Una de las estrategias que utilizan los piratas informáticos para estafar a los usuarios, para llegar a robar datos, contraseñas o tomar el control de los dispositivos, es crear páginas falsas. Es lo que han hecho ahora, suplantando la identidad de Proton VPN, una de las más populares. Vamos a contarte en qué consiste y qué tipo de malware están distribuyendo. Te daremos algunas recomendaciones.
No solo están creando sitios falsos de Proton VPN, sino también modificaciones de juegos y otras herramientas que pueden ser útiles para las posibles víctimas. El malware que están distribuyendo es NWHStealer. Es una amenaza que afecta a los sistemas de Windows, por lo que son muchos los usuarios que pueden verse afectados por este problema. Este problema ha sido detectado por parte de investigadores de seguridad de Malwarebytes, como puedes ver en su publicación con fecha de 15 de abril.
Sitios falsos de Proton VPN
Este malware NWHStealer se utiliza para robar información. En vez de utilizar técnicas como enviar un correo malicioso o ataques Phishing, lo que hacen es colar ese software malicioso en archivos que los usuarios, las posibles víctimas, van a buscar y descargar de forma voluntaria. Claro, para ello tienen que crear, previamente, ese sitio web que simule ser de Proton VPN.
Están utilizando también vídeos de YouTube falsos, donde invitan a descargar esos supuestos modos o modificaciones de juegos. El objetivo final es que la víctima descargue el archivo, sin saber que, en realidad, contiene un malware y no se trata de Proton VPN o de cualquier modificación de videojuego legítima.
Proton VPN es un programa muy utilizado. Son muchos los que buscan una VPN gratuita, para poder acceder a contenido restringido geográficamente o incluso mejorar la privacidad al acceder a redes Wi-Fi públicas. Sin embargo, es necesario siempre bajar ese programa desde fuente oficiales y no desde cualquier enlace que vean en Internet o sitio web de terceros que, como ves, puede contener malware.
Por parte de los analistas de Malwarebytes identificaron y rastrearon múltiples campañas activas que distribuían NWHStealer. En esos análisis, observaron que el malware puede cargarse mediante auto inyección o inyectándose en procesos legítimos de Windows como RegAsm.
Según explica Gabriele Orini, de Malwarebytes, en su informe, cuando el malware se instala en el equipo, puede recopilar datos del navegador, contraseñas almacenadas o información de carteras de criptomonedas. Por tanto, puede derivar en el robo de dinero e información sensible. Tiene la capacidad de atacar navegadores muy populares, como Google Chrome, Brave, Opera, Firefox o Edge.
Archivos con nombres que parecen legítimos
Los atacantes se basan en archivos que tienen nombres que parecen legítimos. La víctima, al descargarlos, realmente pueden pensar que están instalando una aplicación oficial, segura, aunque se trata de software malicioso. Esto hace que esta campaña sea muy peligrosa y pueda afectar a mucha gente.
Para evitar problemas, es muy importante mantener siempre el sentido común. Asegúrate de acceder solo a páginas oficiales, legítimas, y nunca descargar e instalar aplicaciones desde fuentes de terceros, que puedan suponer un problema. Revisa muy bien la procedencia de cualquier contenido que descargues.
Además, es clave que tengas tus dispositivos bien protegidos. Revisa que estén actualizados, ya que esto será fundamental para evitar que exploten vulnerabilidades que puedan comprometer tu seguridad. También deberías tener un buen antivirus, que te ayude a detectar y eliminar amenazas.
En definitiva, ten cuidado si vas a descargar Proton VPN, además de modificaciones de juegos, ya que es clave que lo hagas siempre desde la web oficial. Están creando sitios falsos, que suplantan la identidad de la marca, para colar el malware NWHStealer.
