Un nuovo trojan avanzato venduto sui forum sotterranei di lingua russa è dotato di capacità di rubare gli account degli utenti sui popolari servizi di distribuzione di videogiochi online, tra cui Steam, Epic Games Store e EA Origin, sottolineando una crescente minaccia per il redditizio mercato dei giochi.
La società di sicurezza informatica Kaspersky, che ha coniato il malware " BlodyStealer " , ha affermato di aver rilevato per la prima volta lo strumento dannoso nel marzo 2021 come pubblicizzato in vendita a un prezzo interessante di 700 RUB (meno di $ 10) per un mese o $ 40 per un abbonamento a vita. Finora sono stati scoperti attacchi con Bloody Stealer in Europa, America Latina e nella regione Asia-Pacifico.
"BloodyStealer è un ladro di trojan in grado di raccogliere ed estrarre vari tipi di dati, per cookie, password, moduli, carte bancarie dai browser, schermate, memoria di accesso e sessioni da varie applicazioni", ha affermato la società . Le informazioni raccolte da app di gioco, come Bethesda, Epic Games, GOG, Origin, Steam e VimeWorld, vengono esfiltrate su un server remoto, da dove è probabile che vengano monetizzate su piattaforme darknet o canali di Telegram dedicati alla vendita dell'accesso a conti di gioco on line.
Il malware non è solo rivolto ai membri VIP dei forum sotterranei, ma si distingue anche per una raffica di metodi anti-analisi che utilizza per contrastare il rilevamento e complicare intenzionalmente il reverse engineering. Inoltre, le catene di infezione che coinvolgono BloodyStealer sono anche degne di nota per il fatto che gli attori delle minacce che avevano acquistato una licenza per il prodotto hanno utilizzato il ladro insieme ad altre campagne di malware.
Kaspersky non ha rivelato i vettori di attacco utilizzati per mettere in scena le incursioni, ma è tipico degli avversari prendere di mira gli utenti che cercano di scaricare giochi da siti fraudolenti o tramite e-mail e messaggi di chat contenenti collegamenti a siti canaglia esterni che inducono i giocatori a inserire le informazioni del proprio account.
"BloodyStealer è un ottimo esempio di uno strumento avanzato utilizzato dai criminali informatici per penetrare nel mercato dei giochi", hanno affermato i ricercatori. "Con le sue interessanti funzionalità, come l'estrazione di password del browser, cookie e informazioni sull'ambiente, nonché l'acquisizione di informazioni relative alle piattaforme di gioco online, BloodyStealer fornisce valore in termini di dati che possono essere rubati ai giocatori e successivamente venduti sulla darknet".
Commenti
Posta un commento