Criptomoeda

Jogo NFT sob ameaça: Lazarus Group revela novo hack

Cet article peut contenir des liens d'affiliation. En savoir plus

O grupo de hackers norte-coreanos Lázaro está nas manchetes novamente com um ataque cibernético ousado. Desta vez, eles usaram um videogame falso baseado em blockchain como isca para se infiltrar em carteiras de criptomoedas. No centro deste ataque está uma vulnerabilidade no navegador Google Chrome, permitindo assim que o grupo acesse informações confidenciais dos usuários. Este artigo explora aspectos desse ataque e suas implicações para o ecossistema de jogos NFT.

A ameaça persistente de Lázaro

Lázaro é um grupo notório cujas atividades se intensificaram nos últimos anos no campo das criptomoedas. Entre 2020 e 2023, esse grupo foi responsável por mais de 25 ataques direcionados a protocolos de blockchain e bolsas de criptomoedas. A sua última operação, revelada em 23 de outubro por Kaspersky, demonstraram mais uma vez sua capacidade de inovar em suas técnicas de ataque.

Um videogame blockchain como isca

Para capturar suas vítimas, os hackers criaram um jogo falso chamado Zona de Detanque, baseado no conceito de NFTs. Este MOBA foi projetado para atrair entusiastas de jogos online e criptomoedas. O grupo até criou um site profissional oferecendo aos usuários a possibilidade de baixar uma versão beta do jogo.

À primeira vista, parece que há malware incorporado nesta versão beta. No entanto, uma análise aprofundada por parte dos investigadores de Kaspersky revelou que o verdadeiro perigo estava em outro lugar. O código do jogo em si era genuíno, tendo sido roubado de um projeto pré-existente, DeFiTankLand.

Uma estratégia de desvio eficaz

Nesse caso, o jogo foi apenas um pretexto para distrair os usuários da verdadeira ameaça: o site dedicado ao jogo. Os hackers exploraram uma vulnerabilidade 0 dia no Google Chrome para se infiltrar nas máquinas das vítimas sem atrair sua atenção. A falha permitiu que código malicioso fosse executado em segundo plano durante a navegação no site falso.

A LIRE  Bitcoin em 26 de outubro: a resiliência do BTC é essencial!

Depois que a vulnerabilidade foi explorada, o script malicioso contornou as proteções de segurança, dando ao grupo Lazarus acesso total às carteiras de criptomoedas dos usuários. Este mecanismo sofisticado demonstra o alto nível de engenhosidade por trás deste ataque.

A reação da comunidade de segurança cibernética

Após a descoberta desta falha, as equipes de Kaspersky alertaram Google, que rapidamente implantou um patch para combater essa vulnerabilidade. No entanto, esse ataque destaca o comportamento aleatório dos hackers e levanta preocupações sobre a segurança contínua dos usuários de jogos NFT. A ação rápida do Google não anula os perigos potenciais para aqueles que interagem com esses jogos.

Lázaro: Uma Organização em Expansão

É importante notar que o ataque não foi realizado diretamente por Lázaro, mas por um subgrupo conhecido como AzulNoroff. Este último também está ligado ao governo norte-coreano e visa extrair fundos de usuários de criptomoedas.

A tendência observada aqui é alarmante: até agora, o Lazarus tinha como alvo principalmente instituições financeiras ou indivíduos de alto patrimônio, mas esse ataque indica uma mudança para alvos mais amplos, incluindo usuários menos abastados. Essa estratégia diversificada pode levar a um aumento no número de vítimas vulneráveis.

Nesse contexto, a conscientização sobre os riscos associados aos jogos NFT se torna crucial. Os usuários devem ter cuidado com novos aplicativos que podem esconder ameaças significativas. Esta é uma realidade que agora deve ser enfrentada no mundo dinâmico das tecnologias blockchain.

Atualização de perda

Recentemente, foi descoberto que esforços colaborativos entre partes interessadas no setor de criptomoedas resultaram na recuperação de fundos roubados. Em setembro, um congelamento de US$ 5 milhões foi imposto ao Lazarus, mas a extensão dos fundos desviados pelo grupo continua difícil de entender.

A LIRE  Análise da plataforma Huobi

Até o momento, o Lazarus roubou bilhões de dólares e continuará causando estragos no espaço das criptomoedas, a menos que medidas preventivas concretas sejam tomadas. Este é um chamado à ação para fortalecer as medidas de segurança cibernética em todas as plataformas, onde cada usuário deve permanecer vigilante.

⚠️ Information réglementaire. Ce contenu est publié à titre purement informatif et pédagogique. Il ne constitue ni un conseil en investissement, ni une recommandation personnalisée, ni une incitation à investir. Investir comporte un risque de perte en capital et les performances passées ne préjugent pas des performances futures. Consultez un conseiller en investissement financier (CIF) agréé avant toute décision.
🔗 Transparence. Cette page peut contenir des liens affiliés : un achat effectué via ces liens peut nous rémunérer, sans coût supplémentaire pour vous. Cela n’influence pas notre analyse.