
Un nuevo esquema de malware apunta a los creadores de contenido con muchos seguidores. El equipo global de investigación y análisis de Kaspersky ha interceptado una campaña maliciosa altamente sofisticada cuyo enfoque principal son los creadores de Contenido de YouTube.
Cybercounts manipulan a sus víctimas a través del chantaje, obligándolas a distribuir, sin darse cuenta, un software malicioso llamado SilentCryptominer. La estrategia comienza con la presentación de dos quejas fraudulentas para derechos de autor contra los canales de las víctimas.
Luego, los atacantes amenazan un tercer reclamo, lo que implicaría la eliminación irreversible de sus cuentas. En un intento desesperado de Mantenga sus canalesLos afectados caen en la trampa y terminan promoviendo eslabones maliciosos que, lejos de ser legítimos, están diseñados para difundir el silenciocryptominer.
Se ha registrado que más de 2.000 personas fueron infectadas después de descargar esta herramienta falsa, aunque se estima que el impacto real es mucho mayor. Un caso citado en el informe de la compañía de seguridad cibernética, habla sobre un youtuber con 60,000 suscriptores Eso, sin saberlo, distribuyó SilentCryptominer.
Inicialmente, publicó un video con un enlace a una supuesta herramienta, pero al descubrir la trampa, lo eliminó y advirtió a sus seguidores que no bajen nada. Sin embargo, los piratas informáticos lo amenazaron con represalias si no compartía el contenido malicioso nuevamente.
Kaspersky advierte que este tipo de tácticas podría expandirse a otras plataformas como Telegram, donde los influencers interactúan con sus comunidades mucho más directamente.
Atento a este problema, la plataforma Blockchain Arkham implementó una función para rastrear a los influencers con más de 100,000 seguidoresPara verificar si los proyectos que promueven o si son campañas simples pagadas.
SilentCryptominer aprovecha el interés de los usuarios en las herramientas para evitar restricciones en Internet. Además, se ha detectado un aumento en el uso de la tecnología legítima de Windows, el desvío de paquetes, para este tipo de fines maliciosos.
Detecciones de programas similares de 280,000 en agosto a casi 500,000 en enero, acumulando más de 2.4 millones en un período de seis meses. El más inquietante es el método de distribución de malware. Los atacantes manipulan herramientas legítimas publicadas originalmente en plataformas como GitHub, modificándolas para incluir software malicioso.
Estas versiones alteradas conservan la funcionalidad original para evitar sospechas, pero ocultan la presencia de SilentCryptominer. Este malware utiliza los recursos del dispositivo infectado para socavar las criptomonedas, generando un considerable consumo de energía y ralentizando el rendimiento del equipo, todo sin que la víctima sea consciente de ello.
«Aunque inicialmente se centró en los usuarios rusos que hablan, es evidente que estas estrategias pueden adaptarse fácilmente a otras regiones de acuerdo con la fragmentación de Internet continúan aumentando. Los atacantes convierten a creadores confiables en los cómplices involuntarios, lo cual es un enfoque particularmente efectivo cuando existe una demanda de herramientas para eludir las restricciones en línea», dice Fabio Assolini, director de la investigación y el análisis de Latin America en América Latin America en Latin America en Latin America en Latin America en Latin America. Kaspersky.
Las soluciones de seguridad juegan un papel crucial al identificar y eliminar componentes maliciosos. Sin embargo, los atacantes anticipan esta defensa e incitan a los usuarios a desactivar sus sistemas de protección con mensajes engañosos como: «Archivo no encontrado, desactiva todo el antivirus y descargue el archivo nuevamente, ¡esto lo ayudará!»
Estas instrucciones, cuando son seguidas por las víctimas, generan una vulnerabilidad aún mayor, facilitando el control completo del dispositivo por malware.








