counter-strike

counter-strike

Software

Si has usado esta extensión para apostar en Steam, te han robado el inventario

Se ha descubierto que algunas extensiones para apostar en Counter-Strike nos roban el inventario aprovechándose de los permisos que les damos.

20 enero, 2016 19:09

Noticias relacionadas

Unas extensiones para apostar en Counter-Strike Global Offensive han resultado ser un esquema para robar a los jugadores.

Counter-Strike GO tiene un sistema de apuestas por el cual es posible conseguir mejores armas; hay jugadores que dedican mucho tiempo sólo en esta funcionalidad con la esperanza de presumir como nadie.

Por supuesto, pronto aparecieron bots y programas afirmando que podían hacer ese cansino trabajo por nosotros mientras no estábamos delante del ordenador, y ahora se ha descubierto que algunos de ellos lo que buscaban era engañarnos.

Huye de las extensiones para apostar en Counter-Strike

chrome apuestas extension 1

chrome apuestas extension 1

El usuario de Steam Delta creó varias de estas extensiones para Chrome, aunque todas eran la misma, Csgodouble Autogambling Bot (y Csgodouble Theme Changer para cambiar el tema). Esta extensión necesitaba los máximos permisos posibles, leer y cambiar todos nuestros datos en las webs que visitamos. En teoría lo único que hacía era apostar e intentar traspasar objetos de nuestro inventario y recibir nuevos.

chrome apuestas extension 2

chrome apuestas extension 2

De la teoría a la realidad hay un gran trecho, y como apuntan en Blaze’s Security Blog, en realidad esta extensión traspasaba objetos de nuestro inventario al de su creador. Un robo en toda regla, y teniendo en cuenta lo valiosas que pueden llegar a ser algunas armas, no es barato.

chrome apuestas extension 3

chrome apuestas extension 3

Steam se ha convertido en un vector muy popular entre los atacantes que prometen grandes ventajas; afortunadamente esta extensión sólo tenía acceso a nuestro inventario de Steam, así que no pudo realizar compras con nuestra tarjeta de crédito. Lo único que puedes hacer si la tienes es desinstalarla de Chrome.

En cuanto se hizo público lo que hacía, la extensión ha desaparecido de la Chrome Store y su creador está “baneado” del mercado de Steam, pero si te la encuentras en otro sitio deberías recordar que nunca deberías instalar un programa que te promete el cielo y que necesita tantos accesos a tu cuenta.

Fuente | Blaze’s Security Blog