Investigadores de Insikt Recorded Future han descubierto una campaña masiva de ciberataques que está afectando tanto a usuarios de Windows como de macOS a nivel mundial. Este sofisticado ataque está dirigido a dos grupos específicos: propietarios de criptomonedas y gamers. La operación, que ha estado activa durante los últimos seis meses, es llevada a cabo por una banda de ciberdelincuentes conocida como Marko Polo, que ya ha comprometido decenas de miles de dispositivos.
El objetivo principal de este grupo es el robo de datos personales y financieros, enfocándose en perfiles de alto valor, como influenciadores en el mundo de las criptomonedas, jugadores en línea y desarrolladores de software. La intención es obtener grandes sumas de dinero, que luego son transferidas a países como Rusia, Ucrania, Bielorrusia y Moldavia.
Método del ataque: Spear Phishing
El grupo Marko Polo emplea una técnica llamada spear phishing, una variante más avanzada del clásico phishing, en la que los hackers envían correos electrónicos personalizados para ganarse la confianza de sus víctimas. En este caso, los delincuentes se hacen pasar por compañías conocidas de videojuegos como Fortnite, Party Icon, RuneScape y Rise Online World. Además, en otros casos ofrecen una versión falsa de Zoom para infectar dispositivos.
Herramienta usada: Atomic Stealer
El malware utilizado, conocido como Atomic Stealer, tiene la capacidad de robar contraseñas y datos almacenados en iCloud, navegadores y billeteras digitales. Este ataque se caracteriza por su capacidad para eludir sistemas de seguridad avanzados y comprometer tanto información personal como corporativa.
Recomendaciones
Ante este tipo de amenazas, los expertos recomiendan mantener siempre el sistema operativo actualizado, descargar software únicamente de fuentes oficiales y utilizar medidas de protección adicionales como gestores de contraseñas y autenticación de dos factores. Además, se recomienda estar alerta ante correos electrónicos sospechosos que soliciten descargar archivos o ingresar datos personales.