El falso MSI Afterburner es un malware para robar información

Rubén Castro, 26 noviembre 2022

Ya están aquí las ofertas de AliExpress para el verano con descuentos y cupones:

  • AFUES03: 3 euros de descuento con 29 euros de compra mínima
  • AFUES08: 8 euros de descuento con 69 euros de compra mínima
  • AFUES20: 20 euros de descuento con 169 euros de compra mínima
  • AFUES30: 30 euros de descuento con 239 euros de compra mínima
  • AFUES50: 50 euros de descuento con 369 euros de compra mínima

Ver ofertas

Si acabas de descargar MSI Afterburner, asegúrate de que no hay ningún virus en tu ordenador. Hay varios sitios web que se hacen pasar por el sitio oficial de MSI para engañar a los clientes y hacer que descarguen malware junto con la herramienta de overclocking.


El CRIL descubrió campañas de phishing que utilizaban MSI Afterburner. Estas campañas entregaban malware de criptominería para XMR (Monero), así como malware de robo de información a través de más de cincuenta sitios web falsos de imitación.

El overclocking, la monitorización, el benchmarking y la grabación de vídeo son posibles con MSI Afterburner. Como es compatible con todas las tarjetas gráficas, es muy popular entre las personas interesadas en las GPU. Este es un enlace de descarga seguro.

Debido a su uso generalizado, los ciberdelincuentes suelen difundir software malicioso a través de MSI Afterburner. Según CRIL, las conexiones a sitios web fraudulentos pueden propagarse a través de correos electrónicos de phishing, anuncios en línea y otras técnicas. msi-afterburner-download.site, msi-afterburner.download, mslafterburners.com son dominios.

El verdadero programa MSI Afterburner puede instalarse descargando y ejecutando una versión falsa del archivo de instalación. El instalador añade un malware conocido como RedLine y un minero XMR.

Para minar Monero, el minero, al igual que el anterior malware de secuestro de criptomonedas, utiliza un nombre de usuario y una contraseña codificados. Esto tiene un impacto negativo significativo en el rendimiento del sistema. Una vez que la CPU ha entrado en modo de reposo, el minero no funcionará durante otros sesenta minutos, impidiendo la ejecución de cualquier aplicación que consuma muchos recursos. También sugiere que el dispositivo no estaba bajo la supervisión de nadie.

Durante este tiempo, RedLine Stealer tomará las contraseñas, las cookies, la información sobre el navegador que se está utilizando y (potencialmente) los monederos de bitcoin.

La ejecución de una herramienta de seguridad podría no ser suficiente para detectar la infección, lo que se agrava por el hecho de que sólo un pequeño porcentaje de los programas antivirus son capaces de identificar los componentes peligrosos de las campañas.

Afterburner ya ha distribuido malware anteriormente. El año pasado, MSI emitió una advertencia a sus clientes para que no visitaran un clon de su sitio web oficial que había sido construido por hackers y que contenía software de overclocking infectado con malware.

Rubén Castro

Redactor

Apasionado de explorar y diseccionar lo último en tecnología. Tengo mucha experiencia en el mundo de los ordenadores y el gaming, aunque también me gustan todos los tipos de gadgets.

Consentimiento