tecnologia

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Los atacantes usaron un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome.

Karol Elizabeth Lara - Actualizado:

Ciberdelincuentes recurrían a juego falso en línea para robar criptomonedas

Un juego falso en línea promocionado en redes sociales, con imágenes generadas por IA,  era usado como anzuelo por los ciberdelincuentes para robar criptomonedas.

Versión impresa

La sofisticada  campaña maliciosa del grupo Lazarus constituye una Amenaza Persistente Avanzada (APT) y está dirigida a inversores en criptomonedas en todo el mundo.

De acuerdo con el equipo de Kaspersky, que descubrió la amenaza, los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias.

Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero.

Esta campaña recién descubierta siguió el mismo patrón: los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google.

Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

Los ciberdelincuentes también intentaron involucrar a influencers de criptomonedas para una promoción adicional, aprovechando su presencia en las redes sociales no solo para distribuir la amenaza sino también para apuntar directamente a sus cuentas de criptomonedas.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo", dijo Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Etiquetas
Por si no lo viste
Más Noticias

Sociedad Etelvina de Bonagas admite crisis económica en la Unachi y asegura que buscan soluciones

Sociedad Panamá mantiene una ofensiva sostenida contra el crimen organizado; prevén incorporar 3,000 nuevas cámaras

Provincias Corrientes arrastran desechos hacia playas de Los Santos

Sociedad Director de la Policía admite que los toques de queda son incómodos, pero dice que dan buenos resultados

Provincias MIDA recomienda planificar siembras ante disminución de lluvias en Coclé

Variedades Ulpiano Vergara confirma pelea entre sus músicos en pleno baile: 'Seguí tocando sin imaginar el caos a mi alrededor'

Provincias Caen integrantes de una red de microtráfico en Panamá Oeste

Economía La CCIAP opina que Panamá debe salir a buscar inversión con decisión

Sociedad Universidad de Panamá gradúa a 27 nuevos médicos veterinarios

Sociedad IDAAN ejecuta 65 reparaciones críticas en la capital para frenar pérdida de agua

Provincias Detectan a un hombre con langosta en tiempo de veda en Costa Arriba de Colón

Mundo El hantavirus “no es como la Covid-19”, asegura Director de agencia sanitaria de EE. UU.

Provincias Distrito de Donoso reclama más empleo y beneficios mineros

Economía Panamá, abierta al diálogo con Costa Rica en litigio ante OMC por agroimportacione

Sociedad Meduca reitera que ‘presumiblemente hay una red entre servidores públicos, aproximadamente 30’ que apoyaron el tema de los presuntos diplomas falsos

Sociedad Servicio Nacional de Migración habilita retorno voluntario para venezolanos que deseen regresar a su país

Provincias El Caño es el epicentro arqueológico que espera por el soñado museo del oro

Mundo Políticos exaltan al fallecido Germán Vargas Lleras, exvicepresidente colombiano

Variedades FIFA sorprende con Katy Perry y LISA para la inauguración del Mundial 2026

Sociedad ¿Quién paga el traspaso? Lo que debe saber al comprar un auto usado

Economía Portugal se adherirá al Tratado de Neutralidad del Canal de Panamá

Suscríbete a nuestra página en Facebook