Un bot de Twitch utiliza malware para vaciar cuentas de Steam

Ricardo Cambre
44 22 46
Noticias » Internet
La firma de seguridad F-Secure ha dado la voz de alarma sobre una forma de malware que se extiende a través del chat de Twitch. El virus utiliza una simple táctica de phishing para infectar usuarios, acceder a sus cuentas de Steam y vaciar la cartera digital del servicio de Valve, así como los objetos del inventario virtual.

El software malicioso proviene de un bot que bombardea el chat de Twitch con falsas ofertas para ganar ítems in-game en el título Counter-Strike: Global Offensive. El enlace dirige a un programa en Java que demanda al usuario su nombre, dirección de email y permiso para publicar el nombre del ganador.


En caso de caer en la trampa, el programa instala un archivo que gana control total sobre la cuenta de Steam del usuario, incluyendo la posibilidad de realizar capturas de pantalla, añadir amigos y comerciar libremente en la plataforma. Según F-Secure, las víctimas del malware han visto desaparecer el importe almacenado en su cartera y todos los ítems digitales de su inventario, incluso los cupones de descuento para la tienda de Steam.

Algunos de los objetos desaparecidos se venden por descuentos de entre el 12% y el 35%, para asegurar su venta, o bien se comercia con ellos sin recibir nada a cambio. Los usuarios afectados por la estafa están informando en los foros de SteamRep que los ítems robados se entregan a una cuenta bajo el nombre de "Youni".

El malware no dispara las medidas de seguridad del cliente de Steam debido a que utiliza la máquina infectada para sus operaciones. F-Secure señala la necesidad de que Valve implemente una nueva barrera de seguridad que impida comerciar con múltiples objetos entre amigos recién agregados.

Twitch ha comunicado a la BBC que el suceso no cuenta con precedente en el portal, pero recomienda a la comunidad no seguir ningún enlace de fuentes desconocidas. Igualmente, el servicio de streaming recuerda que los emisores de contenidos tienen opciones para desactivar los links en los chats de sus salas.
46 comentarios
  1. El virus utiliza una simple táctica de phishing para infectar usuarios

    No hace falta leer más, si alguien es tan gilipollas de pasar sus datos a cualquiera allá cada uno, luego que no vengan quejas.
  2. Steam Guard y fuera.
  3. A mí el otro día me lo intentaron hacer, se te agrega una persona con nivel 0 (esto ya sospechoso), la aceptas y automáticamente te envía un mensaje pasándote un enlace a otro perfil (más sospechoso), intentas agregar a esa persona y te sale un programa para que lo descargues, es que hay que ser muy inocente o no tener ningún conocimiento de como funciona internet para caer en esa trampa, ahora también digo, steam debería bloquear ese tipo de programas.
  4. JOder que suste, al leer el titula pensé que las vaciaba de juegos !!!! [+risas] [carcajad]
  5. darksch escribió:
    El virus utiliza una simple táctica de phishing para infectar usuarios

    No hace falta leer más, si alguien es tan gilipollas de pasar sus datos a cualquiera allá cada uno, luego que no vengan quejas.

    Si, ya que no hace falta ningun dato

    kakarot88 escribió:Steam Guard y fuera.

    No, no sirve de nada


    No entran en tu cuenta, lo hace el PC infectado, acepta trades y demas sin que uno se de cuenta hasta que ya no tiene las cosas, no es nada nuevo, y no se porque aun no tiene solucion
  6. kakarot88 escribió:Steam Guard y fuera.

    de hecho yo creo que se activa hasta solo no? yo lo tengo activado desde el primer dia segun he podido ver.
  7. LoNe-WoLf escribió:
    darksch escribió:
    El virus utiliza una simple táctica de phishing para infectar usuarios

    No hace falta leer más, si alguien es tan gilipollas de pasar sus datos a cualquiera allá cada uno, luego que no vengan quejas.

    Si, ya que no hace falta ningun dato

    No uso Steam pero todo "ataque" (si es que se le puede llamar así al depender del propio usuario) de ese tipo son bastante patéticos y no dependen de ninguna vulnerabilidad.

    Según la experiencia de un usuario de Steam, poco más arriba:

    shenmue escribió:A mí el otro día me lo intentaron hacer, se te agrega una persona con nivel 0 (esto ya sospechoso), la aceptas y automáticamente te envía un mensaje pasándote un enlace a otro perfil (más sospechoso), intentas agregar a esa persona y te sale un programa para que lo descargues, es que hay que ser muy inocente o no tener ningún conocimiento de como funciona internet para caer en esa trampa, ahora también digo, steam debería bloquear ese tipo de programas.

    Vamos, automático del todo [carcajad]
  8. Como Valve implemente lo que pide F-Secure, adiós al chollo de los traders [tomaaa]
  9. cercata escribió:JOder que suste, al leer el titula pensé que las vaciaba de juegos !!!! [+risas] [carcajad]


    Joder yo también, me he acojonado [carcajad]
  10. cercata escribió:JOder que suste, al leer el titula pensé que las vaciaba de juegos !!!! [+risas] [carcajad]

    Me imagino que los juegos que tienes de copias extra para regalar tambien estarian afectados...
Ver más comentarios »