tecnologia

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Los atacantes usaron un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome.

Karol Elizabeth Lara - Actualizado:

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Un juego falso en línea promocionado en redes sociales, con imágenes generadas por IA,  era usado como anzuelo por los ciberdelincuentes para robar criptomonedas.

Versión impresa

La sofisticada  campaña maliciosa del grupo Lazarus constituye una Amenaza Persistente Avanzada (APT) y está dirigida a inversores en criptomonedas en todo el mundo.

De acuerdo con el equipo de Kaspersky, que descubrió la amenaza, los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias.

Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero.

Esta campaña recién descubierta siguió el mismo patrón: los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google.

Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo", dijo Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Etiquetas
Por si no lo viste
Más Noticias

Política RM rechaza reelección de los cargos de presidente de la Corte y Sala Penal

Sociedad Confirman tres casos de H3N2 variante K en Panamá

Sociedad Mulino en la Cumbre de Mercosur aboga por inversión, integración y democracia en la región

Economía Grupo Cibest vende Banistmo en Panamá a Inversiones Cuscatlán

Mundo Brasil pasa la presidencia del Mercosur a Paraguay

Variedades Jacky Guzmán no tiene una relación con Chris LeBron ¡Todo fue 'marketing'!

Sociedad Jornadas: Mitradel ha realizado 34 operativos contra el trabajo infantil en diciembre

Provincias Tres personas vinculadas a un homicidio en Puerto Escondido enfrentarán la justicia

Provincias Empleo: 700 plazas de trabajo con nueva planta de pelado de camarones en puerto de Vacamonte

Mundo Presidente Mulino asiste a la Cumbre de Mercosur en Brasil

Sociedad La invasión de Estados Unidos que marcó a Panamá

Deportes Panamá iniciará el 2026 con amistosos y torneos clasificatorios Sub-17

Variedades Susy Mouriz, entre los creadores de contenido de 2025 de Forbes México

Sociedad El salario esperado en noviembre por los panameños fue de $1,069, $10 más en comparación con octubre

Variedades Barack Obama incluye a Rosalía en la lista de sus canciones favoritas de 2025

Mundo Putin: no habrá otra operación militar especial si se respetan los intereses de Rusia

Economía Economía panameña creció un 4,2 % entre enero y septiembre impulsada por la logística

Sociedad Mulino califica de 'maleantería política' señalamientos sobre organización de extorsión

Variedades Raúl Rocha, copropietario de Miss Universo, prófugo de la justicia mexicana

Sociedad 'El bochinche es que hay un negociado con el etanol porque el Contralor es accionista de un ingenio'

Variedades Isaac Villaverde, primer panameño en participar en una operación de World Central Kitchen, en Jamaica

Variedades Panamá, con más de 7,000 historias en el 'Registro Nacional de Infieles'

Sociedad Mulino viaja a Brasil para participar en la LXVII Cumbre del Mercosur

Suscríbete a nuestra página en Facebook