Categories: ALERTAS

Depois de vazamento, Activision pede a usuários que habilitem 2FA

Os detalhes surgiram depois que o usuário do Discord ‘PainCorp’ notificou  Zebleer , o desenvolvedor dos cheats Phantom Overlay para Call of Duty e Counter-Strike, sobre um banco de dados de infostealer que ele havia encontrado.

“O banco de dados do ladrão representa contas relacionadas a jogos muito mais do que qualquer outra coisa”, disse Zebleer, acrescentando que “é a maior campanha de malware de infostealer direcionada a jogadores/trapaceiros da história”.

De acordo com o desenvolvedor do Phantom Overlay, o banco de dados contém credenciais de  vários milhões de jogadores  cujos sistemas foram infectados em uma campanha de malware.

ServiceAccounts
Battlenet3,662,647
Activision561,183
Elite PVPers117,366
UnknownCheats572,831
Phantom Overlay1,365
BLOG67,152
RN1,044
ACD3,818
AA21,564
EO (two domains)85,360
Iniuria14,181
Gamesense18,465

O desenvolvedor do cheat também observa que o domínio com maior número de contas roubadas é o Discord, que tem 14 milhões de entradas no banco de dados.

Embora não tenha sido confirmado como o malware foi distribuído para um número tão grande de usuários, Zebleer diz que alguns softwares gratuitos ou baratos anunciados para jogadores de Call of Duty contêm um infostealer.

BleepingComputer entrou em contato com Zebleer para obter detalhes adicionais sobre o banco de dados, mas não recebeu resposta até o momento da publicação.

Em uma postagem separada, o grupo de pesquisa de segurança cibernética vx-underground afirma que vários usuários relataram que suas carteiras Electrum BTC foram comprometidas como resultado de atividades de malware no computador.

Na postagem, vx-underground afirma que o fórum de jogos Elite PVPers confirmou que mais de 40 mil contas válidas foram comprometidas.

Parece que as credenciais não estão presentes em outros bancos de dados disponíveis publicamente com logins de contas roubados.

Embora o número de logins no banco de dados indique um impacto significativo na comunidade de jogos, não está claro quantas contas são válidas ou duplicadas.

Activision Blizzard recomenda 2FA

Alegadamente, a Activision Blizzard está em coordenação com desenvolvedores de cheats para limitar o impacto da campanha e fornecer instruções de segurança aos titulares de contas comprometidas.

BleepingComputer entrou em contato com a Activision Blizzard para comentar e um porta-voz disse que seus “servidores permanecem seguros e descomprometidos”.

“Houve alegações de que algumas credenciais de jogadores em toda a indústria podem ser comprometidas por malware por download ou uso de software não autorizado. Os servidores da Activision Blizzard permanecem seguros e descomprometidos”, disse a Activision Blizzard ao BleepingComputer.

“Se os jogadores acreditarem que podem ter clicado num link suspeito ou se quiserem garantir que a sua conta está protegida, podem alterar a sua palavra-passe e seguir as melhores práticas recomendadas”, acrescentou a empresa, referindo-se à autenticação de dois fatores (2FA).

Vale ressaltar que a Activision Blizzard não tem muito controle sobre a situação porque sua visibilidade é limitada no que diz respeito aos recursos de jogo que seus jogadores utilizam. Neste ponto, a empresa pode obter uma lista das credenciais roubadas e forçar uma redefinição de senha nas contas afetadas.

Para garantir a proteção de suas contas e dificultar o lucro dos hackers, mesmo quando as credenciais são roubadas, recomenda-se que os usuários habilitem a autenticação de dois fatores.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

2 horas ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

2 horas ago

Falha ‘Cordyceps’ em pipelines CI/CD do GitHub expõe mais de 300 repositórios a ataques de supply chain

Pesquisadores da Novee Security mapearam mais de 300 repositórios de alto impacto, em organizações como…

2 horas ago

Suposto ataque cibernético dispara alertas falsos da Defesa Civil em cinco estados e tira sistema federal do ar

Sistema Defesa Civil Alerta é suspenso após 12 alertas falsos com a palavra "misantropia" serem…

1 dia ago

Dois membros do Scattered Spider se declaram culpados pelo ataque cibernético à Transport for London

Thalha Jubair e Owen Flowers confessaram envolvimento no ataque de 2024 contra a TfL, que…

1 dia ago

Pacotes maliciosos no npm se passam por utilitários PostCSS e instalam RAT em Windows

JFrog descobre três pacotes npm publicados pelo usuário "abdrizak" que fingem ser utilitários PostCSS, instalam…

1 dia ago