- JFrog encontró Newtonsoftt.Json.Net, un paquete troyano NuGet que emula la popular biblioteca Newtonsoft.Json.
- El malware se dirigió específicamente al backend del juego de DigiTine, como resultado de la manipulación del conocimiento interno de su código base.
- El problema se resolvió rápidamente pero los atacantes siguen desaparecidos.
Los investigadores de seguridad JFrog han descubierto un troyano único dirigido a una empresa específica, lo que permite que todos los demás infectados salgan ilesos.
El troyano, denominado Newtonsoftt.Json.Net, es una variante del paquete NuGet con errores tipográficos de la popular biblioteca JSON llamada Newtonsoftt.Json. El paquete válido es una de las bibliotecas de códigos más utilizadas en el mundo de la programación .NET y es necesaria para casi todos los proyectos existentes. Es una pequeña pieza de software que ayuda a las aplicaciones .NET a leer, comprender e intercambiar datos entre diferentes sistemas.
Según JFrog, alguien lanzó un paquete casi idéntico, copió el nombre y la licencia del autor original y lo hizo funcionar según lo previsto. Funciona perfectamente normal para quienes lo han instalado. Sin embargo, para los desarrolladores que trabajan en el backend del juego crash de Digitine, es una historia completamente diferente.
manipulación del juego
Digitain es una empresa de software armenia que ofrece plataformas de software de juegos y apuestas deportivas en línea a empresas de juegos de azar de todo el mundo.
En las máquinas infectadas que ejecutan el código de juego original de Digitain, el malware utiliza una fórmula basada en la fecha y la hora para intercambiar un número manipulado en lugar de uno legítimo.
Esto significa que el resultado del juego de apuestas está amañado, lo que permite a los atacantes saber de antemano qué rondas están amañadas y realizar sus apuestas en consecuencia.
El malware también configura un canal de confirmación privado para informar de cada ronda de manipulación, lo que permite a los atacantes saber si el código de trampa todavía funciona.
JFrog no identificó a los atacantes, pero enfatizaron que probablemente se trataba de un informante.
Obviamente, sólo alguien con conocimiento interno del código base de Digitine (por ejemplo, un empleado actual o anterior, o un contratista) podría crear tal exploit, ya que requeriría conocimiento de los nombres exactos de las funciones internas dentro del motor del juego de Digitine que determinan el resultado del juego.
Los investigadores se comunicaron con Digitine el 7 de julio de 2026 y dos días después se les informó que el problema ya se había remitido al equipo y se había solucionado mientras tanto.
El mejor antivirus para todos los bolsillos
Siga TechRadar en Google News Y Agréguenos como fuente preferida Recibe noticias, reseñas y opiniones de nuestros expertos en tu feed.