Variante de CryptoLocker regresa por Gamers


Los jugadores pronto podrían estar sintiendo el dolor de cripto-ransomware.

Una variante de CryptoLocker en estado salvaje que va tras los archivos de datos asociados de 20 juegos en línea diferentes, bloqueando el contenido descargable en un intento de dirigirse a usuarios más jóvenes.

Investigadores de Bromium dijeron hoy que un sitio web comprometido sin nombre está sirviendo el malware. Las víctimas son redirigidas por una explotación de flash a un sitio de alojamiento del kit de explotacion Angler, y Angler sirve la variante de CryptoLocker.
El sitio web está basado en WordPress y podría haber sido comprometido por cualquiera de las numerosas explotaciones de WP, escribió Vadim Kotov en un aviso para Bromium. Además, la URL donde se encuentra alojado el archivo Flash malicioso cambia constantemente.
Kotov dijo que los atacantes renuncian a las redirecciones típicas de iframe y en su lugar utilizan un archivo Flash envuelto en una etiqueta div invisible, probablemente en un intento de evadir la detección. El malware procede a través de una serie de controles para detectar la presencia de máquinas virtuales o antivirus antes de dejar caer una explotación de flash para CVE-2015-0311 o una explotación para Internet Explorer CVE-2013-2551.

El malware se comporta como una infección típica de CryptoLocker, presentando a la víctima con un mensaje que explica que los archivos han sido encriptados, y un rescate debe ser pagados con Bitcoins para que una clave de descifrado sea enviada a la víctima. También hay instrucciones para realizar pagos sobre Tor si el sitio de descifrado no está funcionando.

Más de 50 extensiones de archivo asociadas con los videojuegos son el objetivo de esta variante, además de imágenes, documentos, archivos de iTunes y mucho más. Una serie de juegos de un solo jugador populares como Call of Duty, Minecraft, Half Life 2, Elder Scrolls, Skyrim, Assassins Creed y otros se ven afectados, así como son los juegos online como World of Warcraft, Día Z y League of Legends, así como una serie de EA Sports, Valve y Bethesda. Software de juegos de Steam también están en la mira, dijo Bromium.
El cifrado de todos estos juegos demuestra la evolución de cripto-ransomware como objetivo criminal cibernético para nuevos nichos. Muchos adultos jóvenes pueden no tener los documentos cruciales o código fuente en su máquina (incluso fotografías generalmente son almacenados en Tumblr o Facebook), pero seguramente la mayoría de ellos tienen una cuenta de Steam con algunos juegos y una cuenta de iTunes llenos de música. Los no jugadores también son susceptibles de ser frustrados por estos ataques si pierden sus sus datos personales. Kotov escribió
Algunos de los archivos a los que esta variante busca atacar a menudo son imposible restaurar; estos incluyen los datos de usuario de perfil, partidas guardadas, mapas del juego y mods, Kotov escribió.

El asesor de Bromium entra en más detalles sobre el mando y comunicación de control y mecanismos de cifrado. Los expertos aconsejan a los jugadores a realizar una copia de seguridad de sus archivos en un disco duro externo que no esté conectado a Internet.

"A medida que más categorías de archivos están infectados, un público más amplio se ve afectada", dijo Kotov. "Los atacantes también están mejorando en la incorporación de código de manejo de BitCoins en sus proyectos, lo que no es una buena señal."

Fuente: TP

Filtran Correo Electrónico y Contraseñas de 1800 Jugadores de Minecraft


El servicio Xbox Live de Microsoft es regularmente blanco de los hackers, pero ahora otra de sus marcas de juego puede estar bajo ataque, su recién adquirido: Minecraft.

Según la publicación alemana Heise, direcciones de correo electrónico y contraseñas de más de 1.800 cuentas de Minecraft se han publicado en línea en formato de texto plano, aunque no queda claro cómo se obtuvieron.

Como su propio informe señala, los datos permitirían a extraños iniciar sesión en cada una de las cuentas de los usuarios en Minecraft para jugar en linea y descargar el juego a sus propias computadoras.

Sin embargo, la implicación más grave sería para los jugadores que han utilizado la misma combinación de correo electrónico y una contraseña para otros servicios en línea, por ejemplo redes sociales, banca por internet, etc.

1800 cuentas es una mínima fracción de la población total de Minecraft. El juego cuenta con más de 100 millones de cuentas registradas para su versión de PC únicamente.

Por un lado, esto significa 1.800 cuentas es una filtración extremadamente pequeña. Por otro lado, si resulta ser la punta de un iceberg de datos de los jugadores comprometidos, será un grave problema para el desarrollador de Minecraft Mojang y su empresa matriz Microsoft.

"No hay garantía de que quien tuvo acceso a ellos aún no tiene mucho más en su poder que no han querido liberar al resto del mundo", escribió el experto en seguridad en línea Graham Cluley en su reacción al informe de Heise .
"No hay ninguna mención del incidente de seguridad en la página de Minecraft, pero mi recomendación sería que si los usuarios tienen alguna preocupación de que sus cuentas podrían haber estado expuestos a hackers, que deben cambiar sus contraseñas de inmediato. No hace falta decir que deben estar especialmente preocupados si están utilizando la misma contraseña en cualquier otro lugar en la web ".
Como señaló Cluley, Mojang ya ha proporcionado jugadores con consejos sobre cómo elegir una contraseña segura para Minecraft. Incluso para los jugadores que no están preocupados por la historia de Heise podría leer ese puesto y pensar en cambiar su contraseña.

El chat de Steam está propagando malware a sus usuarios



Hoy en día la mayoría de las recomendaciones sobre la seguridad en Internet está acerca de nunca hacer click sobre vínculos sospechosos o extraños, pero si dicho enlace viene de su mejor amigo, entonces, ¿habrá que pensar antes de hacer click en ese enlace?

Al igual que el ejemplo anterior, la popular plataforma de juegos de PC 'Steam' está infectado con un malware, que está infectando los sistemas de los usuarios con eso y propagando el malware a los amigos cercanos del usuario infectado.

Bueno, esto se llama el hack emocional.

Según el experto en seguridad Graham Cluley, quien descubrió este malware en el sistema de chat de la plataforma de juegos Steam, el malware solo afectara la lista de amigos, que enviará automáticamente un enlace a su amigo.

Lo que en realidad contiene el enlace

En caso de que reciba un mensaje en Steam que dice exactamente "WTF ?????" y enlace a una imagen JPEG llamada screenshot, es claro que se trata de un malware, e inmediatamente debe comunicarse con ese amigo al que le tienes el mensaje para decir acerca de este malware y pedir él / ella ejecutar un análisis de virus en el sistema.

El enlace malicioso no conduce a una imagen extraña, sino más bien a un archivo SCR ejecutable.

Una vez que hizo clikc en el enlace, el archivo se descargará e instalará automáticamente. El archivo descargado ataca directamente a Steam, por lo que puede ser capaz de robar sus credenciales y la información financiera.

Como ya se ha dicho anteriormente, el malware enviará a continuación, el enlace malicioso a su lista de amigos.

Sorprendente

Se sorprenderá de que la mitad de los programas antivirus no son capaces de detectar este malware, a continuación son algunos de los antivirus que son capaces de detectarlo:


  • AVG
  • Malwarebytes
  • Kaspersky
  • Sophos
  • Symantec


Pero hay algunos de los antivirus famosos que no están detectando el malware WTF, como Microsoft, TrendMicro, Kingsoft o AegisLab. Se sugiere que usted utilice la versión gratuita de AVG o Malwarebytes.

Fuente: HNB

Cuentas de Origin se encuentran siendo utilizadas para realizar compras fraudulentas


Algunos jugadores están encontrando compras que ellos no han realizado en sus cuentas de servicio Origin de Electronic Arts. Es probable que sea el momento de cambiar sus contraseñas de nuevo.

Un número significativo de personas están reportando que hackers han accedido a sus cuentas de Origin. En una pubicación del sitio Internet de la agregación de Reddit, decenas de personas han dicho que han visto actividad no autorizada en redes de juego. Esto podria atribuirse al resultado de muchos hacks recientes en los cuales se filtraron las contraseñas de una serie de sitios web y servicios en línea en noviembre del año 2014 distribuyendo información personal de PlayStation Network, Windows Live y servidores de 2K Games. Otros blancos fueron Amazon, Walmart, y el sitio porno Brazzers.

EA ha hecho la siguiente declaración al respecto:
"No encontramos ninguna indicación en este punto de una violación de nuestra base de datos de Origin. La privacidad y seguridad de la información de las cuentas de usuario son de suma importancia para nosotros. Animamos a nuestros jugadores a utilizar su usuario y contraseña de Origin que sea exclusiva para su cuenta y reportar cualquier actividad sospechosa o fraudulenta a atención al cliente de EA en help.ea.com ".
En foros y medios de comunicación social, las personas están reportando que están viendo los recibos de Origin en alemán en su correo electrónico. Otros están viendo ruso.

Un número menor de personas están reportando actividad fraudulenta en sus cuentas de Steam, que es un servicio de software para PC de juegos de la compañia Valve.

Tanto para Origin y Steam, es posible que los hackers no hayan consiguido acceso a los respectivos servidores de EA o de Valve. En cambio, es probable que esta actividad es el resultado de uno de los últimos ataques con bastante cobertura, y los hackers están intentando conseguir combinaciones de correo electronico y contraseña para otros sitios.

Origin es objetivo popular para las personas con correo electrónico y contraseñas robadas. Ya que a menudo tienen información de pago almacenadas y las compras son instantáneas. Muchas personas tampoco utilizan la autenticación de dos factores en Origin, lo que requiere un código instantáneo que se envía a una cuenta de correo electrónico o aplicación especial.

En conclusión, incluso si su cuenta no ha sufrido ninguna actividad extraña, es probable que sea un buen momento para actualizar sus contraseñas. Puede evitar el tipo de situaciones mencionados en este articulo, si utiliza una contraseña diferente para cada sitio que visita. De otra manera, un hacker sólo necesita tener éxito una vez para comprometer todas sus cuentas web.

Fuente: VB
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular