¡Atención, gamers! Advertencia sobre versiones del juego Super Mario 3 que contienen malware para la minería de criptomonedas y robo de datos.
En lo que va del año, la empresa de seguridad informática Kaspersky ha registrado cientos de miles de ataques que se aprovechan de la popularidad del personaje Mario, afectando principalmente a usuarios en México, Brasil, Colombia, Perú y Ecuador.
La búsqueda de juegos gratuitos puede llevar a muchos usuarios a sitios web sospechosos donde, en lugar de encontrar un juego legítimo, descargan software malicioso. Recientemente, se ha descubierto que el juego gratuito Super Mario 3: Mario Forever, creado por fanáticos, contiene varias versiones que infectan las computadoras de las víctimas con diversos tipos de malware. Desde principios de 2023, Kaspersky ha detectado y registrado más de 300,000 ataques que aprovechan la popularidad del personaje Mario. Hasta ahora, México ocupa el primer lugar en número de afectados a nivel mundial, seguido por Brasil en el tercer lugar, Colombia en el cuarto, Perú en el sexto y Ecuador en el séptimo.
Los juegos piratas y gratuitos de fuentes no oficiales son especialmente atractivos para los ciberdelincuentes que se dedican a la minería de criptomonedas, ya que las computadoras utilizadas por los jugadores suelen tener especificaciones de hardware elevadas, especialmente en la tarjeta gráfica, que es esencial para la minería. Según los expertos de Kaspersky, el popular juego para PC Super Mario 3: Mario Forever se ha convertido en el último gancho utilizado en este tipo de esquemas.
Los investigadores de Kaspersky descubrieron que, al instalar el juego, este también instala en la computadora de la víctima los mineros SupremeBot y Monero (XMR), este último siendo un minero de criptomonedas malicioso diseñado para robar credenciales financieras. Además, el ciberdelincuente instala otro malware conocido como Umbral Stealer, el cual roba cualquier información valiosa que encuentre en el dispositivo de la víctima, como credenciales almacenadas en el navegador, claves de criptobilletera y tokens de inicio de sesión que permiten el acceso a diversos servicios en línea sin necesidad de ingresar la contraseña nuevamente.
Umbral Stealer tiene especial interés en obtener tokens de plataformas como Discord, Telegram, Roblox y Minecraft. Además, el malware también puede acceder a la cámara web y capturar pantallas del dispositivo infectado. En resumen, se trata de un malware extremadamente desagradable con una amplia gama de funciones maliciosas.
Descargar este juego conlleva abrir una caja de Pandora llena de problemas para las víctimas. En primer lugar, las computadoras se vuelven más lentas y consumen más energía debido a la minería en segundo plano. En segundo lugar, existe el riesgo de sufrir robos de cuentas debido a que Umbral Stealer se apodera de las contraseñas. Y, en el peor de los casos, si se almacena alguna clave privada de una criptobilletera en el dispositivo, esto podría resultar en pérdidas financieras significativas.
Para protegerse de este y otros tipos de estafas relacionadas con videojuegos, Kaspersky recomienda seguir estos consejos:
- Descargar juegos únicamente desde fuentes oficiales. Esta es la única manera de garantizar que no se instale algo peligroso en tus dispositivos.
- No te dejes engañar por promesas increíbles. Un juego muy esperado no estará disponible para descargar antes de su lanzamiento oficial (al menos no de manera legal). Asimismo, no creas en versiones que no existen para tu plataforma específica, ya que podrían ser ilusiones o estafas.
- Para protegerte de los ladrones cibernéticos, evita guardar tus contraseñas en el navegador. Es preferible utilizar un administrador de contraseñas confiable.
- Protege tus dispositivos con una solución de seguridad robusta que cuente con un modo de juego especial, el cual te mantendrá seguro mientras juegas.
- Recuerda que tu seguridad es importante, tanto dentro como fuera de los juegos. Mantente alerta y toma las precauciones necesarias para disfrutar de tus videojuegos favoritos de manera segura.