[{"id":22980,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22972\/revisions\/22980"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/22974"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=22972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=22972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=22972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}