Cryptbot Infostealer se propaga a través de software pirateado
El software y los juegos pirateados son uno de los trucos más populares que utilizan los creadores de malware para difundir sus cargas útiles. Recientemente, los investigadores de malware identificaron una nueva campaña de este tipo. Se enfoca en difundir el ladrón de información Cryptbot y utiliza el popular paquete de software KMSPico para disfrazar la carga útil.
¿Qué son Cryptbot y KMSPico?
KMSPico es una aplicación destinada a descifrar copias de Microsoft Windows y Microsoft Office para desbloquear todas sus funciones sin pagar nada. No hace falta decir que muchos usuarios que no están dispuestos a pagar por el producto completo pueden terminar buscando una forma de descargar KMSPico y activar su software.
Esto es lo que los delincuentes están explotando: han alojado descargas de KMSPico enlazadas con el malware Cryptbot. Estas descargas pueden llamar la atención de los usuarios debido a búsquedas en línea o cuando exploran comunidades que hablan sobre software pirateado. Es importante agregar que las descargas de KMSPico funcionan como se esperaba: los usuarios podrán activar sus productos de Windows, pero también ejecutarán sin saberlo el infostealer Cryptbot en su dispositivo.
Las habilidades del ladrón de criptbot
Como sugiere el nombre de la amenaza, se centra en recopilar información de equipos comprometidos. No está relacionado con Cryptbot Ransomware de ninguna manera, a pesar de que comparten el mismo nombre. Los operadores de este ladrón pueden obtener datos de estos programas:
- Carteras de criptomonedas como Atomic, Coinomi, Jaxx, Exodus, Electrum y Electron cash.
- Datos de navegadores como Google Chrome, Opera, Brave Browser y Mozilla Firefox.
- Archivos utilizados por el software de billetera mencionado anteriormente.
- Formatos de archivo específicos almacenados en las carpetas predeterminadas de Windows.
No hace falta decir que un ataque de este tipo podría costarle mucho dinero, especialmente si está activo en el mercado de las criptomonedas. Para evitar encuentros con Cryptbot Stealer y malware similar, evite el uso de software y juegos pirateados. Además, asegúrese de utilizar una aplicación anti-malware actualizada en todo momento.