Los amigos de lo ajeno hacen todo lo posible para infectar al mayor número de usuarios posibles con el único objetivo de acceder a los datos de inicio de sesión almacenados en el equipo. En un principio, las tiendas de aplicaciones son la forma más segura de evitar descargar software malicioso, sin embargo, la realidad es muy distinta.
Tanto la App Store de Apple como en la Play Store de Google, han distribuido un gran número de programas y juegos maliciosos con este objetivo cuando, en teoría, todos habían superado un filtro de seguridad donde se analiza su código y funcionamiento. La última tienda online que ha demostrado como los hackers pueden campar a sus anchas ha sido Steam, la tienda de videojuegos más popular y utilizada en todo el mundo.
El malware llega a Steam
La app y juegos que maliciosos que tradicionalmente se han colado en iOS y Android son gratuitos para así incentivar las descarga. Esta es la misma técnica que han utilizado los creadores de un juego que se ha colado en Steam con malware incluido.
Estamos hablando del juego PirateFi, un título que se describía como un juego de piratas gratuito tipo sandbox. Este juego, además, no utilizaba imágenes reales de juego, sino capturas de otros para hacerlo más atractivo. Cuando el usuario descargaba el juego, se ponía en funcionamiento el troyano Tojan.Win32.Lazzzy.gen.
Lamentablemente, no fue Steam quien se ha dado cuenta de este problema, lo que demuestra que no comprueba que no comprueban los juegos que distribuye su tienda o que el proceso ha fallado. Fueron los propios usuarios quienes detectaron la presencia de este troyano que advirtieron a Steam sobre su presencia en la tienda.
SteamDB@SteamDBA game called PirateFi released on Steam last week and it contained malware. Valve have removed the game two days ago.Users that played the game have received the following email: https://t.co/B98BFs0WbK
12 de febrero, 2025 • 10:42
5.6K
35
En ese momento, Steam envió un mensaje a todos los usuarios que se habían descargado el juego invitándoles a utilizar un software antivirus para eliminarlo del equipo o incluso a formatear el equipo para eliminarlo completamente del equipo. Restaurar el equipo no implica que el troyano desaparezca.
El objetivo de este era acceder a las cookies del navegador y robar los datos de inicio de sesión. El juego llegó la semana pasada a la tienda y ha estado tiempo suficiente como para afectar a varios usuarios que han compartido su experiencia en los foros de Steam para PirateFi.
Un usuario afirma que utilizaron su cuenta para comprar skins de Dota 2, otros afirman que hackearon su cuenta de Microsoft mientras que vieron cómo les robaban dinero de Roblox y enviaban a todos sus contactos un mensaje con un enlace que invitaba a descargar el juego.
Toda precaución es poca
Lo más extraño de todo es que parece que a ningún usuario le han robado la cuenta de Steam cambiando el email de contacto y la contraseña de acceso. La mejor forma de evitar que te roben la cuenta de Steam o de cualquier otra plataforma es activando la autenticación en dos pasos a través del número de teléfono, no del correo ya que los amigos de los ajeno también pueden acceder a este especialmente si solemos utilizar la misma contraseña para todo. Una vez más se demuestra que, no existe ningún sistema operativo ni plataforma online que sea completamente segura. Cuando se tapa un agujero, sale otro.