Indicadores
Dólar TRM $ 3.072,27 12/09/2026 Euro $ 3.587,02 14/09/2026 Café US¢ 286,95/lb 14/09/2026 Brent USD 108,75 14/09/2026 Tasa BanRep 12,0% 5 de agosto de 2026 Dólar TRM $ 3.072,27 12/09/2026 Euro $ 3.587,02 14/09/2026 Café US¢ 286,95/lb 14/09/2026 Brent USD 108,75 14/09/2026 Tasa BanRep 12,0% 5 de agosto de 2026
Economía y Desarrollo

Su portal de noticias de economía, tecnología, negocios, cultura entre otros temas, donde puede estar siempre al día

📅 lunes, 14 de septiembre de 2026 🕘 01:19:44 pm

 Hackers crearon canales de YouTube falsos sobre videojuegos para atacar a jugadores

Una reciente investigación de la Unidad 42 de Palo Alto Networks sobre infecciones empresariales aparentemente de baja prioridad demuestra que el camuflaje más eficaz en el cibercrimen no es necesariamente el uso de técnicas sofisticadas, sino lo poco destacable que parece la amenaza.

Las actividades que investigó la Unidad normalmente no requerirían escalada ni una investigación adicional. Pero al examinar más de cerca, descubrieron una campaña masiva de ciberdelincuencia dirigida principalmente a jóvenes jugadores. Rastreado como CL-CRI-1171, de acuerdo con el marco de atribuición de la Unidad 42, el grupo responsable de este clúster ha operado bajo el radar durante al menos dos años, distribuyendo un número indeterminado de cargas útiles.

El grupo detrás de CL-CRI-1171 ofrece un servicio de infección para otros actores maliciosos que desean propagar su malware de forma indiscriminada. Este mercado de pago por instalación (PPI) generó cientos de infecciones a través de canales de YouTube y un embudo paralelo de envenenamiento de optimización para motores de búsqueda (SEO), todo usando el mismo cargador personalizado.

Se observó al menos once canales de YouTube que tenían cientos de miles de seguidores. La compañía notificó a YouTube sobre estos canales, los cuales cancelaron de inmediato.

Estos canales interactuaban activamente con los espectadores para promocionar contenido de videojuegos con enlaces para descargar malware. El contenido de los canales incluía consejos para mejorar la tasa de fotogramas, corregir cuelgues del juego y ajustar la configuración en las plataformas. Aunque los vídeos ofrecían contenido real para los jugadores, también servían como medio de transmisión de infecciones, lo que incitaba a los espectadores a descargar herramientas maliciosas.

El embudo SEO se dirigió a un público más profesional, promoviendo software trojanizado que resultaba en el despliegue de malware en endpoints corporativos, incluyendo infraestructuras críticas e incluso entidades gubernamentales.

Unit 42 también identificó tres cargas útiles independientes entregadas por el mismo cargador entre julio de 2025 y abril de 2026: dos nunca reportadas públicamente, Docro Hijacker y ARKTunnel, y una nueva variante de una puerta trasera previamente sin nombre, a la que bautizamos Troyano de acceso remoto Insomnia (RAT).

Estas infecciones representan solo una pequeña muestra de una campaña de despliegue mucho mayor. La compañía ha identificado más de 10.000 muestras distintas de cargador, cada una capaz de ofrecer combinaciones únicas de cargas útiles.

¿Te pareció interesante?

Comparte esta noticia

Autor

Alirio Aguilera

Alirio Aguilera, periodista bogotano egresado de la Universidad Central de Bogotá, especializado en periodismo económico en la Universidad de la Sabana y con magister en Relaciones Internacionales de la Pontificia Universidad Javeriana con amplia experiencia en medios de comunicación y también como docente de varias universidades y con gran experiencia como asesor de comunicaciones en el sector público y privado.

Deja tu comentario

Tu correo electrónico no será publicado.