{"id":465,"date":"2013-04-11T17:53:42","date_gmt":"2013-04-11T17:53:42","guid":{"rendered":"http:\/\/kasperskydaily.com\/brazil\/?p=465"},"modified":"2020-02-26T13:11:28","modified_gmt":"2020-02-26T16:11:28","slug":"um-jogo-sem-regras","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/um-jogo-sem-regras\/465\/","title":{"rendered":"Um Jogo sem Regras"},"content":{"rendered":"<div>Analistas de<a title=\"Kaspersky Lab\" href=\"https:\/\/www.kaspersky.com\/sp\/\" target=\"_blank\" rel=\"noopener nofollow\">\u00a0Kaspersky La<\/a>b est\u00e3o investigando uma s\u00e9rie de ataques contra a ind\u00fastria de videogames. Foram descobertas a\u00e7\u00f5es de ciberciriminosos para roubo de dinheiro virtual, c\u00f3digos fonte e certificados digitais. No post de hoje ensinaremos tudo que voc\u00ea deve saber a respeito.<\/div>\n<div>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/04\/06152330\/game_attack_b2c_article_EN.jpg\"><img decoding=\"async\" class=\"alignnone size-full wp-image-466\" alt=\"game_attack_b2c_article_EN\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2013\/04\/06152330\/game_attack_b2c_article_EN.jpg\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Os ataques APT n\u00e3o se dirigem apenas contra ag\u00eancias governamentais ou bases militares; os cibercriminosos s\u00e3o capazes de gastar tempo e dinheiro em hackear companhias comuns e correntes se v\u00eaem a possibilidade de obter algum benef\u00edcio. Experts do Kaspersky Lab descobriram um grupo que invadia fabricantes de videogames.<\/p>\n<p>Mesmo que o grupo tenha atacado apenas a equipamentos das companhias, os primeiros v\u00edrus foram detectados em computadores de usu\u00e1rios dom\u00e9sticos. Por causa de um erro cometido pelo hacker agressor, o tr\u00f3ia se instalou no servidor de atualiza\u00e7\u00f5es e contaminou computadores, possibilitando que jogadores identificassem o problema.<\/p>\n<p>O tr\u00f3ia surpreendeu aos analistas de malware, era uma ferramenta de administra\u00e7\u00e3o remota que dava aos hackers o controle completo sob o computador da v\u00edtima. Al\u00e9m disso inclu\u00eda um driver com certificado aut\u00eantico, que podia ser instalado sem exibir notifica\u00e7\u00e3o alguma.<\/p>\n<p>Analisando como este v\u00edrus p\u00f4de se instalar no servidor de atualiza\u00e7\u00f5es se descobriu uma rede de ciberespionagem digna de filmes de fic\u00e7\u00e3o. Primeiro eram usadas mensagens de pishing para infectar os equipamentos de determinados funcion\u00e1rios da companhia de jogos. Depois o tr\u00f3ia, apelidado de Winnti, baixava m\u00f3dulos de administra\u00e7\u00e3o remota de servidores \u00a0C&amp;C. \u00a0Uma vez estabelecida a conex\u00e3o manual com o equipamento, o invasor analisava o sistema e decidia se valia a pena continuar monitorando-o ou n\u00e3o. Se a resposta fosse negativa todas as pistas de spyware eram eliminadas e o computador abandonado. Mas caso encontrasse algo de valor o cibercriminoso recopilava toda informa\u00e7\u00e3o poss\u00edvel. Dando prioridade aos c\u00f3digos de \u00a0fonte dos jogos e certificados de software. Uma vez que se apoderava do material o delinquente buscava as debilidades do servidor e criava um mecanismo para lan\u00e7ar servidores de jogos piratas e vender os acessos. Os certificados eram usados para assinar novos programas de malware e revend\u00ea-los a outros cibercriminosos que poderiam chegar a utiliz\u00e1-los para espionagem pol\u00edtica.<\/p>\n<p>Com a globaliza\u00e7\u00e3o da ind\u00fastria de videogames, a coopera\u00e7\u00e3o entre os fabricantes e redes compartilhadas os cibercriminosos podem infectar o sistema de apenas um fabricante e us\u00e1-lo para penetrar em outras companhias.<\/p>\n<p>Ainda que seja dif\u00edcil analisar as propor\u00e7\u00f5es do problema est\u00e1 claro que dozenas de companias no Brasil, R\u00fassia, Alemanha, Estados Unidos, China, Cor\u00e9ia do Sul e diversos outros pa\u00edses tenham sido atingidas.<\/p>\n<p>O ataque gerou preju\u00edzos a desenvolvedores de jogos e usu\u00e1rios. As empresas das quais foram roubados trabalhos de muitos anos podem chegar a nunca cobrir os custos porque seus jogadores migraram a servidores piratas. E os hackers podem usar os servidores de atualiza\u00e7\u00f5es para espalhar o \u00a0<a title=\"malware\" href=\"https:\/\/www.kaspersky.com\/sp\/\" target=\"_blank\" rel=\"noopener nofollow\">malware<\/a>\u00a0nos equipamentos dos usu\u00e1rios. N\u00e3o existemprovas de que o grupo Winnti tenha infectado deliberadamente os computadores dos jogadores, mas ainda n\u00e3o se pode eliminar a possibilidade.<\/p>\n<p>Saiba como se precaver:<\/p>\n<ul>\n<li>Revise os ajustes, dispon\u00edveis na maioria das solu\u00e7\u00f5es de seguran\u00e7a,\u00a0configurados para o jogo. Como regra os produtos antiv\u00edrus n\u00e3o exibem \u00a0alertas e minimizam as telas de scaner para n\u00e3o afetar negativamente o rendimento do sistema.\u00a0Em caso de que algum programa malicioso seja detectado, certifique-se de bloquear ou eminin\u00e1-lo.<\/li>\n<li>Use uma solu\u00e7\u00e3o de seguran\u00e7a completa que inclua prote\u00e7\u00e3o antiv\u00edrus, controle de comportamento, firewall e outras fun\u00e7\u00f5es. Atualize constantemente o antiv\u00edrus e leve \u00a0a s\u00e9rio qualquer alerta; inclusive se estiver relacionado a arquivos procedentes de fontes confi\u00e1veis como servidor de atualiza\u00e7\u00f5es de videogames.<\/li>\n<li>Os produtos de Kaspersky Lab detectan e neutralizan os programas maliciosos e as variantes utilizadas pelo grupo Winnti: Backdoor.Win32.Winnti, Backdoor.Win64.Winnti, Rootkit.Win32.Winnti and Rootkit.Win64.Winnti.<\/li>\n<\/ul>\n<p>Conselho final aos jogadores: n\u00e3o sustentem o mercadoo negro. Conectar-se a servidores n\u00e3o oficiais ajuda os cibercriminosos a atacarem os fabricantes de videogames e cada investida \u00e9 um tijolo a mais no muro que separa os jogadores das inova\u00e7\u00f5es na ind\u00fastria de videogames.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Analistas de\u00a0Kaspersky Lab est\u00e3o investigando uma s\u00e9rie de ataques contra a ind\u00fastria de videogames. Foram descobertas a\u00e7\u00f5es de ciberciriminosos para roubo de dinheiro virtual, c\u00f3digos fonte e certificados digitais. No<\/p>\n","protected":false},"author":32,"featured_media":480,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[],"class_list":{"0":"post-465","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/um-jogo-sem-regras\/465\/"}],"acf":[],"banners":"","maintag":[],"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/465","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=465"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/465\/revisions"}],"predecessor-version":[{"id":14123,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/465\/revisions\/14123"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/480"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=465"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=465"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=465"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}