BTC leva FBI a financiador de malware no Steam
O caso parece uma aula de tradecraft: cookies da Google, 500 entregas de comida e uma seed de Monero exposta destruíram o anonimato que o malware prometia proteger.
Cada história da Zipp etiquetada #Steam, a mais nova primeiro.
O caso parece uma aula de tradecraft: cookies da Google, 500 entregas de comida e uma seed de Monero exposta destruíram o anonimato que o malware prometia proteger.
A campanha tira partido de atalhos USB, monitorização da área de transferência e Tor para esvaziar carteiras, com uma pista de uma entrega do Uber Eats a sugerir até onde os operadores estão dispostos a contaminar endpoints em massa.
O jovem de 21 anos terá escondido malware para roubo de credenciais e drenagem de carteiras em cinco títulos da Steam, infetando cerca de 8.000 máquinas e desviando perto de 220.000 dólares antes de os agentes ligarem pagamentos cripto à Uber.
A Kaspersky identifica milhares de downloads maliciosos no Steam Workshop disfarçados de wallpapers animados — o payload são os infostealers Lumma e Vidar, que esvaziam dados do navegador, credenciais e frases-semente de carteiras.