Criptovaluta

Il gioco NFT Ăš a rischio: Lazarus Group svela un nuovo hack

Cet article peut contenir des liens d'affiliation. En savoir plus

Il gruppo di hacker nordcoreani Lazzaro torna a far notizia con un audace attacco informatico. Questa volta hanno utilizzato un finto videogioco basato su blockchain come esca per infiltrarsi nei portafogli di criptovalute. Al centro di questo attacco c’Ăš una vulnerabilitĂ  nel browser Google Cromo, consentendo cosĂŹ al gruppo di accedere alle informazioni sensibili degli utenti. Questo articolo esplora gli aspetti di questo attacco e le sue implicazioni per l’ecosistema dei giochi NFT.

La persistente minaccia di Lazzaro

Lazzaro Ăš un gruppo noto le cui attivitĂ  si sono intensificate negli ultimi anni nel campo delle criptovalute. Tra il 2020 e il 2023, questo gruppo Ăš stato responsabile di oltre 25 attacchi contro protocolli blockchain e kraken/">exchange di criptovalute. La loro ultima operazione, rivelata il 23 ottobre da Kaspersky, hanno dimostrato ancora una volta la loro capacitĂ  di innovare nelle tecniche di attacco.

Un videogioco blockchain come esca

Per intrappolare le loro vittime, gli hacker hanno creato un gioco falso chiamato Detankzone, basato sul concetto di NFT. Questo MOBA Ăš stato progettato per attrarre gli appassionati di giochi online e criptovalute. Il gruppo ha addirittura creato un sito web professionale che offre agli utenti la possibilitĂ  di scaricare una versione beta del gioco.

A prima vista, sembra che in questa versione beta sia incorporato un malware. Tuttavia, un’analisi approfondita da parte dei ricercatori di Kaspersky ha rivelato che il vero pericolo era altrove. Il codice del gioco stesso era autentico, essendo stato rubato da un progetto preesistente, DeFiTankLand.

Una strategia di diversione efficace

In questo caso, il gioco era solo un pretesto per distrarre gli utenti dalla vera minaccia: il sito dedicato al gioco. Gli hacker hanno sfruttato una vulnerabilitĂ  0 giorni in Google Chrome per infiltrarsi nei computer delle vittime senza attirare la loro attenzione. La falla consentiva l’esecuzione di codice dannoso in background durante la navigazione sul sito falso.

A LIRE  Tre fattori alla base delle sfide di Ethereum e della sua criptovaluta, ether

Una volta sfruttata la vulnerabilitĂ , lo script dannoso ha aggirato le protezioni di sicurezza, consentendo al gruppo Lazarus di ottenere pieno accesso ai portafogli di criptovalute degli utenti. Questo sofisticato meccanismo dimostra l’alto livello di ingegnositĂ  che si cela dietro questo attacco.

La reazione della comunitĂ  della sicurezza informatica

In seguito alla scoperta di questa falla, i team di Kaspersky hanno avvisato Google, che ha rapidamente distribuito una patch per contrastare questa vulnerabilitĂ . Tuttavia, questo attacco mette in luce il comportamento casuale degli hacker e solleva preoccupazioni circa la sicurezza continua degli utenti dei giochi NFT. La rapida azione di Google non annulla i potenziali pericoli per chi interagisce con tali giochi.

Lazarus: un’organizzazione tentacolare

È importante notare che l’attacco non Ăš stato effettuato direttamente da Lazzaro, ma da un sottogruppo noto come BlueNoroff. Quest’ultima Ăš anch’essa legata al governo nordcoreano e mira a estorcere denaro agli utilizzatori di criptovalute.

La tendenza osservata Ăš allarmante: finora Lazarus ha preso di mira principalmente istituti finanziari o individui con un patrimonio netto elevato, ma questo attacco indica uno spostamento verso obiettivi piĂč ampi, che includono anche utenti meno abbienti. Questa strategia diversificata potrebbe portare a un aumento del numero di vittime vulnerabili.

In questo contesto, diventa fondamentale la consapevolezza dei rischi associati ai giochi NFT. Gli utenti devono essere cauti nei confronti delle nuove applicazioni che potrebbero nascondere minacce significative. Questa Ăš una realtĂ  con cui dobbiamo confrontarci nel dinamico mondo delle tecnologie blockchain.

Aggiornamento sulle perdite

Di recente si Ăš scoperto che gli sforzi collaborativi tra le parti interessate del settore delle criptovalute hanno portato al recupero di fondi rubati. A settembre Ăš stato imposto il congelamento di 5 milioni di dollari a Lazarus, ma l’entitĂ  dei fondi sottratti dal gruppo resta difficile da comprendere.

A LIRE  Lancio epocale: Scroll presenta il suo token SCR e fa il suo debutto su Binance!

Ad oggi, Lazarus ha rubato miliardi di dollari e continuerĂ  a creare scompiglio nel settore delle criptovalute, a meno che non vengano adottate misure preventive concrete. Questo Ăš un invito all’azione per rafforzare le misure di sicurezza informatica su tutte le piattaforme, dove ogni utente deve rimanere vigile.

⚠ Information rĂ©glementaire. Ce contenu est publiĂ© Ă  titre purement informatif et pĂ©dagogique. Il ne constitue ni un conseil en investissement, ni une recommandation personnalisĂ©e, ni une incitation Ă  investir. Investir comporte un risque de perte en capital et les performances passĂ©es ne prĂ©jugent pas des performances futures. Consultez un conseiller en investissement financier (CIF) agréé avant toute dĂ©cision.
🔗 Transparence. Cette page peut contenir des liens affiliĂ©s : un achat effectuĂ© via ces liens peut nous rĂ©munĂ©rer, sans coĂ»t supplĂ©mentaire pour vous. Cela n’influence pas notre analyse.