La firma de ciberseguridad Malwarebytes ha alertado sobre un malware que se presenta como una demo del esperado videojuego GTA VI y que tiene como objetivo robar información sensible de los usuarios en al menos 19 navegadores, incluidos Chrome, Firefox y Opera. Este software malicioso, conocido como Vidar, busca recopilar contraseñas, historial de navegación y cookies de sesión, lo que amplifica la amenaza que representa para los usuarios.
El malware en cuestión se presenta en páginas fraudulentas que imitan el diseño y contenido de Rockstar, el desarrollador del título. Las páginas lograron posicionarse en las búsquedas de Google junto a noticias legítimas sobre GTA VI. Malwarebytes advierte que la primera señal de alerta es el tamaño del supuesto instalador, que apenas pesa 1.1 MB, insuficiente para contener un videojuego de gran escala.
Los atacantes han aprovechado la promoción de "An Extended Look", una presentación oficial del videojuego realizada por Rockstar el 27 de agosto. Las páginas falsificadas replican el anuncio original y añaden un botón engañoso para descargar el archivo malicioso.
El peligro de esta campaña aumenta dado que el malware recopila cookies de sesión, permitiendo a los atacantes acceder a cuentas sin necesidad de ingresar la contraseña. Esto se debe a que el registro que permite la autenticación de usuarios se encuentra disponible tras la primera validación. Aunque se utilice la autenticación doble, el acceso se facilita si se obtiene la cookie luego de haber superado este control de seguridad.
Malwarebytes continúa investigando el alcance de esta amenaza y recomienda a los usuarios mantenerse alerta ante posibles descargas fraudulentas, además de asegurarse de que las sesiones no permanezcan abiertas tras haber ejecutado el software malicioso.
Con información de expansion.mx

