Grupo Hacker ScarCruft: Uma Ameaça à Segurança Cibernética
O grupo hacker norte-coreano ScarCruft é conhecido por suas ações ousadas e perigosas no mundo da cibersegurança. Recentemente, eles conseguiram invadir e comprometer uma plataforma de jogos, utilizando uma técnica de ataque de cadeia de suprimentos. Essa abordagem permitiu que os hackers transformassem os jogos em trojans, colocando em risco a segurança de milhares de usuários.
A plataforma de jogos afetada, sqgame.net, é popular entre coreanos residentes na China, especialmente na região de Yanbian, que faz fronteira com a Coreia do Norte e a Rússia. Além disso, a plataforma é também um ponto de acesso importante para desertores da Coreia do Norte que buscam refúgio na China. A invasão da plataforma permitiu que os hackers instalassem trojans nos dispositivos Android de usuários que baixaram os jogos infectados.
Características do Malware
O malware utilizado pelos hackers é conhecido como BirdCall e é capaz de realizar uma variedade de ações maliciosas, incluindo a captura de telas, o registro de teclas digitadas, o roubo de arquivos e a execução de comandos em shell. Além disso, o malware é capaz de infectar dispositivos Android e Windows, tornando-o uma ameaça significativa à segurança cibernética.
Os pesquisadores da empresa de cibersegurança ESET descobriram que a campanha de ataque começou em outubro de 2025 e que os jogos infectados ainda estão disponíveis para baixar no site da plataforma. Isso significa que qualquer usuário que baixe os jogos pode estar em risco de ser infectado pelo malware.
Consequências e Prevenção
A invasão da plataforma de jogos pelo grupo ScarCruft é um lembrete importante da importância da segurança cibernética. Os usuários devem estar cientes dos riscos associados ao download de jogos e aplicativos de fontes desconhecidas e tomar medidas para proteger seus dispositivos e dados.
- Verifique a autenticidade dos jogos e aplicativos antes de baixá-los.
- Utilize software de segurança atualizado para proteger seu dispositivo.
- Evite clicar em links ou baixar arquivos de fontes desconhecidas.
Este conteúdo pode conter links de compra.
Fonte: link