Gridinsoft Logo

Lokibot (Loki Password Stealer)

Publicado: May 21, 2024
from Glosario de ciberseguridad
Alias:
Lokibot, Loki-bot, Troyano Android Loki, Loki Password Stealer
Plataforma:
Windows , Android
Variantes:
LokiBot+Stealer, LokiPWS, LokiBot Android
Daño:
Robo de credenciales, robo de fondos de billeteras criptográficas, robo de datos, apertura de puertas traseras para otros malware (como ransomware), muestra de anuncios maliciosos
Nivel de riesgo:
High

Identificado por primera vez en 2013, LokiBot es un troyano de acceso remoto comercial (RAT) que estaba disponible para su compra en foros de piratería. Inicialmente diseñado como una herramienta legítima de administración remota, las características integrales de LokiBot, incluido el robo de contraseñas y la capacidad de capturar videos y audio del dispositivo, lo han convertido en una opción ideal para los ciberdelincuentes que buscan acceso remoto y control sobre las computadoras de sus víctimas.

Síntomas posibles

  • Comportamiento inusual del sistema, como ventanas emergentes inesperadas o degradación del rendimiento del sistema.
  • Actividad de red anómala, especialmente aumento del tráfico de datos a destinos desconocidos.
  • Acceso o cambios no autorizados en archivos y datos sensibles.
  • Presencia de procesos desconocidos o sospechosos en el administrador de tareas del sistema.

Fuentes de la infección

  • Ataques de phishing por correo electrónico, ingeniería social o sitios web maliciosos, que llevan a la instalación involuntaria de LokiBot.
  • Software o aplicaciones comprometidas, ya que LokiBot puede explotar vulnerabilidades para acceder al sistema.
  • Archivos adjuntos maliciosos o enlaces en correos electrónicos y mensajes, que activan la descarga y ejecución de cargas útiles de LokiBot.
  • Descargas automáticas desde sitios web comprometidos o maliciosos, explotando vulnerabilidades en el navegador o complementos.

Descripción General

LokiBot, también conocido como Lokibot, Loki-bot, Troyano Android Loki y Loki Password Stealer, es un troyano ampliamente distribuido con el objetivo principal de robar credenciales y proporcionar a los atacantes acceso trasero tanto a dispositivos Windows como Android. Este software malicioso representa una amenaza significativa al robar información sensible, incluyendo credenciales de inicio de sesión y fondos de billeteras criptográficas, realizar robos de datos, abrir puertas traseras para otros malware como ransomware y mostrar anuncios maliciosos.

LokiBot funciona como un registrador de teclas, facilitando la extracción de credenciales y estableciendo acceso trasero, permitiendo a los atacantes desplegar malware adicional en dispositivos comprometidos. Versiones auténticas y crackeadas de LokiBot están disponibles para compra en mercados del dark web, contribuyendo a su amplia distribución.

Los síntomas de una infección por LokiBot incluyen comportamiento inusual del sistema, como ventanas emergentes inesperadas o degradación del rendimiento, actividad de red anómala con tráfico aumentado a destinos desconocidos, acceso no autorizado o cambios en archivos y datos sensibles, y la presencia de procesos desconocidos o sospechosos en el administrador de tareas del sistema.

LokiBot se propaga principalmente a través de ataques de phishing por correo electrónico, ingeniería social, o sitios web maliciosos, que llevan a instalaciones involuntarias. También puede explotar vulnerabilidades en software o aplicaciones comprometidas, utilizar archivos adjuntos maliciosos o enlaces en correos electrónicos y mensajes, y aprovechar descargas automáticas desde sitios web comprometidos o maliciosos.

Si sospecha que su sistema está infectado con LokiBot, la acción inmediata es crucial. Aísle el dispositivo infectado de la red, realice un escaneo exhaustivo con Gridinsoft Anti-Malware, cambie todas las contraseñas, especialmente para cuentas sensibles, monitoree las transacciones financieras en busca de actividades no autorizadas y considere buscar asistencia profesional para la eliminación completa del malware.

Para prevenir infecciones por LokiBot, adopte medidas proactivas como mantener los sistemas operativos y software actualizados con parches de seguridad, usar Gridinsoft Anti-Malware para escaneos regulares, evitar descargas de fuentes no confiables, tener cuidado con enlaces y archivos adjuntos de correo electrónico, implementar contraseñas fuertes y únicas, habilitar la autenticación de múltiples factores, realizar copias de seguridad regulares de datos importantes y monitorear el tráfico de red con sistemas de detección de intrusiones.

🤔 Qué Hacer

Si sospecha que su sistema está infectado con LokiBot, tome medidas inmediatas:

  • Aísle el dispositivo infectado de la red para evitar más fugas de datos.
  • Ejecute un escaneo antivirus exhaustivo utilizando Gridinsoft Anti-Malware para detectar y eliminar el malware.
  • Cambie todas las contraseñas, especialmente las de cuentas sensibles como bancarias y de correo electrónico, desde un dispositivo limpio.
  • Monitoree las transacciones financieras en busca de actividades no autorizadas e infórmelas de inmediato.
  • Considere buscar asistencia profesional para asegurar la eliminación completa del malware.

🛡️ Prevención

Para prevenir infecciones de LokiBot, siga estas medidas técnicas:

  • Mantenga sus sistemas operativos y software actualizados con los últimos parches de seguridad.
  • Utilice Gridinsoft Anti-Malware y realice escaneos regulares en todos los dispositivos.
  • Evite descargar software o archivos de fuentes no confiables.
  • Tenga cuidado al hacer clic en enlaces o abrir archivos adjuntos de correo electrónico, especialmente de fuentes desconocidas o sospechosas.
  • Implemente contraseñas fuertes y únicas y habilite la autenticación de múltiples factores donde sea posible.
  • Haga copias de seguridad regulares de datos importantes en una ubicación externa y segura.
  • Monitoree el tráfico de red en busca de patrones inusuales y emplee sistemas de detección de intrusiones.

Gridinsoft Anti-Malware

Cure su PC de cualquier tipo de malware

GridinSoft Anti-Malware lo ayudará a proteger su computadora contra spyware, troyanos, puertas traseras, rootkits. Limpia su sistema de molestos módulos publicitarios y otras cosas maliciosas desarrolladas por piratas informáticos.

Gridinsoft Anti-Malware