tecnologia

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Los atacantes usaron un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome.

Karol Elizabeth Lara - Actualizado:

Un falso sitio web de criptojuegos que aprovechó una vulnerabilidad de día cero para instalar spyware. Foto: Cortesía

Un juego falso en línea promocionado en redes sociales, con imágenes generadas por IA,  era usado como anzuelo por los ciberdelincuentes para robar criptomonedas.

Versión impresa

La sofisticada  campaña maliciosa del grupo Lazarus constituye una Amenaza Persistente Avanzada (APT) y está dirigida a inversores en criptomonedas en todo el mundo.

De acuerdo con el equipo de Kaspersky, que descubrió la amenaza, los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias.

Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero.

Esta campaña recién descubierta siguió el mismo patrón: los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google.

Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo", dijo Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Etiquetas
Por si no lo viste
Más Noticias

Economía Falta de educación financiera agrava disparidad entre mujeres y hombres

Sociedad Pese al regreso a clases, continúa la incertidumbre en el sistema escolar

Sociedad MiBus ampliará flota y ofrecerá internet gratis en las zonas paga

Economía Panamá será sede del Congreso Mundial de Zonas Francas en 2026

Sociedad Licitación de Hospital de Mascotas tiene dos reclamos

Sucesos Aprehenden a sospechoso de atentar contra un magistrado del Tribunal Superior de Apelaciones del SPA

Política Magistrado Luis Guerra plantea cambios claves al Código Electoral

Sociedad Meduca mantiene calendario escolar y refuerza enseñanza tras paro

Política Martínez-Acha celebra salida del país de lista de blanqueo de la UE: 'era injusto'

Judicial Patria Portugal, exdefensora del Pueblo, podría ser beneficiada con rebaja de pena

Economía Milis Sánchez: 'Ahorita más que nunca Panamá necesita de la mina y la mina necesita de Panamá'

Economía Moltó afirma que 'hay oportunidad de salvar un 20% de los empleos' tras conversaciones con Chiquita Panamá

Variedades Roberto Manrique presenta ‘El Juego de Ser Perfecto’ en Panamá

Sociedad Panamá y EE.UU. realizan ejercicios conjuntos para reforzar la seguridad de sus estructuras estratégicas

Sociedad Polvo del Sahara llega a Panamá, reducirá ligeramente la visibilidad

Sociedad Rojas y Sabonge: las fichas de 'Nito' Cortizo que el pueblo pide que también alcance la justicia

Política Martinelli: 'Mulino se ha quedado sin rival político'

Provincias Incendio en dos caserones en la Avenida Bolívar de Colón deja más de 70 familias damnificadas

Variedades Música típica y clásica, la fusión de dos mundos en concierto

Economía Panamá logra la mayor cifra de exportación de servicios en un primer trimestre desde 2023

Provincias Analizan mejoras al servicio de transporte turístico en Pedasí

Deportes Yassir Cabrera gana medalla de plata en Irlanda

Suscríbete a nuestra página en Facebook