domingo, 14 de septiembre de 2014

Twitch y El Malware que Vaciaba Cuentas de Steam

Hoy he dado una vuelta a la recomendadísima página de [elhacker.NET] y me he encontrado de cara con la noticia del Malware que anda vaciando cuentas de [Steam] (Una plataforma de distribución digital dirigida a los videojuegos) utilizando los chats de [Twitch] (Un plataforma de emisión de vídeo en directo/streaming enfocada a los videojuegos también). Twitch es una plataforma que yo suelo utilizar para entretenerme o para escuchar algo de fondo mientras estoy programando, experimentando o simplemente porque tengo ganas de verlo. Así que, esto me interesaba de primera mano. 


La verdad es que el funcionamiento de ese malware no es nada complicado. Utilizaban un bot para Twitch que se encargaba de spamear un enlace en diferentes chats ofreciendo una concurso semanal para poder obtener la nueva versión del Counter Strike. Este enlace te llevaba a un programa en java donde te pedían el nombre, el correo electrónico y que aceptes "El permiso para publicar el nombre del ganador". Después de enviar los datos y de que "te den las gracias por participar", el programa empieza a soltar y ejecutar binarios para hacerse con nuestra cuenta de Steam. 



Propiedades de este Malware: 
  • Aceptar solicitudes de amistad pendientes en Steam 
  • Iniciar la negociación con nuevos amigos en Steam 
  • Comprar objetos, si el usuario tiene el dinero 
  • Enviar una oferta comercial 
  • Aceptar la espera de las transacciones comerciales 
  • Vender objetos con un descuento en el mercado 
Por lo tanto, ya podéis deducir lo que pasaba con las cuentas. Se pillaba una victima, se le vendían los objetos y el atacante ganaba dinero fácilmente.

Espero que después de esto no le deis a cualquier enlace que se os ponga delante de la cara. Si queréis mas información os dejo la fuente de la noticia aquí abajo.

Sed Buenos ;) 

No hay comentarios:

Publicar un comentario