LofyStealer: nova campanha maliciosa mira jogadores de Minecraft

📡 Fonte: Tecmundo 🏷️ Jogos 🤖 Auto
LofyStealer: nova campanha maliciosa mira jogadores de Minecraft

📸 Créditos da imagem: ZenoX/Divulgação

Uma nova e perigosa campanha cibernética está alarmando a comunidade de jogadores de Minecraft, distribuindo o malware LofyStealer, capaz de roubar dados sensíveis e causar prejuízos significativos. Os detalhes dessa operação foram revelados recentemente pela empresa de cibersegurança ZenoX, que alerta para a sofisticação do ataque.

Por trás dessa iniciativa maliciosa estaria o grupo de cibercriminosos LofyGang, de origem brasileira. Este grupo não é novato no cenário de ameaças digitais, tendo sido associado a vazamentos de contas do Disney+ e do próprio Minecraft em 2022, o que demonstra um histórico de ataques direcionados a plataformas populares e dados de usuários.

Como o Ataque Acontece?

A campanha se baseia em uma tática de engenharia social, distribuindo um suposto “hack” para o jogo Minecraft, prometendo vantagens indevidas aos jogadores. Este “hack” é conhecido como “Slinky” e, para enganar as vítimas, utiliza o ícone oficial do game, aumentando sua credibilidade aparente.

Ao executar o arquivo do “Slinky”, a vítima, sem saber, instala um carregador JavaScript. Este carregador é o responsável por, em seguida, distribuir e instalar o LofyStealer no dispositivo do usuário. Uma vez ativo, o agente malicioso opera silenciosamente, com o objetivo principal de coletar dados sensíveis armazenados em diversos navegadores.

O LofyStealer é particularmente perigoso devido à sua capacidade de extrair uma vasta gama de informações confidenciais. Conforme o relatório da ZenoX, o malware é capaz de roubar:

  • Senhas de acesso
  • Tokens de autenticação
  • Cookies de sessão
  • Dados de cartões de crédito
  • Informações de contas bancárias

Um dos aspectos mais preocupantes do LofyStealer é sua metodologia de execução. Ele se executa diretamente na memória do dispositivo, o que dificulta significativamente sua detecção por ferramentas de segurança convencionais. Após a coleta, os dados roubados são enviados para um servidor externo, sob o controle dos cibercriminosos, onde podem ser utilizados para fins diversos, incluindo fraudes financeiras e roubo de identidade.

A abrangência da operação é notável, uma vez que o malware afeta vários navegadores populares, garantindo um amplo alcance. Entre os navegadores vulneráveis, destacam-se Chrome, Edge, Firefox, Opera, Brave e Avast Browser, cobrindo uma parcela significativa dos usuários da internet.

Os pesquisadores de segurança também observaram uma evolução nas táticas do LofyGang. O grupo está se direcionando para o modelo de Malware como Serviço (MaaS), oferecendo até mesmo níveis gratuitos de serviço. Essa mudança indica uma possível expansão de suas operações, permitindo que outros cibercriminosos utilizem suas ferramentas para ataques.

Como se Proteger?

A proteção contra o LofyStealer exige vigilância e boas práticas de segurança digital. A ZenoX enfatiza algumas medidas cruciais:

  • Evite baixar o “hack Slinky”: Este é o principal vetor de disseminação do LofyStealer. Desconfie de promessas de vantagens fáceis no jogo.
  • Priorize plataformas oficiais: Tenha extremo cuidado ao realizar downloads de qualquer tipo em plataformas não oficiais. Sempre prefira sites confiáveis e as fontes legítimas dos jogos e softwares.
  • Mantenha ferramentas de segurança atualizadas: Utilize antivírus e outras soluções de segurança cibernética e certifique-se de que estejam sempre atualizadas para detectar as ameaças mais recentes.

📰 Leia a notícia completa em: Tecmundo »

⚖️ Direitos Autorais: Este site utiliza conteúdo agregado automaticamente de fontes públicas. Todas as imagens possuem crédito e fonte indicados conforme exigido pela legislação brasileira de direitos autorais (Lei 9.610/98).