Cryptbot Infostealer se propaga a través de software pirateado

DarkGate Cryptocurrency Miner Password Stealer

El software y los juegos pirateados son uno de los trucos más populares que utilizan los creadores de malware para difundir sus cargas útiles. Recientemente, los investigadores de malware identificaron una nueva campaña de este tipo. Se enfoca en difundir el ladrón de información Cryptbot y utiliza el popular paquete de software KMSPico para disfrazar la carga útil.

¿Qué son Cryptbot y KMSPico?

KMSPico es una aplicación destinada a descifrar copias de Microsoft Windows y Microsoft Office para desbloquear todas sus funciones sin pagar nada. No hace falta decir que muchos usuarios que no están dispuestos a pagar por el producto completo pueden terminar buscando una forma de descargar KMSPico y activar su software.

Esto es lo que los delincuentes están explotando: han alojado descargas de KMSPico enlazadas con el malware Cryptbot. Estas descargas pueden llamar la atención de los usuarios debido a búsquedas en línea o cuando exploran comunidades que hablan sobre software pirateado. Es importante agregar que las descargas de KMSPico funcionan como se esperaba: los usuarios podrán activar sus productos de Windows, pero también ejecutarán sin saberlo el infostealer Cryptbot en su dispositivo.

Las habilidades del ladrón de criptbot

Como sugiere el nombre de la amenaza, se centra en recopilar información de equipos comprometidos. No está relacionado con Cryptbot Ransomware de ninguna manera, a pesar de que comparten el mismo nombre. Los operadores de este ladrón pueden obtener datos de estos programas:

  • Carteras de criptomonedas como Atomic, Coinomi, Jaxx, Exodus, Electrum y Electron cash.
  • Datos de navegadores como Google Chrome, Opera, Brave Browser y Mozilla Firefox.
  • Archivos utilizados por el software de billetera mencionado anteriormente.
  • Formatos de archivo específicos almacenados en las carpetas predeterminadas de Windows.

No hace falta decir que un ataque de este tipo podría costarle mucho dinero, especialmente si está activo en el mercado de las criptomonedas. Para evitar encuentros con Cryptbot Stealer y malware similar, evite el uso de software y juegos pirateados. Además, asegúrese de utilizar una aplicación anti-malware actualizada en todo momento.

December 13, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.