Economia

Hackers atacaram criadores de jogos sul-coreanos e taiwaneses, diz empresa de segurança

Programa de espionagem inédito foi usado na invasão. Objetivo é desconhecido. A fabricante de antivírus Eset publicou detalhes sobre um novo programa de espionagem, que a empresa chamou de “PipeMon”. Usado em ataques contra desenvolvedoras de jogos on-line na Coreia do Sul e em Taiwan, o código malicioso teve sua presença camuflada com um certificado digital roubado.
A praga digital foi descoberta em fevereiro, mas a Eset só divulgou informações sobre o caso nesta quinta-feira (21). O nome das empresas atacadas não foi divulgado.
A Eset apontou que as invasões foram realizadas por hackers do grupo conhecido como “Winnti”. Em atividade pelo menos desde 2009, acredita-se que esses hackers são os mesmos que atacaram os sistemas da Asus para contaminar computadores e adulteram a versão oficial do software CCleaner para instalar um programa espião em computadores específicos.
O Winnti já foi associado ao governo chinês em relatórios de outros pesquisadores e especialistas, mas a Eset não comentou sobre a origem do ataque.
Hackers tiveram acesso a sistema para modificar games
Não se sabe qual era o objetivo dos invasores, mas foi possível identificar os sistemas que eles alcançaram.
De acordo com a Eset, os hackers conseguiram chegar ao sistema que prepara o arquivo de distribuição (“sistema de build”) de uma das empresas.
Com esse sistema em mãos, os hackers poderiam ter modificado arquivos do jogo para alcançar os computadores dos usuários. Foi isso que aconteceu com a desenvolvedora do CCleaner, por exemplo.
Em outro caso, os hackers conseguiram acesso a um servidor de um jogo on-line, obtendo controle sobre itens, personagens e dinheiro do jogo. Isso poderia permitir a eles manipular o game para obter itens e moedas virtuais, que em muitos casos podem ser vendidas por dinheiro real, fora do ambiente do game.
Apesar das possibilidades, não foram encontrados indícios de que qualquer um desses cenários tenha de fato ocorrido.
Código do programa espião estava codificado e autenticado por certificado roubado para dificultar a ação de soluções de segurança.
Darwin Laganzon/Pixabay
Praga digital se escondeu como ‘serviço de impressão’
Os hackers utilizaram várias técnicas para evitar que ferramentas de segurança identificassem a presença do código malicioso.
Um dos truques foi o uso de um certificado digital legítimo, pertencente a outra desenvolvedora de jogos. Certificados digitais atestam que um software pertence a uma determinada empresa e não sofreu modificações. Por essa razão, a maioria das pragas digitais não é associada a certificados de empresas conhecidas: se o hacker utilizar um programa legítimo e alterá-lo, a assinatura do certificado será invalidada.
O Winnti, no entanto, roubou um certificado digital de uma outra desenvolvedora de jogos em 2018. O certificado não foi revogado, o que permitiu que eles o utilizassem para fazer parecer que o software espião era um produto dessa outra desenvolvedora de jogos. Na prática, era como se o software espião estivesse garantindo que tinha uma origem confiável.
O programa de espionagem em si, o “PipeMon”, não era conhecido antes de o caso ser descoberto. Programas de espionagem novos, especialmente quando utilizados contra alvos específicos, raramente geram alertas de programas de segurança.
Para esconder o “PipeMon” no sistema, ele era instalado como um “serviço de impressão” no Windows. O Windows carrega os serviços de impressão instalados sempre que o computador é ligado, garantindo que o programa de espionagem estivesse sempre em execução na memória.
Graças a esse método de inicialização, a maioria das listas que mostram programas iniciados com o Windows não indicaria a presença do programa de espionagem. O software também não aparecia na lista de “Processos” do Gerenciador de Tarefas.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com

Calendar

maio 2026
S T Q Q S S D
 123
45678910
11121314151617
18192021222324
25262728293031

RSS Meks Blog

  • How Adding Slack Bot Boosted Our Culture of Appreciation 3 de julho de 2024
    Sweet Kudos is a Slack bot that enhances employee recognition, rewards, and celebrations within your team. It empowers team members to express gratitude and appreciation effortlessly by giving virtual Kudos. The post How Adding Slack Bot Boosted Our Culture of Appreciation appeared first on Meks.
    Dusan Milovanovic
  • 10 Best Knowledge Base & Wiki WordPress Themes 2021 15 de setembro de 2021
    Running a successful online business requires an exceptional WordPress knowledge base theme that organizes documentation and helps customers. Customization options, intuitive navigation, unique layouts, and fast responsiveness are just some of the features you need. The following 10 WordPress wiki themes represent the best options for 2021 and beyond. Explore the full range to determine […]
    Dusan Milovanovic
  • How to increase WordPress Memory Limit (quick fixes) 16 de junho de 2021
    Here is a post about how to increase the memory limit in WordPress. Allowed memory size exhausted error message showed up in your WordPress installation? No worries – this is one of the most common errors in WordPress. You can apply an easy fix by increasing the memory limit in your PHP. Table of Contents […]
    Dusan Milovanovic
  • How to use (and why) WordPress sitemap plugin 1 de março de 2021
    Did you know that by knowing how to use the WordPress sitemap plugin you can significantly improve your site’s visibility and traffic? Although it isn’t mandatory to have a sitemap on your site, having one significantly improves the site’s quality, crawlability and indexing. All this is important for better optimization, which is why we wanted […]
    Ivana Cirkovic
  • 22 free and premium podcast software for your show [2021 edition] 18 de janeiro de 2021
    You’re determined to start or improve your podcast but don’t know which podcast software to use to really make it stand out? We’ve got you! #podcasting Top 22 free and premium podcast software for your show #WordPressTips #podcasting The post 22 free and premium podcast software for your show [2021 edition] appeared first on Meks.
    Ivana Cirkovic
  • Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! 23 de novembro de 2020
    Wondering how to improve digital storytelling with WordPress and build more awareness and exposure of your business? Let our guide lead the way. The post Digital storytelling with WordPress – an all-in-one guide to make your web stories pop! appeared first on Meks.
    Ivana Cirkovic
  • How to use WordPress autoposting plugin to improve your visibility and SEO? 10 de setembro de 2020
    Did you know you can use the WordPress autoposting plugin for your content efforts and improve not only your time management but your business and visibility as well? The post How to use WordPress autoposting plugin to improve your visibility and SEO? appeared first on Meks.
    Ivana Cirkovic
  • How to create a personal branding site? Step-by-step DIY guide 15 de agosto de 2020
    Looking for ways and means to create a personal branding site? Well, look no further ’cause we’re giving away all the how-to’s to do it yourselves! The post How to create a personal branding site? Step-by-step DIY guide appeared first on Meks.
    Ivana Cirkovic
  • Top 15 WordPress content plugins and tools to improve your visibility and rankings 16 de julho de 2020
    Let’s take a look at some of the must-have WordPress content plugins and tools to use to improve both your UX and rankings. The post Top 15 WordPress content plugins and tools to improve your visibility and rankings appeared first on Meks.
    Ivana Cirkovic
  • WCEU 2020 recap – key takeaways from the biggest online WordPress conference 9 de junho de 2020
    Missed WCEU 2020 and all the exciting stuff from there? Here are all the key takeaways and main points to remember so, take notes! The post WCEU 2020 recap – key takeaways from the biggest online WordPress conference appeared first on Meks.
    Ivana Cirkovic

Text

Distinctively utilize long-term high-impact total linkage whereas high-payoff experiences. Appropriately communicate 24/365.

Archives

Categorias

[video width="480" height="608" mp4="https://www.vozdebrasilia.com.br/wp-content/uploads/2026/03/WhatsApp-Video-2026-03-19-at-19.06.19-2.mp4"][/video]