Desarrollador de juegos Web3 atacado por un plan de robo de criptomonedas
Un actor de amenazas ruso está atacando Desarrollador de juegos con proyectos fraudulentos de juegos Web3 que difunden múltiples variantes de ladrones de información en dispositivos MacOS y Windows.
El objetivo final de la campaña parece ser defraudar a las víctimas y robar sus billeteras de criptomonedas, según Insikt Group de Recorded Future, que descubrió la actividad maliciosa.
La extensa campaña en ruso imita proyectos legítimos utilizando cambios menores en los nombres y la marca de los proyectos, llegando incluso a utilizar múltiples cuentas falsas de redes sociales haciéndose pasar por proyectos para que parezcan auténticos, eso es todo. un informe Publicado en línea.
En el ataque, el sitio web principal de un proyecto ofrece o enlaces a archivos de instalación del supuesto software de «juego», aparentemente para uso de los desarrolladores. Sin embargo, estos archivos proporcionan ambos en su lugar. Ladrón atómico de macOS para dispositivos basados en Intel o ARM; Radamantis; o RisePro, dependiendo del sistema operativo de la víctima.
«La naturaleza dirigida de esta campaña sugiere que los actores de amenazas sospechan una mayor vulnerabilidad a la ingeniería social entre los jugadores de Web3 debido a un compromiso percibido en la higiene cibernética, lo que significa que los jugadores de Web3 pueden tener menos protecciones contra el cibercrimen para obtener ganancias», dice el informe.
Esta ganancia viene en forma de criptomonedas, ya que el actor apunta principalmente a las carteras criptográficas de los desarrolladores con la intención de comprometerlas. Los juegos Web3 se refieren a juegos en línea como Axie Infinity y MixMob que se basan en la tecnología blockchain y pueden generar ganancias financieras para los jugadores que ganan varias criptomonedas.
«Dado que el compromiso de la billetera sigue siendo la mayor amenaza tanto para Web3 como para la seguridad de las criptomonedas… creemos que el compromiso de la billetera es probablemente el objetivo final de esta campaña», dijo Insikt Group. Según el informe, los atacantes también pueden utilizar las credenciales obtenidas de la actividad maliciosa «para una variedad de accesos no autorizados a cuentas».
De hecho, el informe incluye varios informes de redes sociales sobre desarrolladores de juegos que fueron víctimas de la estafa y sus billeteras criptográficas fueron vaciadas, incluido uno que perdió alrededor de 2,5 Ethereum, o alrededor de $8,000.
Poner una trampa mediante el robo de identidad
La campaña de ataque adopta la forma de una llamada «trampa». phishing“, mediante el cual los actores maliciosos duplican e implementan proyectos similares a Web3.
Los investigadores de Insikt comenzaron a investigar la actividad maliciosa después de que el auditor de contratos inteligentes Web3, CertiK, describiera en enero un proyecto llamado Astration que utilizaba ofertas de trabajo falsas y ofertas de tokens NFT no fungibles para atrapar a los desarrolladores de juegos en una campaña de trampa de phishing que difundió Infostealer.
El proyecto fraudulento duplicó y recreó casi todas las cuentas de redes sociales asociadas con un proyecto legítimo llamado Alteration, incluida la republicación de contenido de redes sociales de cuentas legítimas, la creación de una copia directa del servidor Discord del proyecto y la entrega de dos tipos de malware.
Tras una investigación más exhaustiva, Insikt encontró cinco proyectos de juegos fraudulentos adicionales, tres de los cuales proporcionaban archivos maliciosos que se comunicaban con el mismo servidor de comando y control (C2) que los obtenidos del proyecto Astration, así como dos que ya no estaban activos. similar a las estafas activas. Supuestamente, los juegos asociados con los proyectos activos se llamaban ArgonGame, DustFighter y CosmicWay Reboot, mientras que los juegos asociados con los proyectos inactivos eran Crypterium World y Myth Island.
En general, los actores de amenazas están ejecutando su campaña a través de «una infraestructura resistente que les permite adaptarse rápidamente mediante el cambio de marca o el cambio de enfoque tras la detección», dice Insikt.
Manténgase alerta para mitigar los riesgos
Insikt enfatizó la necesidad de que tanto individuos como organizaciones mantengan una vigilancia continua contra las amenazas y desarrollen estrategias de defensa contra campañas que utilizan el phishing como primer punto de entrada. Para ello, el grupo ofreció una serie de soluciones en su informe y añadió una lista de indicadores de compromiso.
Una es brindar capacitación integral a los usuarios, particularmente aquellos en juegos Web3 o industrias relacionadas, para ayudarlos a reconocer las tácticas de ingeniería social asociadas con el trap phishing. Los desarrolladores de juegos en particular deberían “cuestionar la legitimidad de los proyectos Web3 promovidos en las redes sociales”, dice el informe.
Las organizaciones también deben educar a los usuarios sobre los riesgos conocidos asociados con la descarga de software de fuentes no verificadas y la importancia de verificar la autenticidad de los sitios web del proyecto antes de la instalación.
Soluciones de protección de endpoints actualizadas con la última inteligencia sobre amenazas, como software antivirus capaz de detectar y bloquear amenazas. conocido ladrón de información Variantes como Atomic, Stealc, RadamantisY RisePro – también puede ayudar a las organizaciones a evitar compromisos.
Según Insikt, las empresas también deberían emplear medidas de seguridad multiplataforma para protegerse contra infecciones de malware en dispositivos macOS y Windows, incluidos firewalls, sistemas de detección de intrusos y soluciones de detección y respuesta de puntos finales (EDR).
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/russian-actor-targets-web3-game-developers-with-infostealers