Juego NFT bajo amenaza: Lazarus Group revela un nuevo hack
El grupo de hackers de Corea del Norte Lázaro vuelve a ser noticia con un atrevido ciberataque. Esta vez, utilizaron un videojuego falso basado en blockchain como cebo para infiltrarse en billeteras de criptomonedas. En el centro de este ataque se encuentra una vulnerabilidad en el navegador. Google Chrome, permitiendo así que el grupo acceda a información confidencial del usuario. Este artículo explora aspectos de este ataque y sus implicaciones para el ecosistema de juegos NFT.
La persistente amenaza de Lázaro
Lázaro es un grupo notorio cuyas actividades se han intensificado en el campo de las criptomonedas en los últimos años. Entre 2020 y 2023, este grupo ha sido responsable de más de 25 ataques dirigidos a protocolos blockchain e intercambios de criptomonedas. Su última operación, revelada el 23 de octubre por Kaspersky, demostró una vez más su capacidad para innovar en sus técnicas de ataque.
Un videojuego blockchain como cebo
Para atrapar a sus víctimas, los piratas informáticos crearon un juego falso llamado zona de depósito, basado en el concepto de NFT. Este MOBA ha sido diseñado para parecer atractivo a los fanáticos de los juegos online y las criptomonedas. El grupo incluso ha creado un sitio web profesional que ofrece a los usuarios la oportunidad de descargar una versión beta del juego.
A primera vista, parece que el malware está integrado en esta versión beta. Sin embargo, un análisis en profundidad realizado por investigadores de Kaspersky reveló que el peligro real estaba en otra parte. El código del juego en sí era auténtico y había sido robado de un proyecto preexistente. DeFiTankTierra.
Una estrategia de desvío eficaz
En este caso, el juego era sólo un pretexto para distraer a los usuarios de la amenaza real: el sitio dedicado al juego. Los piratas informáticos aprovecharon una vulnerabilidad 0 días en Google Chrome para infiltrarse en las máquinas de las víctimas sin atraer su atención. La falla permitió que se ejecutara código malicioso en segundo plano mientras se navegaba por el sitio falso.
Una vez explotada la vulnerabilidad, el script malicioso eludió las protecciones de seguridad, otorgando al grupo Lazarus acceso total a las billeteras de criptomonedas de los usuarios. Este sofisticado mecanismo demuestra el alto nivel de ingenio detrás de este ataque.
La reacción de la comunidad de ciberseguridad
Tras el descubrimiento de esta falla, los equipos de Kaspersky han alertado Google, que rápidamente implementó un parche para contrarrestar esta vulnerabilidad. Sin embargo, este ataque resalta el comportamiento aleatorio de los piratas informáticos y genera preocupaciones sobre la seguridad continua de los usuarios de juegos NFT. La rápida acción de Google no elimina los peligros potenciales para quienes interactúan con dichos juegos.
Lázaro: una organización en expansión
Es importante señalar que el ataque no fue llevado a cabo directamente por Lázaro, sino por un subgrupo conocido como azulnoroff. Este último también está vinculado al gobierno de Corea del Norte y tiene como objetivo extraer fondos de los usuarios de criptomonedas.
La tendencia observada aquí es alarmante: hasta ahora, Lazarus se ha dirigido principalmente a instituciones financieras o personas con un alto patrimonio, pero este ataque indica un cambio hacia objetivos más amplios, incluidos usuarios menos ricos. Esta estrategia diversificada podría dar lugar a un mayor número de víctimas vulnerables.
En este contexto, la concienciación de los riesgos asociados a los juegos NFT se vuelve crucial. Los usuarios deben tener cuidado con las nuevas aplicaciones que puedan ocultar amenazas importantes. Esta es una realidad que ahora debemos afrontar en el dinámico mundo de las tecnologías blockchain.
Actualización de pérdida
Recientemente, se descubrió que los esfuerzos de colaboración entre las partes interesadas en la industria de las criptomonedas habían resultado en la recuperación de fondos robados. En septiembre se le impuso a Lazarus una congelación de 5 millones de dólares, pero el alcance de los fondos malversados por el grupo sigue siendo difícil de comprender.
Hasta la fecha, Lazarus ha robado miles de millones de dólares y continuará causando estragos en el espacio de las criptomonedas a menos que se tomen medidas preventivas concretas. Este es un llamado a la acción para fortalecer las medidas de ciberseguridad en todas las plataformas donde cada usuario debe permanecer alerta.
