tecnologia

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Los atacantes usaron un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome.

Karol Elizabeth Lara - Actualizado:

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Un juego falso en línea promocionado en redes sociales, con imágenes generadas por IA,  era usado como anzuelo por los ciberdelincuentes para robar criptomonedas.

Versión impresa

La sofisticada  campaña maliciosa del grupo Lazarus constituye una Amenaza Persistente Avanzada (APT) y está dirigida a inversores en criptomonedas en todo el mundo.

De acuerdo con el equipo de Kaspersky, que descubrió la amenaza, los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias.

Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero.

Esta campaña recién descubierta siguió el mismo patrón: los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google.

Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo", dijo Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Etiquetas
Por si no lo viste
Más Noticias

Provincias Aduanas decomisa más de 300 celulares y unas 20 tabletas de contrabando en Colón

Nación Crisis energética elevará los precios del arroz

Deportes José Córdoba espera un juego ‘intenso’ ante Sudáfrica

Nación Elecciones de la Universidad de Panamá tendrá cinco candidatos

Economía Semana Santa en el Casco Antiguo generará más de $6 millones a Panamá

Variedades BTS alcanzó los 18,4 millones de espectadores en Netflix

Economía Los transportistas llegan a acuerdo; la tarifa al usuario se mantendrá

Economía Panamá refuerza su presencia en la OMC con agenda estratégica

Sociedad Estudiantes aprenden inglés con metodología dinámica e innovadora

Provincias Redes abandonadas ponen en riesgo la fauna marina de Puerto Caimito

Nación Retornarán a sus clases presenciales el próximo lunes

Provincias Instituto de Medicina Legal y Ciencias Forenses busca identificar los restos hallados en La Chorrera

Mundo Cada diócesis del mundo debe tener un exorcista, advierten al Papa León XIV

Sociedad Minsa y CSS adjudican 396 plazas de internado médico

Sociedad Acodeco alerta sobre posible falla en estufas Frigidaire y ordena suspender su uso

Economía Camtur rechaza anteproyecto que propone tasa de $10 a pasajeros en tránsito en Tocumen

Variedades Obras que muestran la cultura de Panamá al mundo en el Aeropuerto de Tocumen

Mundo Melania Trump aparece con un robot humanoide en una cumbre sobre educación y tecnología

Sociedad Primera Dama de Panamá participa en cumbre global en Washington

Economía El proyecto de bioetanol pasa a segundo debate en la Asamblea Nacional

Sociedad Dos empresas se encargarán de distribuir la crema nutricional del Meduca

Mundo Maduro ante tribunal de Nueva York en medio de batalla legal por fondos para su defensa

Deportes Panameños tienen 'tarea pendiente' en la nueva temporada en las Grandes Ligas

Economía Sanearán 456 hectáreas vendidas al Canal en la provincia de Colón

Economía Precio del gas y electricidad se mantendrá; Gobierno busca evitar especulación

Provincias Transportistas de Veraguas dan plazo de 72 horas para evitar aumento de pasaje

Economía Aprueban fondos para fortalecer la producción de granos

Suscríbete a nuestra página en Facebook