17/09/2024
Encuentran un virus que roba todas las contraseñas de Google: Cuál es y cómo evitarlo
Fuente: telam
Este ciberataque pone en riesgo a aquellos que utilizan Google Chrome, que pueden terminar con robos de sus cuentas bancarias, claves de acceso de Gmail, o de diferentes redes sociales
>El virus informático fue identificado por primera vez por los investigadores de OALABS el 22 de agosto de 2024, quienes alertaron sobre su peligrosa capacidad para robar claves de acceso sin que las víctimas lo notaran.
Su principal táctica consiste en explotar el navegador de Google mediante el modo quiosco, una función diseñada originalmente para mostrar contenido en pantallas completas sin permitir que el usuario interactúe libremente.Cuando StealC se activa, lanza el navegador en modo quiosco, lo que implica que se muestra en pantalla completa y se bloquean las opciones de navegación habituales, Este bloqueo impide que la víctima pueda salir de ese estado, lo que da tiempo al malware para extraer las credenciales almacenadas sin que se perciba el ataque.El éxito del StealC está vinculado a la red de distribución de malware Amadey, que ha sido utilizada por piratas informáticos desde su aparición en 2018. Esta red actúa como una herramienta para propagar otros tipos de malware.
Los usuarios no reciben ningún indicio claro de que han sido comprometidos, lo que permite que los piratas informáticos puedan recopilar datos de inicio de sesión de múltiples dispositivos antes de que las víctimas tomen conciencia de la situación. Este retraso en la detección dificulta la prevención del robo de datos y aumenta el impacto potencial del ataque.
La campaña de malware de StealC es una amenaza directa para cualquier usuario que almacene sus credenciales en navegadores web como Google Chrome, Microsoft Edge, Mozilla Firefox u otros que permitan guardar contraseñas.Entre las consecuencias más graves está el robo de cuentas bancarias, credenciales de correo electrónico, acceso a redes sociales y otros servicios sensibles.
Los atacantes pueden utilizar la información obtenida para realizar fraudes financieros, acceder a información personal o incluso llevar a cabo ataques más sofisticados, como suplantación de identidad o secuestro de cuentas.Aunque la sofisticación del malware lo convierte en una amenaza seria, existen varias medidas preventivas que los usuarios pueden tomar para protegerse:- Del mismo modo, si se sospecha que es víctima de StealC o de algún malware similar, hay que desconectar el dispositivo de internet para evitar que los atacantes sigan accediendo a tus datos.
Fuente: telam