A comunidade global de jogos está se recuperando depois que o Bitdefender Labs revelou operações generalizadas de malware explorando o lançamento de grande sucesso do Battlefield 6 da Electronic Arts, um jogo de tiro em primeira pessoa desenvolvido pela DICE e lançado em outubro.
Como um dos títulos mais esperados do ano, a imensa popularidade de Battlefield 6 tornou-se um terreno fértil para os cibercriminosos implantarem ladrões sofisticados e agentes de comando e controle (C2), fazendo-se passar por instaladores e treinadores de jogos piratas.
Os adversários cibernéticos há muito tempo cronometraram suas operações para coincidir com eventos significativos, e o lançamento do Battlefield 6 não foi exceção.
Imediatamente após o lançamento oficial, inúmeras versões falsas “crackeadas” do jogo surgiram em sites de torrent e fóruns clandestinos, disfarçadas de resultados legítimos de grupos de crackers respeitados, como InsaneRamZes e RUNE.
Essas listagens de impostores fortalecem a confiança associada a nomes conhecidos, levando os jogadores ávidos diretamente para a armadilha do malware.
Mas os piratas de jogos não são os únicos alvos. Com os jogadores buscando cada vez mais softwares de “treinadores” de jogos que prometem vantagens extras no jogo, os invasores se adaptaram, distribuindo aplicativos que parecem oferecer vantagens, mas que, em vez disso, agem como ladrões de informações agressivos.
A análise de três amostras pela Bitdefender mostra um quadro preocupante: nenhuma dessas supostas ferramentas do Battlefield 6 fornece melhorias reais ao jogo ou funcionalidade pirateada. Em vez disso, eles são projetados para comprometer PCs e roubar dados confidenciais.
Cargas maliciosas: ladrões versus agentes C2
A primeira amostra detectada, um falso instalador de treinador do Battlefield 6, é facilmente acessível por meio de pesquisas comuns e oferece uma experiência pouco sofisticada, mas altamente eficaz. carga útil do infostealer.
Uma vez executado, ele coleta agressivamente carteiras criptografadas, cookies de navegador, credenciais do Discord e dados de extensão do navegador, transmitindo tudo em texto simples para servidores remotos.
Especialistas em segurança observam a falta de ofuscação do malware, mas essa simplicidade o torna perigoso, especialmente para usuários desavisados.
Uma segunda ameaça, chamada Battlefield 6.GOG-InsaneRamZes, demonstra técnicas avançadas de evasão. Ele examina as configurações regionais do computador, encerrando se detectar áreas da Rússia ou da CEI, um método clássico para o malware russo evitar processos em casa.
O exemplo usa chamadas de API com hash e verificações de tempo anti-sandbox, visando credenciais relacionadas ao desenvolvedor de ferramentas como CockroachDB, Postman e BitBucket, sugerindo uma intenção mais ampla além de apenas jogar o jogo.
Enquanto isso, a terceira variante Battlefield 6 V4.8.8 DLCs – Bonuses -RUNE esconde um agente C2 persistente dentro de uma imagem ISO enganosa.
Uma vez instalado, o malware executa silenciosamente uma DLL que tenta entrar em contato com um domínio associado ao Google, potencialmente retransmitindo dados roubados ou aceitando comandos remotos.
Embora a conexão tenha falhado em condições de teste, sua estrutura revela capacidade de exploração remota, elevando consideravelmente o nível de ameaça.
O verdadeiro risco: por que os jogadores devem permanecer vigilantes
Bitdefender análise ressalta como os invasores exploram consistentemente os principais lançamentos de jogos para distribuir ladrões não sofisticados para coleta em massa, cargas evasivas visando credenciais de desenvolvedores e carregadores C2 modulares para controle remoto.
Nenhum dos arquivos analisados oferece funcionalidade legítima do Battlefield 6; em vez disso, eles expõem centenas de usuários a roubos e ataques, conforme indicado pelo número de seeders e leechers ativos em torrents nocivos.
Com treinadores falsos aparecendo nas primeiras páginas de resultados do Google, o grupo de vítimas em potencial vai muito além dos sites de torrent tradicionais.
A prática de longa data de pirataria de jogos torna-se mais perigosa por causa dessas ameaças híbridas, que combinam marcas confiáveis com malware poderoso.
Em resposta, Bitdefender aconselha fortemente todos os jogadores a comprar e baixar Battlefield 6 e todos os outros títulos exclusivamente de plataformas oficiais, como EA App, Steam, Epic Games Store, Uplay e GOG.
Os usuários devem evitar torrents, utilitários de “treinamento” de terceiros e executáveis desconhecidos, e empregar proteção comportamental em tempo real para bloquear códigos maliciosos antes de serem executados.
Manter-se informado e vigilante é fundamental para manter os dados e sistemas pessoais seguros no cenário em constante evolução das ameaças cibernéticas relacionadas aos jogos.
Siga-nos emGoogle Notícias,LinkedIneXpara obter atualizações instantâneas e definir GBH como fonte preferencial emGoogle.
