Il gioco NFT Ăš a rischio: Lazarus Group svela un nuovo hack
Il gruppo di hacker nordcoreani Lazzaro torna a far notizia con un audace attacco informatico. Questa volta hanno utilizzato un finto videogioco basato su blockchain come esca per infiltrarsi nei portafogli di criptovalute. Al centro di questo attacco c’Ăš una vulnerabilitĂ nel browser Google Cromo, consentendo cosĂŹ al gruppo di accedere alle informazioni sensibili degli utenti. Questo articolo esplora gli aspetti di questo attacco e le sue implicazioni per l’ecosistema dei giochi NFT.
La persistente minaccia di Lazzaro
Lazzaro Ăš un gruppo noto le cui attivitĂ si sono intensificate negli ultimi anni nel campo delle criptovalute. Tra il 2020 e il 2023, questo gruppo Ăš stato responsabile di oltre 25 attacchi contro protocolli blockchain e kraken/">exchange di criptovalute. La loro ultima operazione, rivelata il 23 ottobre da Kaspersky, hanno dimostrato ancora una volta la loro capacitĂ di innovare nelle tecniche di attacco.
Un videogioco blockchain come esca
Per intrappolare le loro vittime, gli hacker hanno creato un gioco falso chiamato Detankzone, basato sul concetto di NFT. Questo MOBA Ăš stato progettato per attrarre gli appassionati di giochi online e criptovalute. Il gruppo ha addirittura creato un sito web professionale che offre agli utenti la possibilitĂ di scaricare una versione beta del gioco.
A prima vista, sembra che in questa versione beta sia incorporato un malware. Tuttavia, un’analisi approfondita da parte dei ricercatori di Kaspersky ha rivelato che il vero pericolo era altrove. Il codice del gioco stesso era autentico, essendo stato rubato da un progetto preesistente, DeFiTankLand.
Una strategia di diversione efficace
In questo caso, il gioco era solo un pretesto per distrarre gli utenti dalla vera minaccia: il sito dedicato al gioco. Gli hacker hanno sfruttato una vulnerabilitĂ 0 giorni in Google Chrome per infiltrarsi nei computer delle vittime senza attirare la loro attenzione. La falla consentiva l’esecuzione di codice dannoso in background durante la navigazione sul sito falso.
Una volta sfruttata la vulnerabilitĂ , lo script dannoso ha aggirato le protezioni di sicurezza, consentendo al gruppo Lazarus di ottenere pieno accesso ai portafogli di criptovalute degli utenti. Questo sofisticato meccanismo dimostra l’alto livello di ingegnositĂ che si cela dietro questo attacco.
La reazione della comunitĂ della sicurezza informatica
In seguito alla scoperta di questa falla, i team di Kaspersky hanno avvisato Google, che ha rapidamente distribuito una patch per contrastare questa vulnerabilitĂ . Tuttavia, questo attacco mette in luce il comportamento casuale degli hacker e solleva preoccupazioni circa la sicurezza continua degli utenti dei giochi NFT. La rapida azione di Google non annulla i potenziali pericoli per chi interagisce con tali giochi.
Lazarus: un’organizzazione tentacolare
Ă importante notare che l’attacco non Ăš stato effettuato direttamente da Lazzaro, ma da un sottogruppo noto come BlueNoroff. Quest’ultima Ăš anch’essa legata al governo nordcoreano e mira a estorcere denaro agli utilizzatori di criptovalute.
La tendenza osservata Ăš allarmante: finora Lazarus ha preso di mira principalmente istituti finanziari o individui con un patrimonio netto elevato, ma questo attacco indica uno spostamento verso obiettivi piĂč ampi, che includono anche utenti meno abbienti. Questa strategia diversificata potrebbe portare a un aumento del numero di vittime vulnerabili.
In questo contesto, diventa fondamentale la consapevolezza dei rischi associati ai giochi NFT. Gli utenti devono essere cauti nei confronti delle nuove applicazioni che potrebbero nascondere minacce significative. Questa Ăš una realtĂ con cui dobbiamo confrontarci nel dinamico mondo delle tecnologie blockchain.
Aggiornamento sulle perdite
Di recente si Ăš scoperto che gli sforzi collaborativi tra le parti interessate del settore delle criptovalute hanno portato al recupero di fondi rubati. A settembre Ăš stato imposto il congelamento di 5 milioni di dollari a Lazarus, ma l’entitĂ dei fondi sottratti dal gruppo resta difficile da comprendere.
Ad oggi, Lazarus ha rubato miliardi di dollari e continuerĂ a creare scompiglio nel settore delle criptovalute, a meno che non vengano adottate misure preventive concrete. Questo Ăš un invito all’azione per rafforzare le misure di sicurezza informatica su tutte le piattaforme, dove ogni utente deve rimanere vigile.
