Este informe sirve como advertencia sobre un importante esquema fraudulento asociado al proyecto Mythstorm. Actores maliciosos han creado sitios de phishing que imitan visual y contextualmente el sitio web oficial del juego legítimo RIFTSTORM, desarrollado por la empresa con sede en Singapur Mythic Alliance Pte. Ltd. (Confiction Labs), utilizando imágenes y logotipos robados.
Según el autor de la publicación, los organizadores del esquema, que operan bajo los nombres de "Mythic Protocol" o "Mythstorm Team", atraen a sus víctimas mediante ofertas de empleo falsas para moderadores de chat o del juego, prometiendo un pago semanal de entre 500 y 600 dólares. Esta oferta es intrínsecamente fraudulenta, ya que las tareas descritas suelen ser realizadas por algoritmos automatizados y no requieren costosa mano de obra manual.

Durante el proceso de "contratación", se instruye a los candidatos para que descarguen el archivo de instalación MythInstaller_1.0.12.0_x64.msix (Virus Total). Según el autor del informe, este archivo contiene malware diseñado para robar criptomonedas. Esto se evidencia en que el programa solicita inmediatamente información sobre la existencia de billeteras del usuario en las redes de Solana o Ethereum.
El esquema se promociona activamente a través de cuentas comprometidas en la red social X. Además, el autor señala que se utilizan bots impulsados por inteligencia artificial en el servidor oficial de Discord de los estafadores para simular actividad. Estos bots publican mensajes preescritos, pero son incapaces de mantener un diálogo coherente cuando un usuario real intenta interactuar.
Se recomienda encarecidamente a los usuarios que no descarguen ningún software de Mythstorm ni conecten billeteras de criptomonedas a través de sus plataformas. Si el instalador ya se ha ejecutado, es fundamental desconectar inmediatamente el equipo de internet, evitar el acceso a cualquier billetera desde el dispositivo comprometido, transferir los fondos utilizando un dispositivo limpio, revocar los permisos de las billeteras y cambiar todas las contraseñas afectadas.
Calificación de confianza