O site da editora de games 2K foi hackeado e os criminosos estão aproveitando a oportunidade para pegar jogadores desprevenidos, ganhando acesso a suas contas por meio de tickets de suporte. A informação é do Bleeping Computer.
Segundo a reportagem, o ataque malicioso utiliza um malware conhecido como RedLine. O golpe começou a rolar hoje (20), quando jogadores começaram a receber mensagens sobre aberturas de solicitações de ajuda e suporte. Independente de o usuário ter ou não aberto um ticket de suporte nos últimos dias, uma "resposta" à solicitação vinha logo em seguida, assinada por um suposto funcionário da publicadora sob o codinome "Prince K."
Esta nova mensagem trazia em anexo um arquivo chamado "2K Launcher.zip", se passando por uma nova versão de launcher e hospedado no domínio 2ksupport.zendesk.com. Quando executado, o programa começa a roubar dados do PC do usuário. No texto do e-mail, os hackers agradecem aos usuários pela abertura do ticket e oferecem em seguida a oportunidade de baixar o novo launcher de jogos da empresa, como NBA 2K, Borderlands, WWE 2K, Bioshock e Civilization, por exemplo.
Capturas de tela mostram supostas mensagens enviadas por hackers se passando pelo suporte da 2KFonte: Reddit/Reprodução
Segundo o sites VirusTotal e Any.Run, o arquivo enviado aos usuários realmente se trata de um executável do tipo RedLine, um malware criado com a intenção de roubar informações como histórico do navegador, cookies, senhas salvas, dados de cartão de crédito e até mesmo carteiras de criptomoedas.
Caso você tenha recebido a mensagem com o arquivo e o tenha instalado em seu computador, faça uma varredura por vírus e malwares imediatamente. Além disso, é essencial que você troque todas as suas senhas em todos os serviços que utiliza, incluindo contas de e-mails, serviços de streaming, bancos etc.
O ataque ao site da 2K vem logo depois de um hacker vazar uma porção de conteúdo de GTA 6. Assim como a Rockstar Games, a 2K é uma empresa da Take Two, o que pode indicar que os ataques são relacionados — embora isto ainda não esteja confirmado.
Fontes
Categorias