Pesquisadores da Kaspersky descobriram uma campanha de malware que está sendo divulgada pelo YouTube. O malware está sendo disponibilizado para download na descrição de vídeos que ensinam a usar cheats, códigos capazes de burlar sistemas dentro dos games.

Após o usuário baixar o conteúdo pensando que lá está apenas o código cheat para o seu game, o arquivo malicioso é propagado no computador, instalando mineradores de criptografia e malware que rouba informações do dispositivo. 

“Os vídeos anunciam truques e fornecem instruções sobre como hackear jogos e softwares populares”, disse Oleg Kupreev, pesquisador de segurança da Kaspersky.

Os jogos listados pelos pesquisadores incluem vídeos de cheaters dos jogos: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Homem-Aranha, Stray, Thymesia, VRChat e Walken.

Arquivos maliciosos presentes no arquivo RAR de cheats para jogos.(Imagem: Reprodução/SecureList/Kaspersky)

Os pesquisadores explicam que o arquivo RAR baixado na descrição do YouTube contém diversos arquivos maliciosos, um deles é um script que executa automaticamente o malware que se espalha pelo computador. “Logo após a descompactação, três arquivos ​​são executados: cool.exe , ***.exe e AutoRun.exe .”, diz o pesquisador.

O primeiro arquivo executado é um programa RedLine Stealer, um malware capaz de roubar senhas salvas em navegadores. Kupreev descreve o arquivo malicioso como um dos cavalos de Tróia mais comuns para roubar “senhas e credenciais de navegadores”.

A Kaspersky menciona que o RedLine Stealer é capaz de roubar diferentes informações pessoais como: senhas da conta; detalhes do cartão; cookies de sessão para fazer login em contas sem senhas; chaves da carteira de criptomoedas e histórico de bate-papo do Messenger.

“Os cibercriminosos atraem as vítimas com anúncios de cracks e trapaças. Além de instruções sobre como hackear jogos”, disse Kupreev. “Malware do tipo ladrão é frequentemente distribuído sob o disfarce de hacks de jogos, trapaças e brechas. Tudo isso é mais uma prova, se alguma for necessária, de que software ilegal deve ser tratado com extrema cautela”.

Tendo em vista o dano ao computador e os prejuízos que esse malware pode causar, a orientação é que os gamers “joguem limpo”. Certamente é possível se divertir sem burlar o código dos jogos.

Mas caso fizer o download desses cheats ou hacks, a Kaspersky recomenda a autenticação de dois fatores para senhas pessoais em suas contas. Pode parecer óbvio mas o uso de um antivírus de qualidade certamente irá bloquear a instalação do malware. “Por esse motivo, os desenvolvedores de trapaças incentivam as vítimas a desativar seu antivírus. Você não deve fazer isso sob nenhuma circunstância” diz o comunicado.

Com informações de The Hacker News, InfoSecurity Magazine e Kaspersky