Saltar al contenido

Blog de ciberseguridad

Kavo, ¿una historia interminable?

Cadena de propagación de Kavo mediante USB, rootkit y robo de credenciales bloqueada por un escudo

Te contamos la historia de Kavo, una persistente familia de malware. Kavo fue una familia de malware conocida también como Oliga, Kavos, Kamso, OnlineGames o Taterf. Destacó por su larga actividad y por extenderse mediante dispositivos USB para robar credenciales de juegos online.

Cómo se propagaba Kavo

La familia aprovechaba la función de ejecución automática de Windows para copiarse a unidades extraíbles. Al conectar el mismo dispositivo a otro equipo, intentaba iniciar de nuevo la cadena de infección.

Funciones principales

  • Instalación de un rootkit para ocultar componentes.
  • Copia de archivos maliciosos en directorios del sistema.
  • Creación de mecanismos de arranque automático.
  • Inyección de código en procesos de Windows.
  • Actualización desde servidores de los atacantes.
  • Robo de contraseñas de juegos online.

Por qué tuvo una vida tan larga

Sus autores modificaban periódicamente el ofuscador y los binarios para dificultar la detección. Una infraestructura modesta fue suficiente para mantener numerosas infecciones y adaptar las variantes.

Cómo protegerse

Conviene desactivar la ejecución automática, analizar unidades extraíbles, mantener Windows actualizado y evitar privilegios administrativos para tareas cotidianas.