MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Tiempo Libre
Home›Tiempo Libre›Un ataque BITB roba varias cuentas de Steam

Un ataque BITB roba varias cuentas de Steam

By Pablo Zavala Penilla
septiembre 17, 2022
335
0
Share:

TeraGames / MonitorSur, Ciudad de México.- La firma de ciberseguridad Group-IB ha descubierto una campaña que utiliza una técnica de ‘phishing’ llamada ‘navegador en el navegador’ (BITB, por sus siglas en inglés) para captar la atención de los jugadores en Steam con cebos como torneos y robar sus credenciales.

El investigador de infoseguridad mr.d0x describe en su página web el ataque BITB como una amenaza que permite al cibercriminal clonar tanto la página inicial de una web como la ventana emergente que aparece dentro de la misma para pedir sus credenciales al usuario y enviarlas al servidor del ciberdelincuente.

Este tipo de amenazas ha prosperado gracias a que plataformas como Steam utilizan la ventana emergente como mecanismo para que sus usuarios inicien sesión. De esta forma, tienen un modelo que imitar para ofrecer una réplica que no levante sospechas.

Esta particularidad ha convertido a Steam en el último objetivo de esta técnica de ‘phishing’, tal y como ha explicado Group-IB en un reciente informe. Para atraer a sus víctimas, los ciberdelincuentes les envían un mensaje con un enlace que les redirige a una web clonada que imita el diseño de las páginas de la plataforma.

Ataque Browser-in-Browser, un ataque perfecto para phising. Si quieres conocer más, aquí tienes la PoC: https://t.co/ika6f2P5mB El artículo explora una técnica de phishing que simula una ventana del navegador dentro del mismo para suplantar un dominio legítimo. pic.twitter.com/Iah0S0jRnv

— ProtAAPP – Protege las AAPP (@ProtAAPP) March 21, 2022

En esta web, se incluyen ofertas que invitan a los jugadores a participar en una actividad que varía según el título. En el caso de League of Legends, se ofrece unirse a un equipo. En el de PUBG, participar en un torneo.

La web también ofrece la posibilidad de comprar entradas rebajadas para eventos de E-Sports o votar al equipo favorito del usuario en un determinado juego o competición, entre otras opciones.

Según el informe, prácticamente cualquier botón de estas páginas abre una ventana emergente de inicio de sesión que imita también a la de Steam. La réplica es tan real que incluye aparentemente Steam Guard, el nivel adicional de seguridad de la plataforma que opera con la autenticación en dos pasos del usuario.

Esta ventana emergente también cuenta supuestamente con un certificado de seguridad SSL y una URL a priori legítima. De hecho, el usuario puede mover y redimensionar la ventana, como si fuese original y no una imitación.

Una vez introducidas, las credenciales son enviadas al servidor del cibercriminal, en lugar de al de Steam. Esta técnica permite acceder a la cuenta de una víctima, además de a su información de pago y bienes virtuales, como juegos, e incluso a su lista de amigos para proporcionar un nuevo objetivo al atacante.

El estudio ha recordado que Steam cuenta con más de 120 millones de usuarios en todo el mundo y ofrece acceso a más de 50.000 juegos. Asimismo, la cuenta de un jugador profesional de la plataforma puede tener un valor de entre 100.000 y 300.000 dólares estadounidenses.

Alertan de robo mediante Phishing de cuentas de Steam

↘️Mediante técnica de Phishing: Browser-in-the-Browser https://t.co/zWDIj2hmNH

— elhacker.NET (@elhackernet) September 13, 2022

Previous Article

Identifican el cuello de botella que moldeó ...

Next Article

La Unión Europea es el principal financiador ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • PrincipalTiempo Libre

    Levi’s saca a la venta ropa oficial de Pokémon

    marzo 18, 2021
    By Pablo Zavala Penilla
  • Tiempo Libre

    Ya podrás interpretar a Makoto de School Days en un evento muy romántico

    septiembre 22, 2022
    By Pablo Zavala Penilla
  • PrincipalTiempo Libre

    PROFANE saldrá pronto

    septiembre 15, 2019
    By Jesús Suárez
  • Tiempo Libre

    Juri Nagatsuma se une al equipo del anime Assault Lily Bouquet

    agosto 10, 2020
    By Alejandra Dohi
  • NoticiasTiempo Libre

    Metallica a punto de lanzar nuevo material

    agosto 19, 2016
    By Pablo Zavala Penilla
  • Tiempo Libre

    Publican el opening y ending sin créditos de ‘Let’s Make a Mug Too’

    mayo 8, 2021
    By Pablo Zavala Penilla

Te recomendamos:

  • NoticiasPolítica

    Firman Convenio para llevar a cabo Primer Concurso de Talentos Chiapanecos

  • NoticiasPolítica

    Realizan Expoventa Artesanal de Corazón en la Secretaría del Bienestar

  • ChiapasJusticia y SeguridadNoticias

    Operativos mochila en Tuxtla

Columnas de opinión

ChiapasNacionalOpiniónPolíticaPrincipal

Los tres asuntos más comentados

Ery Acuña/ En la raya Si existían dudas sobre el distanciamiento entre Claudia Sheinbaum y López Obrador, Manuel Velasco lo vino a develar: sí lo hay. Con el manual de ...
  • Leonardo Padura en Chiapas: la literatura como experiencia formativa

    By Ery Acuña
    noviembre 13, 2025
  • Lupa Social: El Congreso del Estado, bajo fuego

    By Ery Acuña
    noviembre 13, 2025

Noticias Policiacas

ChiapasGobernador ChiapasJusticia y SeguridadNacionalNoticiasPrincipal

Eduardo Ramírez: “Todo el peso de la ley”, de confirmarse que “Pakales” estaban la lista ...

Eduardo Ramírez Aguilar, gobernador de Chiapas, ordenó se lleve a cabo una investigación luego que el diario El Universal publicara una narconómina encontrada en la residencia de El Mencho, que ...
  • Abre FGE de Chiapas investigación contra Pakales por filtración de narconómina de “El Mencho”

    By Ery Acuña
    marzo 1, 2026
  • “No encubrimos a nadie”, señala el jefe de los Pakales, Oscar Aparicio, y se abre a la investigación

    By Ery Acuña
    marzo 1, 2026

Lo más reciente

  • marzo 1, 2026

    Eduardo Ramírez: “Todo el peso de la ley”, de confirmarse que “Pakales” estaban la lista de “El Mencho”

  • marzo 1, 2026

    Abre FGE de Chiapas investigación contra Pakales por filtración de narconómina de “El Mencho”

  • marzo 1, 2026

    “No encubrimos a nadie”, señala el jefe de los Pakales, Oscar Aparicio, y se abre a la investigación

  • marzo 1, 2026

    Gobierno del Estado fortalece coordinación intermunicipal en seguridad pública

  • marzo 1, 2026

    La UNACH abre convocatoria para docentes de Tiempo Completo

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.