Grupo Lazarus da Coreia do Norte cria jogo NFT para explorar usuários do Chrome

- Acredita-se que hackers norte-coreonos estejam por trás de um site de jogos que carrega malware nos PCs dos utilizadores quando este é acedido.
- O jogo falso, DeTankZone ou DeTankWar, foi criado utilizando código fonte roubado de um jogo legítimo.
- Estima-se que hackers norte-coreonos tenham roubado mais de 3 mil milhões de dólares em criptomoedas nos seis anos anteriores a 2023.
O Grupo Lazarus da Coreia do Norte criou um jogo blockchain para explorar uma vulnerabilidade no navegador Chrome do Google, instalar spyware e roubar credenciais de carteiras de criptomoedas, junto com outros dados do usuário.
In an Oct. 23 report, cybersecurity firm Kaspersky Labs analysts Vasily Berdnikovand and Boris Larin said they found the Lazarus Group exploit in May and reported it to Google, which has since fixed the issue.
De acordo com Berdnikov e Larin, hackers do Grupo Lazarus usaram o jogo para induzir os usuários a um site malicioso e infectar computadores com seu malware Manuscript, que eles vêm usando desde pelo menos 2013.
O código permitiu que os hackers corrompessem a memória do Chrome, dando-lhes eventualmente acesso aos cookies dos usuários, tokens de autenticação, senhas salvas e histórico de navegação — tudo o que eles precisavam para roubar os fundos dos usuários.

Outro problema com o mecanismo de segurança Javascript V8 sandbox permitiu que o Lazarus acessasse PCs para investigar se continuar um ataque cibernético valia a pena.
“Fomos capazes de extrair a primeira etapa do ataque — uma exploração que executa código remoto no processo do Google Chrome”, disseram Berdnikov e Larin.
“Após confirmar que a exploração era baseada em uma vulnerabilidade zero-day que visava a versão mais recente do Google Chrome, reportamos nossas descobertas ao Google no mesmo dia.”
Dois dias após o Google se tornar ciente da exploração, ele lançou um patch atualizado para resolver o problema.
Código-fonte roubado usado para criar o jogo
O jogo em si, DeTankZone ou DeTankWar, era um jogo de arena de batalha online multiplayer totalmente jogável play-to-earn com tanques de tokens não fungíveis (NFT). Os jogadores podiam lutar uns contra os outros em competições online.
Berdnikov e Larin disseram que o Lazarus roubou o código-fonte de outro jogo legítimo e promoveu fortemente a versão pirata nas redes sociais.
O jogo falso tinha um site e imagens promocionais geradas usando inteligência artificial.

“Na superfície, este site se assemelhava a uma página de produto profissionalmente projetada para um jogo de arena de batalha online multiplayer (MOBA) de tanques baseado em NFT (token não fungível) de finanças descentralizadas (DeFi), convidando os usuários a baixar uma versão de teste”, disseram Berdnikov e Larin.
“Mas isso era apenas uma disfarce. Por baixo do capô, este site tinha um script oculto que era executado no navegador Google Chrome do usuário, lançando uma exploração zero-day e dando aos atacantes controle total sobre o PC da vítima.”
Microsoft Security also flagged the game in a May post on X, noting that the malicious game DeTankWar was delivering new custom ransomware that Microsoft dubbed FakePenny.
“A Microsoft identificou um novo ator de ameaça norte-coreano, Moonstone Sleet (Storm-1789), que combina muitas técnicas comprovadas usadas por outros atores de ameaça norte-coreanos com metodologias de ataque únicas para objetivos financeiros e de ciberespionagem”, disse a Microsoft Security.
“Observa-se que o Moonstone Sleet configura empresas falsas e oportunidades de emprego para se envolver com potenciais alvos, emprega versões trojanizadas de ferramentas legítimas, cria um jogo malicioso chamado DeTankWar e entrega um novo ransomware personalizado que a Microsoft nomeou FakePenny.”
Perdas para o Grupo Lazarus estimadas em mais de US$3 bilhão
O Lazarus tornou-se, sem dúvida, o grupo de hackers de criptomoedas mais notório desde que surgiu em 2009. A empresa de cibersegurança dos Estados Unidos, Recorded Future, estimou em 2023 que hackers norte-coreanos roubaram mais de US$ 3 bilhões em criptomoedas nos seis anos que antecederam 2023.
Um relatório das Nações Unidas também descobriu que hackers norte-coreanos roubaram uma quantidade significativa de ativos de criptomoedas em 2022, com estimativas entre US$ 630 milhões e mais de US$ 1 bilhão, após grupos começarem a mirar em redes de empresas estrangeiras de aeroespacial e defesa.
Blockchain detective ZachXBT estimates Lazarus laundered over $200 million in crypto from 25 hacks between 2020 and 2023. In an Aug. 15 post on X, he also claimed to have uncovered evidence of a sophisticated network of North Korean developers earning $500,000 a month working for “established” crypto projects.
Ao mesmo tempo, o Departamento do Tesouro dos EUA também acusou o Lazarus de ser o principal culpado por trás do ataque de 2022 à Ronin Bridge, que rendeu aos hackers mais de US$ 600 milhões em criptomoedas.
Não apenas leia notícias sobre criptomoedas. Entenda-as. Inscreva-se em nossa newsletter. É grátis.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.















