
Hackers infectaram vários desenvolvedores de jogos com malware avançado!
Um dos grupos de hackers mais prolíficos do mundo recentemente infectou vários fabricantes de jogos Massively Multiplayer Online, um feito que possibilitou aos invasores enviar aplicativos contaminados por malware para os usuários de um alvo e roubar moedas do jogo dos jogadores de uma segunda vítima.
Pesquisadores da empresa de segurança eslovaca ESET vincularam os ataques ao Winnti, um grupo que está ativo desde pelo menos 2009 e acredita-se que tenha realizado centenas de ataques, em sua maioria avançados.
Os alvos têm incluído Jornalistas chineses, Ativistas uigures e tibetanos, o governo da Tailândia, e organizações de tecnologia proeminentes.
Winnti foi vinculado ao 2010 hack que roubou dados confidenciais do Google e 34 outras empresas.
Mais recentemente, o grupo está por trás do comprometimento da plataforma de distribuição CCleaner que enviou atualizações maliciosas para milhões de pessoas.
Winnti realizou um ataque separado à cadeia de suprimentos que instalou um backdoor em 500,000 PCs ASUS.
O recente ataque usou uma técnica nunca antes vista backdoor que a ESET apelidou de PipeMon.
Para escapar das defesas de segurança, Os instaladores do PipeMon trouxeram o aval de um certificado de assinatura legítimo do Windows que foi roubado da Nfinity Games durante um 2018 hack daquele desenvolvedor de jogos.
A porta dos fundos, que recebe o nome dos vários pipes usados para um módulo se comunicar com outro e o nome do projeto do Microsoft Visual Studio usado pelos desenvolvedores, usou a localização dos processadores de impressão do Windows para que pudesse sobreviver às reinicializações.
A ESET revelou pouco sobre as empresas infectadas, exceto dizer que incluíam várias empresas da Coreia do Sul- e desenvolvedores de jogos MMO baseados em Taiwan que estão disponíveis em plataformas de jogos populares e têm milhares de jogadores simultâneos.
Com base nas pessoas e organizações que o Winnti visa, pesquisadores vincularam o grupo ao governo chinês.