Atenção: Vídeos do YouTube ensinando a hackear jogos contém malware

Pesquisadores da Kaspersky descobriram uma campanha de malware que está sendo divulgada pelo YouTube. O malware está sendo disponibilizado para download na descrição de vídeos que ensinam a usar cheats, códigos capazes de burlar o código de games.
Por William Schendes, editado por Eduardo Nuvens 16/09/2022 16h30, atualizada em 28/10/2022 20h08
shutterstock_1567182328
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Pesquisadores da Kaspersky descobriram uma campanha de malware que está sendo divulgada pelo YouTube. O malware está sendo disponibilizado para download na descrição de vídeos que ensinam a usar cheats, códigos capazes de burlar sistemas dentro dos games.

Após o usuário baixar o conteúdo pensando que lá está apenas o código cheat para o seu game, o arquivo malicioso é propagado no computador, instalando mineradores de criptografia e malware que rouba informações do dispositivo. 

“Os vídeos anunciam truques e fornecem instruções sobre como hackear jogos e softwares populares”, disse Oleg Kupreev, pesquisador de segurança da Kaspersky.

Leia mais:

Os jogos listados pelos pesquisadores incluem vídeos de cheaters dos jogos: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Homem-Aranha, Stray, Thymesia, VRChat e Walken.

Arquivos maliciosos presentes no arquivo RAR de cheats para jogos.(Imagem: Reprodução/SecureList/Kaspersky)

Os pesquisadores explicam que o arquivo RAR baixado na descrição do YouTube contém diversos arquivos maliciosos, um deles é um script que executa automaticamente o malware que se espalha pelo computador. “Logo após a descompactação, três arquivos ​​são executados: cool.exe , ***.exe e AutoRun.exe .”, diz o pesquisador.

O primeiro arquivo executado é um programa RedLine Stealer, um malware capaz de roubar senhas salvas em navegadores. Kupreev descreve o arquivo malicioso como um dos cavalos de Tróia mais comuns para roubar “senhas e credenciais de navegadores”.

A Kaspersky menciona que o RedLine Stealer é capaz de roubar diferentes informações pessoais como: senhas da conta; detalhes do cartão; cookies de sessão para fazer login em contas sem senhas; chaves da carteira de criptomoedas e histórico de bate-papo do Messenger.

“Os cibercriminosos atraem as vítimas com anúncios de cracks e trapaças. Além de instruções sobre como hackear jogos”, disse Kupreev. “Malware do tipo ladrão é frequentemente distribuído sob o disfarce de hacks de jogos, trapaças e brechas. Tudo isso é mais uma prova, se alguma for necessária, de que software ilegal deve ser tratado com extrema cautela”.

Tendo em vista o dano ao computador e os prejuízos que esse malware pode causar, a orientação é que os gamers “joguem limpo”. Certamente é possível se divertir sem burlar o código dos jogos.

Mas caso fizer o download desses cheats ou hacks, a Kaspersky recomenda a autenticação de dois fatores para senhas pessoais em suas contas. Pode parecer óbvio mas o uso de um antivírus de qualidade certamente irá bloquear a instalação do malware. “Por esse motivo, os desenvolvedores de trapaças incentivam as vítimas a desativar seu antivírus. Você não deve fazer isso sob nenhuma circunstância” diz o comunicado.

Com informações de The Hacker News, InfoSecurity Magazine e Kaspersky

Já assistiu aos novos vídeos no YouTube do Olhar Digital? Inscreva-se no canal!

Jornalista em formação pela Universidade Metodista de São Paulo (UMESP). Mesmo com alguns assuntos negativos, gosta ficar atualizado e noticiar sobre diferentes temas da tecnologia.

Editor(a) chefe

Head de Business Intelligence do Olhar Digital