Según explica Rik Ferguson, asesor de seguridad de Trend Micro, las víctimas son captadas cuando deciden descargar de redes para compartir archivos lo que creen que van a ser copias de juegos.
Pero en la mayoría de los casos el malware está disfrazado bajo copias ilegales para menores de 18 años de juegos de temática hentai.
Una vez instalado el malware en el equipo del usuario, éste debe llenar un formulario con sus datos personales, incluyendo su nombre completo, fecha de nacimiento, password del juego, dirección de email, dirección postal, sexo, ingresos anuales, nombre de la compañía y teléfono, entre otros datos, justificando que éstos son para realizar un mejor seguimiento.
Mientras el usuario está completando esa información, el malware está recopilando automáticamente otros detalles sobre el equipo de la víctima, como son la cuenta de usuario, el dominio, el nombre del equipo, información sobre la versión del sistema operativo, contenidos de la memoria, historial del uso de archivos y los favoritos de Internet Explorer. Asimismo, también captura pantallas de las páginas visitadas.
Toda esta información lo que hace es que, además de infectar las computadoras que comparten archivos en red, también publica el historial de algunas páginas visitadas en un sitio de internet para, posteriormente, chantajear al usuario que desee retirar su nombre de éste.
El troyano japonés se instala en los equipos que usan el popular servicio de intercambio de archivos conocido como Winni, que es utilizado por hasta 200 millones de personas. Denominado Kenzero, el malware ya está siendo monitorizado por varias empresas de seguridad informática.
Lo que hace este troyano es publicar online algunas imágenes de las páginas visitadas con el nombre del usuario, para luego enviarle un email exigiendo un pago con tarjeta de crédito con el fin de ?resolver así la violación de la ley de derechos de autor?, tal y como aclara Ferguson, y proceder a retirar la página.
El email procede de una compañía llamada ?Romancing Inc? (que también posee el dominio donde la información robada ha sido publicada) y que alertan de la complicada situación al usuarios ofreciéndose a resolver la infracción de los derechos de autor mediante el pago de una cantidad. La compañía está registrada bajo el pseudónimo de Shoen Overns.
?Anteriormente hemos visto ese nombre asociado a los virus troyanos Zeuz y Koobface. Se trata de una banda criminal establecida que sigue involucrada en este tipo de actividad?, apunta Ferguson, que añade que ?Kenzero es una modalidad de ransomeware (malware para extorsionar) que infecta la PC y codifica los documentos, imágenes y música almacenadas, antes de exigir un pago para proporcionar una clave que los descodifique?.
?Sin embargo, en lugar de coger el dinero, la organización vende los detalles de la tarjeta de crédito?, tal y como explica Ferguson, que aconseja ?ignorar el chantaje y utilizar un programa online gratuito para escanear y detectar los programas maliciosos, pues siempre es mejor descargar contenido de sitios de confianza?.
Es muy probable que los atacantes tengan guardado un as bajo la manga en forma de trampa, pues el instalador también coloca algún archivo mp3 en el equipo de la víctima con nombres como Back Duck, Chukar y Quail.
Ferguson señala que hay una variante que está afectando a usuarios en Europa.
"¿Podría ocurrir que una vez que el usuario haya sido víctima de una extorsión sea de nuevo extorsionado con otra notificación de Romancing Inc sobre ?violación de los derechos de autor??", se pregunta el experto. La ley japonesa sobre copyright ha sido reforzada en gran parte para abordar el problema de las descargas ilegales.
Más Noticias
Última hora de las elecciones de Castilla y León, en directo: cierran los colegios electorales y arranca el recuento de votos
Con una participación del 53,19%, un punto y medio más que en 2022, empieza el escrutinio

Vialidades principales de Guadalajara tendrán cierres nocturnos: cuál es la razón y cuánto tiempo durarán
Las autoridades informaron que las obras se realizarán únicamente por la noche para reducir el impacto en el tráfico durante el día, por lo que pidieron a la ciudadanía tomar precauciones

Elecciones Castilla y León 2026: los primeros sondeos dan como ganador a Mañueco y Vox mejora sus resultados
En total, 1.917.546 castellanos y leoneses estaban llamados hoy a votar

En territorio del Cártel de Sinaloa: Marina localiza bodega con más de 4 mil precursores químicos y plantíos de marihuana
Las acciones se realizaron durante recorridos de vigilancia en dos municipios del estado de Sinaloa

Joven universitario desaparece en Punta Negra tras caer al mar: familiares reclaman mayor apoyo en el rescate
Gonzalo Moreno Flores, de 21 años y estudiante de ingeniería civil, cayó al mar la mañana del sábado mientras pescaba junto a un amigo. Infobae Perú conversó con su padre, quien pide acelerar la búsqueda
