Il gioco NFT è a rischio: Lazarus Group svela un nuovo hack
Il gruppo di hacker nordcoreani Lazzaro torna a far notizia con un audace attacco informatico. Questa volta hanno utilizzato un finto videogioco basato su blockchain come esca per infiltrarsi nei portafogli di criptovalute. Al centro di questo attacco c’è una vulnerabilità nel browser Google Cromo, consentendo così al gruppo di accedere alle informazioni sensibili degli utenti. Questo articolo esplora gli aspetti di questo attacco e le sue implicazioni per l’ecosistema dei giochi NFT.
La persistente minaccia di Lazzaro
Lazzaro è un gruppo noto le cui attività si sono intensificate negli ultimi anni nel campo delle criptovalute. Tra il 2020 e il 2023, questo gruppo è stato responsabile di oltre 25 attacchi contro protocolli blockchain e kraken/">exchange di criptovalute. La loro ultima operazione, rivelata il 23 ottobre da Kaspersky, hanno dimostrato ancora una volta la loro capacità di innovare nelle tecniche di attacco.
Un videogioco blockchain come esca
Per intrappolare le loro vittime, gli hacker hanno creato un gioco falso chiamato Detankzone, basato sul concetto di NFT. Questo MOBA è stato progettato per attrarre gli appassionati di giochi online e criptovalute. Il gruppo ha addirittura creato un sito web professionale che offre agli utenti la possibilità di scaricare una versione beta del gioco.
A prima vista, sembra che in questa versione beta sia incorporato un malware. Tuttavia, un’analisi approfondita da parte dei ricercatori di Kaspersky ha rivelato che il vero pericolo era altrove. Il codice del gioco stesso era autentico, essendo stato rubato da un progetto preesistente, DeFiTankLand.
Una strategia di diversione efficace
In questo caso, il gioco era solo un pretesto per distrarre gli utenti dalla vera minaccia: il sito dedicato al gioco. Gli hacker hanno sfruttato una vulnerabilità 0 giorni in Google Chrome per infiltrarsi nei computer delle vittime senza attirare la loro attenzione. La falla consentiva l’esecuzione di codice dannoso in background durante la navigazione sul sito falso.
Una volta sfruttata la vulnerabilità, lo script dannoso ha aggirato le protezioni di sicurezza, consentendo al gruppo Lazarus di ottenere pieno accesso ai portafogli di criptovalute degli utenti. Questo sofisticato meccanismo dimostra l’alto livello di ingegnosità che si cela dietro questo attacco.
La reazione della comunità della sicurezza informatica
In seguito alla scoperta di questa falla, i team di Kaspersky hanno avvisato Google, che ha rapidamente distribuito una patch per contrastare questa vulnerabilità. Tuttavia, questo attacco mette in luce il comportamento casuale degli hacker e solleva preoccupazioni circa la sicurezza continua degli utenti dei giochi NFT. La rapida azione di Google non annulla i potenziali pericoli per chi interagisce con tali giochi.
Lazarus: un’organizzazione tentacolare
È importante notare che l’attacco non è stato effettuato direttamente da Lazzaro, ma da un sottogruppo noto come BlueNoroff. Quest’ultima è anch’essa legata al governo nordcoreano e mira a estorcere denaro agli utilizzatori di criptovalute.
La tendenza osservata è allarmante: finora Lazarus ha preso di mira principalmente istituti finanziari o individui con un patrimonio netto elevato, ma questo attacco indica uno spostamento verso obiettivi più ampi, che includono anche utenti meno abbienti. Questa strategia diversificata potrebbe portare a un aumento del numero di vittime vulnerabili.
In questo contesto, diventa fondamentale la consapevolezza dei rischi associati ai giochi NFT. Gli utenti devono essere cauti nei confronti delle nuove applicazioni che potrebbero nascondere minacce significative. Questa è una realtà con cui dobbiamo confrontarci nel dinamico mondo delle tecnologie blockchain.
Aggiornamento sulle perdite
Di recente si è scoperto che gli sforzi collaborativi tra le parti interessate del settore delle criptovalute hanno portato al recupero di fondi rubati. A settembre è stato imposto il congelamento di 5 milioni di dollari a Lazarus, ma l’entità dei fondi sottratti dal gruppo resta difficile da comprendere.
Ad oggi, Lazarus ha rubato miliardi di dollari e continuerà a creare scompiglio nel settore delle criptovalute, a meno che non vengano adottate misure preventive concrete. Questo è un invito all’azione per rafforzare le misure di sicurezza informatica su tutte le piattaforme, dove ogni utente deve rimanere vigile.