El Congresista
Tecnología

Malware disfrazado de GTA VI roba contraseñas en 19 navegadores

Malware disfrazado de GTA VI roba contraseñas y cookies en 19 navegadores, advirtió la firma de ciberseguridad Malwarebytes.

Por Juan Tovar1 min de lectura
El malware está diseñado para extraer contraseñas y cookies de sesión en sistemas vulnerables.
El malware está diseñado para extraer contraseñas y cookies de sesión en sistemas vulnerables.
Compartir
Compartir esta nota

La firma de ciberseguridad Malwarebytes ha alertado sobre un malware que se presenta como una demo del esperado videojuego GTA VI y que tiene como objetivo robar información sensible de los usuarios en al menos 19 navegadores, incluidos Chrome, Firefox y Opera. Este software malicioso, conocido como Vidar, busca recopilar contraseñas, historial de navegación y cookies de sesión, lo que amplifica la amenaza que representa para los usuarios.

El malware en cuestión se presenta en páginas fraudulentas que imitan el diseño y contenido de Rockstar, el desarrollador del título. Las páginas lograron posicionarse en las búsquedas de Google junto a noticias legítimas sobre GTA VI. Malwarebytes advierte que la primera señal de alerta es el tamaño del supuesto instalador, que apenas pesa 1.1 MB, insuficiente para contener un videojuego de gran escala.

Los atacantes han aprovechado la promoción de "An Extended Look", una presentación oficial del videojuego realizada por Rockstar el 27 de agosto. Las páginas falsificadas replican el anuncio original y añaden un botón engañoso para descargar el archivo malicioso.

El peligro de esta campaña aumenta dado que el malware recopila cookies de sesión, permitiendo a los atacantes acceder a cuentas sin necesidad de ingresar la contraseña. Esto se debe a que el registro que permite la autenticación de usuarios se encuentra disponible tras la primera validación. Aunque se utilice la autenticación doble, el acceso se facilita si se obtiene la cookie luego de haber superado este control de seguridad.

Malwarebytes continúa investigando el alcance de esta amenaza y recomienda a los usuarios mantenerse alerta ante posibles descargas fraudulentas, además de asegurarse de que las sesiones no permanezcan abiertas tras haber ejecutado el software malicioso.

Con información de expansion.mx

Nota redactada con asistencia de inteligencia artificial a partir de fuentes citadas. Responsabilidad editorial: Redacción de El Congresista. ¿Detectaste un error? Repórtalo.

¿Te gustó esta nota?
Compartir esta nota
Boletín semanal

Las noticias del Congreso, directo a tu correo

Resumen editorial cada domingo con lo más relevante de política, congreso y utilidad. Sin spam, cancela cuando quieras.

Al suscribirte aceptas nuestro aviso de privacidad.