BloodyStealer, l'incubo dei gamer: mira agli account di Steam, Epic Games Store e Origin

BloodyStealer, l'incubo dei gamer: mira agli account di Steam, Epic Games Store e Origin

I ricercatori di Kaspersky hanno scoperto e monitorato BloodyStealer, un trojan-stealer che mira agli account Steam, Epic Games Store, Origin e non solo dei giocatori. La minaccia è dotata di capacità che complicano il reverse engineering e l'analisi.

di pubblicata il , alle 20:31 nel canale Videogames
Kaspersky
 

Si chiama BloodyStealer il nuovo "trojan stealer" che mira in modo esplicito agli utenti delle piattaforme gaming come Steam, Epic Games, EA Origin, GOG Galaxy e altre. L'obiettivo di questa minaccia è rubare i dati degli account degli utenti e rivenderli al migliore offerente. Identificato per la prima volta dai ricercatori di Kaspersky a marzo, il nuovo malware è in vendita sui forum del dark web come riportato dalla stessa azienda in queste ore. I software dell'azienda lo rilevano come "Trojan-Spy.MSIL.Stealer.gen".

Da quanto si è appreso analizzando la minaccia, BloodyStealer è in grado di sottrarre un'ampia gamma di informazioni sensibili tra cui cookie, password, carte bancarie e sessioni da varie applicazioni. "Anche se BloodyStealer non è fatto esclusivamente per rubare informazioni relative ai giochi, le piattaforme su cui può operare indicano chiaramente la domanda di questo tipo di dati tra i criminali informatici", scrive Kaspersky. "Log, account e beni in-game sono alcuni dei prodotti correlati ai giochi venduti sulla darknet in blocco o singolarmente a un prezzo allettante".

BloodyStealer viene venduto tramite canali privati ​​a membri VIP dei forum del dark web con un modello di abbonamento a circa 10 dollari al mese o 40 dollari per una "licenza a vita". Il trojan-stealer, secondo chi lo commercializza, è anche dotato di funzionalità che ne impediscono il rilevamento e metodi anti-analisi usati per complicare il reverse engineering.

Dalla sua scoperta, Kaspersky ha rilevato che BloodyStealer è stato impiegato in attacchi mirati a vittime situate in Europa, America Latina e nella regione Asia-Pacifico. "BloodyStealer è un ottimo esempio di uno strumento avanzato usato dai criminali informatici per penetrare nel mercato del gaming. Con le sue efficienti tecniche anti-rilevamento e i prezzi interessanti, presto sarà usato in combinazione con altre famiglie di malware", aggiungono i ricercatori di Kaspersky.

"Inoltre, con le sue interessanti funzionalità, come l'estrazione di password del browser, cookie e informazioni ambientali, nonché l'acquisizione di informazioni relative alle piattaforme di gioco online, BloodyStealer fornisce valore in termini di dati che possono essere rubati ai giocatori e successivamente venduti sulla darknet". Ulteriori informazioni potete trovarle qui.

Kaspersky non ha condiviso informazioni sui vettori di attacco usati per diffondere BloodyStealer, ma i più vulnerabili potrebbero essere i giocatori che usano cheat e moddano i loro titoli preferiti. Si tratta infatti di "fonti di infezione" molto diffuse, già usate per impiantare altri trojan, malware o miner di criptovalute.

3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Therinai27 Settembre 2021, 21:04 #1
Un malintenzionato che mi ruba l'account di steam potrebbe trovarsi in difficoltà con tutti i titoli nsfw che ho in libreria, probabilmente non riuscirebbe a fare neanche un acquisto prima di svenire sfinito
Però, scherzi a parte, una volta mi hanno fregato l'account del PSN e il malintenzionato di turno ha provato a comprare vari giochi davvero di merda, titoli che non valgono una fava secondo me, e non c'è riuscito perché l'account è collegato alla famosa prepagata perennemente scarica
Mi ha fatto pena, mi sarebbe piaciuto conoscerlo per fargli conoscere i veri giochi
Cfranco27 Settembre 2021, 21:18 #2
Originariamente inviato da: Therinai
prepagata perennemente scarica


Ormai questo è il metodo migliore per evitare fregature, carte prepagate con dentro niente da ricaricare solo quando ti servono e solo dell' importo che ti serve
elessar28 Settembre 2021, 07:28 #3
Originariamente inviato da: Cfranco
Ormai questo è il metodo migliore per evitare fregature, carte prepagate con dentro niente da ricaricare solo quando ti servono e solo dell' importo che ti serve


Se il tuo threat model dice che devi proteggerti da furti di EUR dalla carta. Banalmente anche il 2FA obbligatorio con PSD2 va bene.

Ma se ti fregano, magari definitivamente, un account che ha già 100 giochi, il valore di rivendita può essere indipendente dalla possibilità di comprare materiale aggiuntivo.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^