Nova família de malware busca roubar contas de gamers, alerta Kaspersky

Segundo empresa de cibersegurança, malware silenciosos são usados para roubar dados para depois serem revendidos em mercado paralelo

Author Photo
8:00 am - 26 de junho de 2020

Ao menos quatro famílias de malware estão à espreita para roubar credenciais de usuários de plataformas de jogos online, alertou a Kaspersky. Segundo descobertas da empresa de cibersegurança, os malwares são capazes de coletar dados dos jogadores em sites como Battle.net, Origin e Uplay. Depois, cibercriminosos buscam revender seus dados no mercado paralelo. Por atuar de forma silenciosa, esses arquivos atacam os dispositivos das vítimas sem que elas percebam.

Também conhecidos como stealers, os trojans programados para roubar dados fornecem aos criminosos diversos tipos de informações salvas nos aparelhos atacados. Tokens de sessão de jogos, logins ou senhas, por exemplo, são capturados e posteriormente revendidos. “A monetização dos hackers, porém, não se limita ao comércio das contas roubadas: senhas de bancos digitais também estão na mira”, lembra a Kaspersky.

Em sua análise, a companhia identificou quatro famílias de trojans direcionados aos jogadores de plataformas online. Um deles é Kpot Trojan, que além de roubar arquivos de cookies e contas de aplicativos de mensagens, fornece aos criminosos tokens de sessão de jogos, o que possibilita a captura e revenda de atributos a outros usuários dessas plataformas. Outras amostras como Okasidis e Thief Stealer se concentram em roubar arquivos específicos de pastas relacionadas a jogos no computador infectado. O BetaBot, por sua vez, atua como recuperador de senha do navegador.

De acordo com os especialistas da Kaspersky, esse malware segmenta várias plataformas populares de jogos da seguinte maneira: se um usuário visitar um endereço web que contenha palavras-chave específicas, o malware ativará a coleta de dados dessas páginas. Isso permitirá que as senhas e os logins inseridos na página caiam nas mãos dos criminosos.

Os especialistas da Kaspersky ressaltam que os malwares mencionados não exploram nenhuma vulnerabilidade da plataforma, concentrando-se apenas na coleta de dados dos aparelhos infectados.

“Existem inúmeras ameaças focadas em games, de arquivos falsos a jogos piratas para poder usá-los sem pagar, e muitos ataques de phishing”, comenta Santiago Pontiroli, analista de segurança da Kaspersky na América Latina. “Entretanto, para proteger os dados, o usuário precisa estar ciente de que está sendo atacado – o que não é o caso dos stealers, que são muito difíceis de ser identificados. É por isso que os gamers precisam se precaver contra esses ataques. Além de tomar medidas seguras, é indicado também usar sempre uma solução de cibersegurança confiável, que impeça o computador de ser infectado”.

 

Newsletter de tecnologia para você

Os melhores conteúdos do IT Forum na sua caixa de entrada.