ESET: El grupo Winnti tiene de nuevo a desarrolladores de videojuegos entre sus objetivos

Winnti videojuegos

ESET, la mayor empresa de ciberseguridad de la Unión Europea, ha anunciado que sus investigadores han descubierto un backdoor modular utilizada por el grupo de ciberdelincuentes Winnti y que estaba siendo utilizado contra varias compañías de desarrollo de videojuegos multijugador online (MMO) de Taiwán y Corea del Sur, pero cuyos juegos tienen presencia en todo el mundo a través de las plataformas más populares. ESET ha denominado PipeMon a este nuevo malware.

En al menos uno de los casos, los atacantes comprometían el servidor de organización de los sistemas de la compañía, con lo que eran capaces de tomar el control de los sistemas de desarrollo automatizado de la víctima. Con esto, sería posible troyanizar los ejecutables de los videojuegos. “Sin embargo, no tenemos constancia de que esto haya ocurrido”, asegura Mathieu Tartare, investigador de malware en ESET. En otro de los casos, los operadores comprometían los servidores de juegos de la compañía, con lo que era posible manipular los sistemas de pago usados dentro de los juegos para conseguir ganancias financieras. ESET ha contactado con las compañías afectadas y les ha ofrecido información y asistencia para solucionar estos problemas de seguridad.




“Existen suficientes indicadores como para atribuir esta campaña al grupo Winnti. Algunos de los dominios de mando y control utilizados por PipeMon fueron utilizados previamente en otras campañas del grupo. Además, en 2019 se encontró otra variante del malware Winnti en las mismas compañías en las que hemos encontrado PipeMon ahora”, afirma Tartare.

Acerca del autor
Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.