Come funzionava il malware
Il malware era nascosto all'interno di videogiochi scaricabili — probabilmente copie piratate o non ufficiali. Quando gli utenti eseguivano i file infetti, il malware estraeva chiavi private e frasi seed dai loro portafogli di criptovalute. L'FBI non ha nominato i giochi specifici utilizzati, ma l'agenzia ha avvertito che gli installer erano progettati per sembrare legittimi.
La campagna è venuta alla luce dopo un aumento delle segnalazioni di portafogli compromessi. Le perdite totali confermate ammontano a 220.000 $, anche se il numero reale potrebbe essere più alto man mano che emergono altre vittime.
Cosa sta facendo ora l'FBI
L'agenzia ha emesso un avviso pubblico e chiede a chiunque sospetti che il proprio portafoglio sia stato compromesso di presentare una denuncia presso l'Internet Crime Complaint Center (IC3) dell'FBI. Le vittime dovrebbero includere i dettagli delle transazioni e gli indirizzi dei portafogli. L'FBI raccomanda inoltre di trasferire immediatamente eventuali fondi rimanenti in un nuovo portafoglio e di eseguire una scansione di sicurezza completa sul dispositivo interessato.
A cosa dovrebbero prestare attenzione gli utenti
Non è la prima volta che il malware viene nascosto nei download di giochi, ma la portata del compromesso dei portafogli è notevole. L'FBI consiglia di attenersi a fonti ufficiali per i download di giochi, utilizzare portafogli hardware per la conservazione a lungo termine, abilitare l'autenticazione a due fattori sugli account degli exchange e mantenere aggiornati il software del portafoglio e gli strumenti antivirus.
Il momento non è dei migliori per un settore già alle prese con truffe




