La división de inteligencia de amenazas de Palo Alto Networks, Unit 42, ha hecho pública una investigación que documenta una campaña de ciberataques de dos años de duración orientada a la comunidad de videojuegos en YouTube.
El grupo de amenazas identificado como CL-CRI-1171 utilizó la plataforma de video como vector principal para distribuir software malicioso mediante la suplantación de identidad de creadores de contenido. Los analistas detectaron 11 canales clave operados por los atacantes que, en conjunto, acumularon millones de visualizaciones y cientos de miles de suscriptores atraídos por la promesa de descargar archivos complementarios, modificaciones y programas de trucos para diversos títulos de entretenimiento digital.
La metodología del grupo consistió en integrar enlaces de descarga infectados con troyanos en la descripción y los comentarios de las publicaciones. Según las cifras reportadas por la firma de ciberseguridad, se han aislado más de 10.000 muestras distintas del cargador de malware empleado a lo largo de este periodo. Esta diversificación de ejecutables busca eludir las firmas de detección tradicional instaladas en los equipos de los usuarios finales.
El informe resalta una consecuencia técnica que trasciende el sector del entretenimiento: el riesgo de infección colateral en entornos laborales. La instalación del software malicioso en dispositivos personales o en equipos compartidos que ejecutan tareas de trabajo remoto genera puntos de acceso no autorizados dentro de las redes corporativas. Esta técnica aprovecha la integración de la vida personal y laboral en los mismos terminales informáticos, un fenómeno documentado de forma constante por firmas de la industria de la ciberseguridad como Trend Micro y Kaspersky en sus reportes anuales sobre riesgos asociados al trabajo a distancia.
La estrategia de instrumentar canales populares para la propagación de software infectado evidencia una evolución en las tácticas de ingeniería social. En lugar de recurrir a esquemas tradicionales de correo electrónico no deseado o sitios web fraudulentos desconocidos, la campaña se valió de la confianza depositada por la audiencia en la dinámica de distribución de contenidos en la plataforma de video.
Esta investigación de Palo Alto Networks pone de manifiesto la continua adaptación de los actores de amenazas para diversificar sus vías de intrusión utilizando infraestructuras globales de alto tráfico.
Fuente: Unit42








































