
En résumé
- Les joueurs de Call of Duty à la recherche de logiciels de « triche » ont été victimes d’une attaque de spear phishing.
- Le malware drainant la crypto-monnaie a affecté plus de 4,9 millions de comptes, dont ceux de Battle.net et Activision.
- Activision Blizzard a assuré que ses serveurs sont sécurisés et a conseillé aux joueurs de prendre des mesures de sécurité supplémentaires.
Les joueurs de Call of Duty à la recherche d’un logiciel de « triche » tiers pour manipuler le populaire jeu de tir à la première personne ont été victimes d’une attaque de phishing ciblée, a rapporté mercredi la société de cybersécurité VX Underground.
L’attaque ciblait également les joueurs recherchant un logiciel « payer pour tricher » à utiliser sur Battle.net d’Activision Blizzard, la plate-forme PC pour des jeux comme World of Warcraft, Overwatch et Diablo. Le logiciel de triche installait le logiciel malveillant « crypto drain » sur l’ordinateur de l’utilisateur et pouvait être utilisé pour accéder à des informations privées et voler des actifs de leurs portefeuilles Bitcoin.
« Ces derniers jours, nous avons appris l’existence de malwares ciblant les joueurs ! » » a déclaré VX Underground sur Twitter. « Plus précisément, un acteur menaçant actuellement non identifié utilise un « programme de vol d’informations » pour attaquer les personnes qui trichent (payent pour tricher) dans les jeux vidéo. »
Selon VX Underground, le malware drainant la crypto-monnaie a potentiellement affecté plus de 4,9 millions de comptes au total, dont près de 3,7 millions de comptes Battle.net, plus de 560 000 comptes Activision et environ 117 000 ElitePVPers.
Au cours des derniers jours, nous avons pris connaissance de logiciels malveillants ciblant les joueurs ! Plus précisément, un acteur menaçant actuellement non identifié utilise un voleur d’informations pour cibler les individus qui trichent (Pay-to-Cheat) dans les jeux vidéo.
Un fournisseur de triche Call of Duty (PhantomOverlay) était…
– vx-underground (@vxunderground) 27 mars 2024
Les draineurs de portefeuille cryptographique sont des logiciels malveillants qui, une fois installés, ciblent le portefeuille chaud de l’utilisateur, qu’il soit installé en tant qu’application sur son ordinateur ou en tant qu’extension de navigateur. En janvier, la société de cybersécurité Kaspersky a averti les utilisateurs de Mac d’une vulnérabilité ciblant les portefeuilles Bitcoin et Exodus.
VX Underground a déclaré que dans ce cas, le draineur visait les portefeuilles Bitcoin d’Electrum, mais a reconnu que le montant exact volé est inconnu.
« L’ampleur de l’impact est très vaste et, étrangement, Activision Blizzard se coordonne avec les fournisseurs de triche pour aider les utilisateurs touchés par la campagne massive de vol d’informations », ont-ils déclaré.
Les fournisseurs de triche UnknownCheats et PhantomOverlay ont également été touchés par l’attaque de logiciels malveillants, avec respectivement 572 831 et 1 365 comptes compromis. Comme l’explique VX Underground, PhantomOverlay a été alerté de l’attaque par des utilisateurs qui ont signalé des achats non autorisés.
« Lorsque le personnel de direction de PhantomOverlay a contacté Elite PVPers au sujet des comptes compromis, Elite PVPers a confirmé qu’il avait identifié plus de 40 000 comptes d’utilisateurs valides compromis », a déclaré VX Underground.
VX Underground n’a pas immédiatement répondu à une demande de commentaire. Décrypter.
Un porte-parole d’Activision Blizzard a souligné que l’attaque n’était pas uniquement liée à ses jeux et plates-formes, ni directement à ses propres serveurs.
« Il a été affirmé que certaines informations d’identification des joueurs du secteur pourraient être compromises par des logiciels malveillants lors du téléchargement ou de l’utilisation de logiciels non autorisés. Les serveurs d’Activision Blizzard restent sécurisés et intacts », a déclaré le porte-parole. Décrypter dans un e-mail.
« Notre priorité est toujours la sécurité du compte du joueur », cite le communiqué d’Activision. « Si les joueurs pensent avoir cliqué sur un lien suspect ou souhaitent sécuriser leur compte, ils peuvent modifier leur mot de passe et suivre les bonnes pratiques recommandées ici, comme l’ajout de [autenticación de dos factores].»
Au moment de la rédaction de cet article, VX Underground ne savait pas encore comment les pirates informatiques avaient transmis le logiciel malveillant, mais traditionnellement, les logiciels malveillants arrivent via des sites Web malveillants, via des e-mails de phishing ou des messages installant des programmes sur l’ordinateur de la victime après avoir cliqué sur .
D’autres formes de logiciels malveillants, tels que des sites Web clonés, vident les portefeuilles après que la victime a signé une transaction dans le portefeuille de son navigateur, permettant ainsi aux pirates informatiques d’accéder sans le savoir à leurs fonds et à leurs NFT.
Mardi, le fondateur du projet Bitcoin Ordinals, Ordinal Rugs, a déclaré qu’il avait été victime d’une attaque de phishing visant à vider le portefeuille ciblant le serveur Discord de Bitcoin Rock. Les voleurs ont volé 1,47 BTC, soit environ 103 003 dollars, et 4 BTC, soit environ 208 196 dollars, en inscriptions ordinales dans le portefeuille du fondateur, connu sous le nom d’Archon.
« Aucun fonds/compte/connexion lié à [Ordinal Rugs]… ce n’était que mon portefeuille personnel et je suis le seul à être responsable ici », a déclaré Archon sur Twitter. « Inutile de dire que je ne laisserai pas cela se reproduire. »
Edité par Andrew Hayward
Restez au courant de l’actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception.
Voir l’article original en espagnol
