El troyano tiene como objetivo robar los datos de las cuentas de los jugadores en múltiples plataformas de juego como Epic Games Store, EA Origin y Steam. Descubierto en marzo por investigadores de Kaspersky, este nuevo troyano ha estado apuntando a las plataformas de juego para recolectar datos relacionados con la cuenta del usuario. Desde […]
El troyano tiene como objetivo robar los datos de las cuentas de los jugadores en múltiples plataformas de juego como Epic Games Store, EA Origin y Steam.
Descubierto en marzo por investigadores de Kaspersky, este nuevo troyano ha estado apuntando a las plataformas de juego para recolectar datos relacionados con la cuenta del usuario.
Desde su descubrimiento, BloodyStealer ya se ha dirigido a usuarios de América Latina, Asia Pacífico y Europa.
Este ”ladrón de información” se vende mediante canales privados a miembros de foros clandestinos, donde el modelo de suscripción tiene un precio de 40 dólares por una licencia de por vida o menos de 10 dólares al mes.
Los registros, las cuentas y los productos del juego, son activos relacionados con el juego que se venden en la red oscura a un precio u oferta atractivos. La gran demanda de este tipo de información en el mercado negro podría ser el motivo de esta campaña de ataques.
BloodyStealer viene con detección de evasión, junto con protección de análisis de malware. Además, tiene varias capacidades: Puede robar sesiones de clientes como Bethesda, GOG, VimeWorld, Steam, Epic Games, Telegram y Origin. Además, puede robar archivos del escritorio (.txt) y del cliente uTorrent.
Además, puede recopilar y robar una amplia gama de información confidencial, como contraseñas, cookies, tarjetas bancarias, sesiones de múltiples aplicaciones y más. Puede recopilar registros de la memoria.
Está equipado con protección de tala y mecanismos de protección de ingeniería inversa.
Se ha descubierto un nuevo malware que consiste en un paquete con registrador de teclas, ladrón de criptomonedas y un cargador de documentos. Llamado BluStealer, fue descubierto por primera vez en mayo y se le conoce como a310logger.