Malware
Cuidado con este malware que puede acceder a tus cuentas aunque cambies la contraseña
Este virus entra en nuestro dispositivo y es capaz de acceder a diferentes plataformas
Las nuevas tecnologías nos facilitan la vida en muchos sentidos. Pero es cierto que también entrañan sus peligros, y no siempre somos conscientes de ellos. Los ciberdelincuentes pueden hacer uso de muchos métodos para conseguir nuestros datos o incluso acceder a nuestras cuentas bancarias. Y entre esos métodos se encuentra el malware.
Un malware o software malicioso es cualquier programa o código informático creado con la intención de dañar, alterar o robar información de un dispositivo, sistema o red sin permiso del usuario. Muchos de ellos se utilizan para robar contraseñas o espiar la actividad de los usuarios, y algunos de ellos pueden ser casi indetectables, lo que tiene graves consecuencias para las víctimas.
Un malware peligroso
Recientemente, varios expertos han reportado la existencia de una nueva herramienta que recibe el nombre de iAuthFlow v2, que puede permitir a un atacante seguir entrando en una cuenta incluso después de cambiar la contraseña. Tal y como señala el informe de Abnormal, que recogen desde TechCrunch, iAuthFlow v2, la herramienta, se ha popularizado entre los foros que frecuentan los hackers rusos en la dark web, y se comercializa por más de 10.000 dólares debido a su efectividad.
La aplicación funciona mediante phishing, una técnica que emplean los delincuentes en la que suplantan la identidad de empresas, bancos u organismos públicos para robar información confidencial. Así, el objetivo es que el usuario inicie sesión en servicios como Google, Microsoft, iCloud o LinkedIn. Una vez que la víctima introduce sus datos, gracias al malware, los ciberdelincuentes consiguen los datos.
De hecho, al mismo tiempo, la herramienta puede apoderarse de la sesión autenticada. Y el riesgo va todavía más allá: una vez que consigue acceder, intenta crear de forma oculta una nueva clave de acceso o passkey bajo el control del atacante.
Estas claves funcionan como una alternativa a las contraseñas y se apoyan en la criptografía para permitir el inicio de sesión mediante la huella dactilar, el reconocimiento facial o el PIN del dispositivo. Su principal ventaja es que la clave privada permanece almacenada en el propio dispositivo y no se comparte con el servicio, lo que las hace especialmente resistentes frente a ataques como el phishing. El riesgo surge cuando un atacante logra registrar una passkey en la cuenta de la víctima.
La compañía de seguridad ha mostrado en una demostración cómo iAuthFlow v2 fue capaz de generar una nueva passkey apenas seis segundos después de que la víctima completara la autenticación. De este modo, el atacante podría mantener una vía de acceso a la cuenta incluso aunque su propietario cambiara posteriormente la contraseña y cerrara todas las sesiones abiertas.
Cómo protegerte
Para evitar que los atacantes que emplean este malware se hagan con tus datos, es importante revisar las passkeys y claves de seguridad registradas, los métodos de recuperación, el acceso delegado, las aplicaciones actualizadas y todos los permisos. Además, es conveniente comprobar los filtros y las reglas de reenvío de correo y revisar los registros de actividad y los ajustes de verificación en dos pasos. Y, por supuesto, siempre que se presente un método de autentificación que no reconozcamos, eliminarlo.