Un infostealer es un tipo de malware que tiene el objetivo de robar las credenciales de acceso u otro tipo de información sensible. Tales como números de cuentas bancarias, software-as-a-service, carteras de criptomonedas, cookies de sesión, entre otras; las cuales pueden ser usadas para suplantar la identidad del usuario.
Conoce más sobre los tipos de malware que existen en: Malware: ¿Qué es y cómo podemos protegernos?
¿Cómo se propaga el infostealer?
Según CSIRT (Equipo de Respuesta ante Incidentes de Seguridad Informática) el infostealer se propaga mediante dos formas:
- Aplicaciones crackeadas mediante virus troyanos: En esta, el malware se oculta en la descarga de otro programa.
- Mediante phishing en correos electrónicos fraudulentos, sitios web maliciosos, etc.
Sea cual sea el caso, una vez infectado el dispositivo, este tipo de malware escanea el dispositivo y recopila toda la información confidencial que desee el atacante. Hasta pueden llegar a sustraer direcciones IP, CPU, GPU, RAM, capturas de pantallas, software, entre otras.
Consejos para protegernos
Tomar medidas de prevención es crucial para evitar ser infectados. La web del CSIRT entrega algunos consejos, tales como:
- Mantén activo el antivirus ya que son los encargados de detectar este tipo de ataques. Si no tienes uno por defecto en tu dispositivo, te invitamos a que encuentres uno en Winpy.cl o haciendo clic aquí.
- No descargues ni abras documentos ni programas de fuentes poco confiables.
- En correos electrónicos: Verifica la dirección del remitente, si esta es sospechosa, no descargues archivos o cliquees links poco confiables.
- Para evitar que roben tus cuentas, configura la autenticación de factor múltiple (MFA). Lo cual disminuye el riesgo de robo de información.
- Utiliza contraseñas distintas en cada plataforma.
Fui infectado ¿Qué hago ahora?
Si descubriste que un infostealer está infectando tus dispositivos te recomendamos:
- No intentes cambiar contraseñas. Debido a que, al estar infectados, los ciberdelincuentes recibirán las nuevas claves y pueden modificarlas.
- Lo ideal es cambiar todas las contraseñas de tus plataformas desde un dispositivo que no esté infectado.
- Ejecuta un escaneo completo con tu antivirus.
Consejo CSIRT: Consigue ayuda en un servicio técnico de confianza para eliminar el programa. En algunos casos será necesario que respaldes la información importante y formatees el dispositivo.