
El FBI ha advertido a los jugadores de PC que varios juegos independientes distribuidos a través de Steam contenían malware oculto.
Los investigadores afirmaron que los juegos parecían legítimos, pero instalaban en secreto malware peligroso capaz de robar información de las computadoras de los jugadores.
La campaña podría haber afectado a usuarios que descargaron los juegos entre mayo de 2024 y enero de 2026. El FBI ha pedido a las posibles víctimas que se presenten.
La oficina del FBI en Seattle ha iniciado una investigación tras descubrir que varios juegos indie en Steam estaban distribuyendo malware junto con los propios juegos.
Los jugadores que instalaron los títulos también descargaron software malicioso que se ejecutaba silenciosamente en segundo plano. La amenaza no interrumpía el juego, pero sí recopilaba información sensible de los sistemas infectados.
Las autoridades ahora creen que la campaña pudo haber estado activa durante más de un año. El FBI quiere identificar a las posibles víctimas y determinar hasta qué punto se propagó el malware.
Para apoyar la investigación, las autoridades han creado un portal de información para víctimas y animan a cualquiera que haya instalado los juegos sospechosos a enviar detalles.
Los reportes vinculan la campaña con varios títulos indie pequeños que parecían legítimos en la plataforma. Los juegos asociados con la investigación incluyen:
Muchos de estos juegos tenían pocos jugadores antes de desaparecer de la plataforma. Ese bajo nivel de popularidad pudo haber permitido a los atacantes distribuir el malware sin levantar sospechas inmediatas.
Los information stealers son un tipo de malware diseñado para recopilar diversos tipos de información de los dispositivos infectados, incluyendo credenciales almacenadas en navegadores, cookies de autenticación utilizadas para mantener a los usuarios conectados a sitios web y tokens vinculados a plataformas como Steam o Discord.
En algunos casos, el malware también intentaba obtener datos de billeteras de criptomonedas e información del sistema.
Las cookies de autenticación son especialmente valiosas para los atacantes porque les permiten acceder a cuentas sin necesidad de conocer las contraseñas. En algunos casos, dependiendo de cómo esté implementado el sistema de autenticación en dos factores (2FA), estas protecciones también pueden ser eludidas.
Cualquier persona que haya instalado uno de los juegos mencionados debería eliminarlo inmediatamente y ejecutar un análisis completo de malware en su sistema.
También recomendamos cambiar las contraseñas de plataformas de juegos, cuentas de correo electrónico y cualquier servicio financiero al que se haya accedido desde el mismo dispositivo.
Los jugadores deberían revisar cuidadosamente a los desarrolladores desconocidos antes de instalar nuevos títulos y mantenerse cautelosos al descargar juegos indie recién publicados con poco o ningún feedback de la comunidad.
Las campañas de malware apuntan cada vez más a los gamers a través de plataformas confiables y software descargable.
Soluciones de seguridad como Bitdefender Total Security pueden detectar comportamientos sospechosos, bloquear archivos maliciosos y evitar que el malware diseñado para robar información comprometa cuentas sensibles.
El monitoreo avanzado del comportamiento ayuda a identificar amenazas incluso cuando los atacantes disfrazan el malware como aplicaciones legítimas.
Respuesta: Es poco común, pero los atacantes pueden intentar distribuir malware a través de juegos subidos a plataformas legítimas. Los títulos desconocidos o recién publicados presentan un mayor riesgo.
Respuesta: Desinstala el juego inmediatamente, ejecuta un análisis completo de malware y cambia las contraseñas de las cuentas afectadas. Si el navegador se utilizó para almacenar contraseñas, puede que necesites cambiarlas todas.
Respuesta: Sí. El malware tipo information stealer puede recopilar credenciales de inicio de sesión o cookies de autenticación que los atacantes pueden usar para secuestrar cuentas.
Respuesta: Steam sigue siendo una de las plataformas de videojuegos más confiables, pero los usuarios deben mantenerse atentos al instalar títulos desconocidos y mantener activas sus herramientas de seguridad.
tags
Silviu is a seasoned writer who followed the technology world for almost two decades, covering topics ranging from software to hardware and everything in between.
Ver todas las publicaciones