- Надежный, мощный и рамный внедорожник —... (55)
- Дистрибутор Honda в России начнёт... (46)
- В России выросли продажи ПК — в основном... (74)
- Российские астрономы исследовали редкую... (77)
- Укрощение молний: учёные научились управлять... (85)
- Посторонись, Land Cruiser 300. В России... (80)
- Сервер в каждый дом: British Gas и Heata... (45)
- Видеть сквозь препятствия: новая... (77)
- В России продемонстрировали возможности... (86)
- Рядом с АвтоВАЗом строят новый завод: он... (86)
- Освобождение от НДС и передача полномочий... (110)
- Салон этого авто не боится когтей домашних... (84)
- Hyundai Palisade нового поколения с... (82)
- Hyundai Creta российской сборки: в России... (88)
- Российские пираты по итогам 2024 года... (85)
- Один из самых надёжных автомобилей в мире... (97)
Новый способ распространять опасные зловреды: злоумышленники используют видео про популярные игры на YouTube
Дата: 2022-09-15 16:32
Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набор вредоносных файлов.
![](https://www.ixbt.com/img//x780/n1/news/2022/8/4/1_15_large.png)
Они загружают видеоописания «читов» и «кряков», инструкции, как взломать ту или иную игру или ПО, в уже существующие каналы без ведома их владельцев, а в описания к ним добавляют ссылку на вредоносный RAR-архив. Если его скачать, он тут же начнёт самораспаковываться.
Чтобы привлечь внимание геймеров, злоумышленники используют видео про популярные игры: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.
![](https://www.ixbt.com/img//x780/n1/news/2022/8/4/Self-propagating_stealer_01-1024x367_large.png)
Вредоносный архив содержит несколько файлов, в том числе RedLine. Это очень распространённый троян, который умеет красть логины, пароли, данные банковских карт и информацию из форм автозаполнения в браузерах на движках Chromium и Gecko, данные из криптокошельков, мессенджеров и клиентов FTP/ SSH/ VPN, а также искать на устройствах файлы с определёнными расширениями. Вдобавок RedLine может скачивать сторонние программы, выполнять команды в cmd.exe и открывать ссылки в браузере, который запускается первым по умолчанию. Опасность представляет не только сам RedLine, но и то, что данный набор зловредов умеет самораспространяться.
Ещё один элемент вредоносного архива — майнер. Злоумышленники охотятся не только за данными игровых аккаунтов, им интересны и ресурсы игровых компьютеров. В данном случае они, предположительно, определяют видеокарты, которые впоследствии могут быть использованы для майнинга.
Подробнее на iXBT
Предыдущие новости
Новые кроссоверы Chery появились по подписке «Яндекс Драйва»
Команда сервиса «Яндекс Драйв» сообщила о расширении модельного ряда сервиса долгосрочной аренды. Пользователям подписки «Яндекс Драйва» в Москве теперь доступны кроссоверы Geely Atlas Pro и Geely Coolray в комплектации Flagship. Как отмечают разработчики, арендовать новые автомобили можно в несколько нажатий в приложении и на сайте Драйва на срок от трёх месяцев с...
Thermalright представила горизонтально-башенный кулер SI-100 с шестью тепловыми трубками
Компания Thermalright анонсировала универсальный процессорный охладитель SI-100, подходящий для использования в компактных настольных компьютерах и системах с ограниченным пространством внутри корпуса. Новинка относится к низкопрофильным решениям с конструкцией «поток сверху». Источник изображений:...
Видео: Blizzard анонсировала Кирико — новую героиню Overwatch 2
Blizzard Entertainment в рамках презентации Microsoft на выставке Tokyo Game Show 2022 анонсировала Кирико — героя поддержки, которая появится в Overwatch 2. Сам анонс сопроводили геймплейным трейлером. Источник изображения: Blizzard...
Turtle Beach выпустила гибридный контроллер Recon Cloud для Xbox, ПК и смартфонов
Компания Turtle Beach анонсировала гибридный игровой контроллер Recon Cloud, который можно использовать с различными устройствами — консолями, персональными компьютерами, смартфонами и умными телевизорами. Источник изображений: Turtle...