Ouvindo...

Jogos piratas e dicas de trapaça espalham malware

A recomendação é evitar usar fontes desconhecidas para obter softwares

Ataques têm sido voltados a gamers

A coleta de informações guardadas em navegadores tem sido feita a partir de jogos piratas e dicas de trapaças para games online. Isso inclui senhas e dados de cartões de crédito, mas o malware é capaz de obter cookies para acesso a serviços variados, credenciais de carteiras de criptomoeda e admissão a mensageiros das vítimas.

Chamado de Erbium, é um vírus oferecido como serviço, que permite que mesmo quem não tem muita intimidade com tecnologia faça ataques personalizados. E ele é barato: segundo a empresa de segurança Cyfirma, inicialmente, o kit do Erbium custava US$ 9 por semana. Hoje, já custa US$ 100 por mês ou US$ 1 mil ao ano. Isso é um terço do preço do líder de mercado, o RedLine.

Além de procurar contas na Steam, na Epic e em outros marketplaces de games, o Erbium busca extensões e aplicativos relacionados a carteiras como Saturn, Exodus, Electron, Jaxx, Zcash e outras, bem como códigos de autenticação em duas etapas.

EUA, França, Colômbia, Espanha, Itália e Índia são os países mais atingidos por contaminações até o momento. O que chamou a atenção dos especialistas foram a grande quantidade de opções de personalização e o alcance do malware, que permite, ainda, ataques a redes como Telegram e Discord.

O mesmo ocorre com softwares piratas, que permitem a contaminação por mais de 20 tipos diferentes de malware. O alvo são usuários do Windows, que podem ter computadores comprometidos a partir do NullMixer. O trojan foi encontrado em mais de 47,7 mil computadores em todo o mundo. O Brasil está entre os países mais atingidos, que incluem, ainda, Índia, Rússia, Itália, Alemanha, EUA, França, Egito e Turquia.

Muitos usuários são atraídos para sites falsos a partir de pesquisas por games e softwares no Google. Ele é baixado em um arquivo compactado (do tipo ZIP) como se fosse uma aplicação legítima, mas em vez de oferecer a função prometida abre portas para vulnerabilidades. Como soluções pirateadas ativam antivírus, os alertas de aplicações de segurança podem acabar ignorados.

A recomendação é evitar baixar jogos e softwares de fontes desconhecidas e suspeitas. Sempre desconfie de mecanismos que prometem muito jogos pirateados e dicas de trapaça. Prefira utilizar marketplaces oficiais e ferramentas legítimas para manter os dados em segurança. Nunca forneça informações pessoais e financeiras em páginas desse tipo. Usuários que tiverem seu equipamento comprometido devem fazer uma verificação de segurança, trocar senhas e observar serviços em busca de comportamentos suspeitos.