Criptominería maliciosa: cómo los ciberdelincuentes secuestran hardware gamer a través de ingeniería social
Una nueva campaña de 'cryptojacking' utiliza foros comunitarios y comandos de terminal para instalar malware silencioso en computadoras de alto rendimiento
Comunidades de jugadores de PC enfrentan una amenaza de ciberseguridad que opera en segundo plano sin detectarse fácilmente. Se ha documentado el uso indebido de foros comunitarios para distribuir criptomineros ocultos, un tipo de malware que se instala aprovechando la confianza entre usuarios y transforma el hardware en máquinas de…

Comunidades de jugadores de PC enfrentan una amenaza de ciberseguridad que opera en segundo plano sin detectarse fácilmente. Se ha documentado el uso indebido de foros comunitarios para distribuir criptomineros ocultos, un tipo de malware que se instala aprovechando la confianza entre usuarios y transforma el hardware en máquinas de generación de divisas digitales para ciberdelincuentes.
A diferencia de virus tradicionales que roban contraseñas o secuestran datos, este ataque se dirige directamente al hardware de la computadora. Un criptominero, también conocido como 'cryptojacking', es software malicioso diseñado para instalarse sin consentimiento del usuario y utilizar recursos de hardware para minar criptomonedas, generalmente divisas digitales enfocadas en el anonimato como Monero (XMR). Los gamers representan el blanco perfecto porque sus equipos cuentan con tarjetas gráficas (GPU) y procesadores (CPU) de alto rendimiento, exactamente los componentes necesarios para resolver cálculos matemáticos complejos que generan criptomonedas. Desde la perspectiva del atacante, resulta más rentable: mientras que minar en una laptop de oficina básica produce ganancias insignificantes, secuestrar una PC gamer moderna permite obtener ingresos sustanciales a costa del consumo eléctrico y desgaste físico del equipo de la víctima.
La táctica de infección denominada 'ClickFix' no explota vulnerabilidades del cliente de Steam, sino que utiliza ingeniería social. El ataque sigue un patrón específico en discusiones y guías comunitarias: atacantes publican mensajes en foros de ayuda de juegos populares prometiendo solucionar errores comunes, caídas de rendimiento u optimización de frames per second (FPS). En lugar de solicitar descargas de archivos ejecutables, el estafador pide al usuario que copie un texto y lo pegue en la terminal de Windows (PowerShell o Símbolo del sistema) como un 'parche manual'. Al ejecutar el comando, es el propio usuario quien instruye al sistema operativo para descargar e instalar el criptominero desde un servidor remoto en segundo plano, eludiendo defensas de seguridad habituales. Los atacantes aprovechan la confianza en la comunidad para difundir instrucciones falsas disfrazadas de soluciones técnicas.
Una vez instalado, el software está diseñado para operar discretamente, pero debido al intenso uso de hardware que requiere, deja rastros físicos y de rendimiento evidentes. Los ventiladores de tarjeta gráfica y procesador giran a toda velocidad con ruido inusual incluso cuando el equipo está en reposo o con solo el navegador abierto. Se experimentan tirones constantes o disminución drástica del rendimiento en videojuegos que antes funcionaban fluidamente. Al acceder al Administrador de tareas (Ctrl + Shift + Esc), se puede notar que el uso de CPU o GPU está en 90% o 100%. Educación sobre ciberseguridad y vigilancia constante son claves para mantener la integridad de dispositivos en un entorno digital cada vez más complejo y sofisticado en sus métodos de ataque.
Sigue leyendo
InternacionalesInfraestructura aeroportuaria en Colombia rezaga crecimiento de demanda de pasajeros
InternacionalesConciertos masivos redefinen el impacto económico del entretenimiento en vivo en México
Internacionales