Falsos trucos de videojuegos se convierten en una puerta de entrada para el malware

Los ciberdelincuentes están aprovechando espacios cotidianos de internet para ocultar malware detrás de contenidos que parecen legítimos.

Los contenidos sobre videojuegos forman parte importante en ciberseguridad, esto se ha convertido en un recurso utilizado por ciberdelincuentes para distribuir malware. Una investigación de Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, identificó una campaña que utilizó canales falsos de YouTube para promocionar trucos, mejoras de rendimiento y soluciones para videojuegos, pero que en realidad dirigían a los usuarios hacia archivos maliciosos.

La campaña, identificada como CL-CRI-1171, llevaba al menos dos años operando y utilizaba un modelo de pago por instalación para distribuir diferentes tipos de malware. Unit 42 encontró al menos 11 canales de YouTube relacionados con la operación, que en conjunto alcanzaron cientos de miles de suscriptores y millones de visualizaciones. YouTube fue notificado y los canales fueron cancelados.

En el caso de los videojuegos: tutoriales, trucos, modificaciones y herramientas para mejorar el rendimiento pueden convertirse en señuelos para conseguir que los usuarios descarguen archivos maliciosos.

El riesgo no termina necesariamente en el computador del jugador, cuando estos dispositivos también se utilizan para trabajar, una infección puede convertirse en una puerta de entrada a información y redes corporativas.

Los videojuegos como señuelo para distribuir malware

Los videos publicados no necesariamente parecían sospechosos. Parte del contenido ofrecía consejos para mejorar la tasa de cuadros por segundo, solucionar fallos o modificar configuraciones de los juegos. El problema aparecía cuando los espectadores seguían los enlaces ofrecidos para descargar las supuestas herramientas.

Unit 42 identificó más de 10.000 muestras distintas del cargador utilizado en la campaña, capaces de distribuir diferentes cargas maliciosas. Entre las amenazas encontradas están Docro Hijacker, ARKTunnel y una nueva puerta trasera denominada por los investigadores como Insomnia RAT.

La estrategia tampoco se limitó a YouTube. Los investigadores encontraron un segundo mecanismo basado en posicionamiento en buscadores, utilizado para promocionar software manipulado que podía terminar instalado en equipos corporativos, incluidas organizaciones gubernamentales e infraestructuras críticas.

Más de 19 millones de intentos de ataque relacionados con videojuegos

El caso investigado por Unit 42 ocurre en un contexto más amplio de amenazas dirigidas a los usuarios de videojuegos. Un análisis de Kaspersky registró 19.038.175 intentos de ataque entre abril de 2024 y marzo de 2025 mediante archivos maliciosos o no deseados que utilizaban los nombres de videojuegos populares para atraer a las víctimas.

Durante ese periodo, más de 400.000 personas en todo el mundo fueron afectadas por este tipo de amenazas. Entre los títulos más utilizados como señuelo estuvieron GTA, Minecraft y Call of Duty. Kaspersky también identificó que los atacantes recurrían a mods, trucos y supuestos instaladores de juegos para ocultar diferentes tipos de software malicioso.

La compañía también ha documentado campañas específicamente distribuidas a través de YouTube. En abril de 2025, por ejemplo, investigadores detectaron cuentas falsas o comprometidas que publicaban videos con supuestos cracks y trucos para videojuegos, cuyos enlaces conducían a archivos con el troyano DCRat, capaz de permitir el control remoto de computadores y el acceso a información del dispositivo.

El riesgo también alcanza a las empresas

El caso adquiere otra dimensión cuando los dispositivos utilizados para jugar también sirven para trabajar. De acuerdo con Unit 42, el software malicioso distribuido mediante esta campaña podía convertirse en un punto de entrada a redes corporativas cuando los usuarios instalaban los archivos en computadores personales o compartidos utilizados para actividades laborales.

Esta situación coincide con amenazas digitales que también preocupan en Colombia. El Ministerio TIC señaló, a partir de su informe ‘Tendencias de Amenazas Cibernéticas 2025‘, que aunque los incidentes de seguridad digital gestionados por ColCERT pasaron de 1.427 en 2024 a 697 en 2025, la reducción no implica una menor actividad de los ciberdelincuentes. El informe advierte sobre una mayor sofisticación de las amenazas y un incremento de ataques dirigidos a sectores estratégicos.

El mismo reporte señala que el fraude representó 79,83 % de los incidentes registrados durante los últimos dos años, con el phishing y el uso no autorizado de cuentas de correo electrónico entre las modalidades más frecuentes.

Además, el Gobierno colombiano ha señalado que durante 2024 el país registró cerca de 36.000 millones de intentos de afectación cibernética, una cifra utilizada por el Ministerio TIC como parte del diagnóstico para su Estrategia Nacional de Seguridad Digital 2025-2027.

¿Qué pueden hacer los jugadores?

El atractivo de un truco, una modificación o una herramienta gratuita puede ser suficiente para que un usuario descargue un archivo sin verificar su procedencia. Por eso, las recomendaciones de seguridad pasan por revisar el origen de los programas, evitar instaladores modificados o pirateados y desconfiar de enlaces publicados en videos o sitios que prometen ventajas dentro de un videojuego.

En Colombia, la Policía Nacional también dispone de un servicio para analizar archivos y URL sospechosas, además de canales para reportar delitos e incidentes informáticos. La entidad aclara que este análisis ayuda a detectar posibles amenazas, aunque no garantiza por sí solo que un archivo o enlace sea completamente seguro.

El caso de CL-CRI-1171 muestra que el problema no está únicamente en descargar un archivo malicioso. Un contenido diseñado para atraer a jugadores puede convertirse en el primer paso de una cadena de infección que termine afectando información, dispositivos y redes utilizadas también para trabajar.

Erick Diaz
Erick Diaz
Periodista y Comunicador social, amante del mundo geek, el universo y los videojuegos. Redactor, diseñador y editor, todas las grandes ideas comienzan con una hoja en blanco.

CONTENIDOS RELACIONADOS