En una publicación en su sitio Securelist, Kaspersky informa sobre una nueva amenaza que apunta a las PC con Windows y puede robar información confidencial de las víctimas, incluidos datos de pago. Este conjunto de malware, llamado SteelFox, fue identificado en agosto, aunque la campaña comenzó en 2023. Para difundir el malware, su autor distribuía enlaces en foros o sitios de torrents para descargar de forma gratuita software de utilidad como Foxit PDF Editor o AutoCAD.
Pero al instalar software distribuido, los piratas informáticos aprovechan la oportunidad para insertar códigos maliciosos que les permitirán extraer criptomonedas en el dispositivo de la víctima, pero también robar información confidencial. SteelFox estaría dirigido a usuarios de navegadores populares, incluidos Chrome, Opera, Firefox o Brave en Windows. Y podría extraer cookies, datos de tarjetas de crédito, historial de navegación y lugares visitados (para los visitantes de Mozilla Firefox).
Ten cuidado con lo que descargas.
“Esta campaña no está dirigida a personas u organizaciones específicas. Más bien, opera a gran escala, infectando a cualquiera que encuentre el software comprometido. En el momento de realizar este estudio, nuestras soluciones de seguridad habían detectado esta amenaza más de 11.000 veces. El objetivo son los usuarios de diversas aplicaciones populares, como AutoCAD, JetBrains y Foxit”.dice Kaspersky.
Para evitar caer en esta trampa, Kaspersky recomienda descargar aplicaciones únicamente de sitios oficiales de desarrolladores y utilizar un antivirus. De lo contrario, la compañía dice que este ataque a gran escala no se puede atribuir porque las cuentas que distribuyen los enlaces de descarga son cuentas comprometidas o usuarios “inexpertos” que no se dan cuenta de que están distribuyendo malware.
- Kaspersky ha identificado una nueva amenaza llamada SteelFox dirigida a usuarios de Windows
- Este malware se propaga a través de enlaces de descarga de software conocidos.
- Una vez instalado, el archivo infecta la máquina de la víctima para extraer criptomonedas y robar datos confidenciales, como datos de pago.
- Según Kaspersky, el ataque no está dirigido a grupos específicos de personas, sino que opera a gran escala.
???? Para no perderte ninguna novedad de Presse-citron, síguenos en Google News y WhatsApp.
Pareja: Bitdefender
France