tecnologia

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Los atacantes usaron un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome.

Karol Elizabeth Lara - Actualizado:

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Un juego falso en línea promocionado en redes sociales, con imágenes generadas por IA,  era usado como anzuelo por los ciberdelincuentes para robar criptomonedas.

Versión impresa

La sofisticada  campaña maliciosa del grupo Lazarus constituye una Amenaza Persistente Avanzada (APT) y está dirigida a inversores en criptomonedas en todo el mundo.

De acuerdo con el equipo de Kaspersky, que descubrió la amenaza, los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias.

Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero.

Esta campaña recién descubierta siguió el mismo patrón: los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google.

Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo", dijo Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Etiquetas
Por si no lo viste
Más Noticias

Economía Precio del gas y electricidad se mantendrá; Gobierno busca evitar especulación

Política Martinelli amenaza con demandar a ‘manzanillos’ que usan su nombre

Deportes Michael Amir Murillo sobre los amistosos: ‘Sudáfrica será una buena prueba’

Economía Aprueban fondos para fortalecer la producción de granos

Sociedad Reasentamientos por nuevo embalse iniciará en mayo de 2027, informó el Canal de Panamá

Provincias Detenidos se van a los puños en la sala del Sistema Penal Acusatorio de Colón

Economía Panamá, en primera subasta de Notas del Tesoro 2026, adjudica $43.86 millones

Economía Veto a empresas europeas por el tema de las listas grises no aplica al Canal de Panamá

Economía MICI lanza en Chiriquí el concurso “Sello Hecho en Panamá”

Judicial Órgano Judicial entre traslados, ahorro y proyectos de mejora de infraestructura

Economía ¿El plan del gobierno para la crisis del combustible contempla algún subsidio?

Sociedad Ministra del Mides comparecerá ante la Asamblea Nacional el 1 de abril

Provincias Crisis en transporte: costos operativos para el interior del país suben 40%

Sociedad The Boring Company mantiene interés en túnel debajo del Canal

Política Mulino recibe cartas credenciales de nuevos embajadores en Panamá

Deportes Piscina de Albrook tendrá una nueva licitación; estadio José De La Luz Thompson ya tiene la suya

Deportes Clásica Sábado de Gloria en Aguadulce espera a 500 corredores

Variedades Abraham Pino representará a Panamá en 'El Rancho de Destino'

Variedades Miley Cyrus celebra los 20 años de 'Hannah Montana' con un tributo a su etapa en Disney

Sociedad Rosas sobre el aumento del combustible: 'Todavía no estamos en etapa de subsidios'

Provincias Productores de arroz en Veraguas alertan por alza en costos de producción

Provincias Hurtan nuevamente una joyería ubicada en pleno centro de Chitré

Sociedad Pacientes de la CSS podrán ver sus exámenes en línea con Mi Caja Digital

Suscríbete a nuestra página en Facebook