Los atacantes están aprovechando la gran popularidad de la nueva película de Marvel «Spider-man: No Way Home» para propagar un malware que mina criptomonedas en las computadoras de sus víctimas. El software malicioso estaría oculto en un Torrent de la película, reveló el equipo de ciberseguridad de Reason Lab.
Los investigadores detectaron un software de minería de Monero (XRM) que había sido adjuntado a una copia de «Spider-man: No Way Home», correspondiente a un Torrent ruso. Reason Labs, explicó que es normal que los atacantes se valgan de los temas de tendencias, para captar la mayor cantidad de víctimas posibles, los atacantes se esmeran en ocultar el malware con el uso de nombres legítimos para pasar desapercibidos por los antivirus. En este caso, el malware se hace pasar por archivos de Google y además desactiva funciones de Windows Defender.
Los malware dedicados a instalar software no autorizado de minería de criptomonedas, conocidos como «cryptojackers», permiten al delincuente cibernético utilizar en secreto la computadora de su víctima para minar, afectando severamente su rendimiento. Se calcula que la velocidad de carga de las aplicaciones puede reducirse entre 5% y 10%, cuando está afectada por cryptojacking.
Ni siquiera Spiderman se salva de los malware
Un reporte de mediados del año 2021 de la Agencia de Ciberseguridad de la Unión Europea (ENISA), ya daba cuenta de un crecimiento récord de los ataques de cryptojacking. Como en el caso de la copia infectada en el Torrent de “Spider-man: No Way Home”, Monero, una criptomoneda enfocada en privacidad, es la preferida de los ciberdelincuentes hasta en el 35% de estos malware.
A medida que los consumidores siguen pasando más tiempo en línea, los atacantes buscan activamente nuevas y mejores formas de engañar a sus usuarios para que descarguen archivos sospechosos para ello, se benefician de las noticias actuales o eventos de interés general, entre otros, aprovechándose del desconocimiento de las víctimas . El malware oculto en el Torrent es un excelente ejemplo de esto.
En resumen, hay que tener especial cuidado a la hora de descargar contenido, sobre todo si tienen una alta demanda como películas, música, juegos o series.