{"id":235154,"date":"2022-06-29T13:10:47","date_gmt":"2022-06-29T13:10:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-malware-ytstealer-tiene-como-objetivo-secuestrar-las-cuentas-de-los-creadores-de-contenido-de-youtube\/"},"modified":"2022-06-29T13:10:48","modified_gmt":"2022-06-29T13:10:48","slug":"el-nuevo-malware-ytstealer-tiene-como-objetivo-secuestrar-las-cuentas-de-los-creadores-de-contenido-de-youtube","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-malware-ytstealer-tiene-como-objetivo-secuestrar-las-cuentas-de-los-creadores-de-contenido-de-youtube\/","title":{"rendered":"El nuevo malware YTStealer tiene como objetivo secuestrar las cuentas de los creadores de contenido de YouTube"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han documentado un nuevo malware que roba informaci\u00f3n y se dirige a los creadores de contenido de YouTube saqueando sus cookies de autenticaci\u00f3n.<\/p>\n<p>Apodada &#8220;YTStealer&#8221; por Intezer, se cree que la herramienta maliciosa se vende como un servicio en la dark web, y se distribuye utilizando instaladores falsos que tambi\u00e9n eliminan RedLine Stealer y Vidar.<\/p>\n<p>&#8220;Lo que distingue a YTStealer de otros ladrones que se venden en el mercado de la web oscura es que se centra \u00fanicamente en recopilar credenciales para un solo servicio en lugar de apoderarse de todo lo que puede obtener&#8221;, dijo el investigador de seguridad Joakim Kenndy en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.intezer.com\/blog\/research\/ytstealer-malware-youtube-cookies\/\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>El modus operandi del malware, sin embargo, refleja sus contrapartes en el sentido de que extrae la informaci\u00f3n de las cookies de los archivos de la base de datos del navegador web en la carpeta de perfil del usuario.  El razonamiento dado detr\u00e1s de la orientaci\u00f3n a los creadores de contenido es que utiliza uno de los navegadores instalados en la m\u00e1quina infectada para recopilar informaci\u00f3n del canal de YouTube.<\/p>\n<p>Lo logra iniciando el navegador en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Headless_browser\" target=\"_blank\">modo sin cabeza<\/a> y agregar la cookie al almac\u00e9n de datos, seguido del uso de una herramienta de automatizaci\u00f3n web llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/go-rod\/rod\" target=\"_blank\">Varilla<\/a> para navegar a la p\u00e1gina de YouTube Studio del usuario, que <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/youtube\/answer\/7548152\" target=\"_blank\">permite<\/a> creadores de contenido para &#8220;administrar su presencia, hacer crecer su canal, interactuar con su audiencia y ganar dinero, todo en un solo lugar&#8221;.<\/p>\n<p>A partir de ah\u00ed, el malware captura informaci\u00f3n sobre los canales del usuario, incluido el nombre, la cantidad de suscriptores y su fecha de creaci\u00f3n, adem\u00e1s de verificar si est\u00e1 monetizado, es un canal oficial del artista y si el nombre ha sido verificado, todo lo cual se extrae. a un servidor remoto que lleva el nombre de dominio &#8220;youbot[.]soluciones&#8221;.<\/p>\n<p>Otro aspecto notable de YTStealer es su uso de la fuente abierta <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/p3tr0v\/chacal\" target=\"_blank\">Chacal<\/a> &#8220;marco anti-VM&#8221; en un intento de frustrar la depuraci\u00f3n y el an\u00e1lisis de memoria.<\/p>\n<p>Un an\u00e1lisis m\u00e1s profundo del dominio ha revelado que era <a rel=\"nofollow noopener\" href=\"https:\/\/whois.domaintools.com\/youbot.solutions\" target=\"_blank\">registrado<\/a> el 12 de diciembre de 2021, y que posiblemente est\u00e9 conectado a un <a rel=\"nofollow noopener\" href=\"https:\/\/goo.gl\/maps\/eiaWpzQYDcwgxFL7A\" target=\"_blank\">compa\u00f1\u00eda de software<\/a> del mismo nombre que se encuentra en el estado estadounidense de Nuevo M\u00e9xico y afirma proporcionar &#8220;soluciones \u00fanicas para obtener y monetizar el tr\u00e1fico objetivo&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dicho esto, la inteligencia de c\u00f3digo abierto recopilada por Intezer tambi\u00e9n ha vinculado el logotipo de la supuesta empresa a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.aparat.com\/darkor\" target=\"_blank\">cuenta de usuario<\/a> en un servicio iran\u00ed para compartir videos llamado Aparat.<\/p>\n<p>La mayor\u00eda de las cargas \u00fatiles de cuentagotas que entregan YTStealer junto con RedLine Stealer se empaquetan bajo la apariencia de instaladores para software de edici\u00f3n de video leg\u00edtimo como Adobe Premiere Pro, Filmora y HitFilm Express;  herramientas de audio como Ableton Live 11 y FL Studio;  mods de juego para Counter-Strike: Global Offensive y Call of Duty;  y versiones descifradas de productos de seguridad.<\/p>\n<p>&#8220;YTStealer no discrimina qu\u00e9 credenciales roba&#8221;, dijo Kenndy.  &#8220;En la web oscura, la &#8216;calidad&#8217; de las credenciales de cuenta robadas influye en la pregunta<\/p>\n<p>precio, por lo que el acceso a canales de Youtube m\u00e1s influyentes exigir\u00eda precios m\u00e1s altos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/new-ytstealer-malware-aims-to-hijack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han documentado un nuevo malware que roba informaci\u00f3n y se dirige a los<\/p>\n","protected":false},"author":1,"featured_media":235155,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,7274,21538,5017,4662,4668,246,4667,36,4669,4654,4658,4659,4653,4655,480,1043,4663,33981,4666,4665,324,4660,5006,84101],"class_list":["post-235154","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-contenido","tag-creadores","tag-cuentas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-objetivo","tag-programa-malicioso-ransomware","tag-secuestrar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tiene","tag-vulnerabilidad-de-software","tag-youtube","tag-ytstealer"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/235154","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=235154"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/235154\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/235155"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=235154"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=235154"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=235154"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}