- Boeing готова доставить исследовательский... (226)
- AMD пообещала для Radeon RX 9070 и RX 9070... (221)
- Новое исследование: планеты без тектоники... (219)
- Глава Larian: игроки Baldur’s Gate 3... (186)
- MSI показала СЖО, внутрь которой можно... (213)
- Bandai Namco уточнила, когда пройдёт... (208)
- IceGiant представила тихие жидкостные... (194)
- В Китае заработала крупнейшая в мире... (371)
- После ослабления модерации наметился... (354)
- Разработчики WhatsApp почему-то уверены, что... (334)
- «Не поверил бы, не будь это Ubisoft»: новая... (331)
- За несколько дней до анонса слили 75... (288)
- США отправят на Луну «пылесос» для сбора... (346)
- Честный 3,0-литровый ДВС на 405 л.с., полный... (329)
- Рама как у Toyota Hilux, китайский... (430)
- Физики предложили решение загадки необычного... (327)
Новый способ распространять опасные зловреды: злоумышленники используют видео про популярные игры на YouTube
Дата: 2022-09-15 16:32
Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набор вредоносных файлов.
Они загружают видеоописания «читов» и «кряков», инструкции, как взломать ту или иную игру или ПО, в уже существующие каналы без ведома их владельцев, а в описания к ним добавляют ссылку на вредоносный RAR-архив. Если его скачать, он тут же начнёт самораспаковываться.
Чтобы привлечь внимание геймеров, злоумышленники используют видео про популярные игры: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.
Вредоносный архив содержит несколько файлов, в том числе RedLine. Это очень распространённый троян, который умеет красть логины, пароли, данные банковских карт и информацию из форм автозаполнения в браузерах на движках Chromium и Gecko, данные из криптокошельков, мессенджеров и клиентов FTP/ SSH/ VPN, а также искать на устройствах файлы с определёнными расширениями. Вдобавок RedLine может скачивать сторонние программы, выполнять команды в cmd.exe и открывать ссылки в браузере, который запускается первым по умолчанию. Опасность представляет не только сам RedLine, но и то, что данный набор зловредов умеет самораспространяться.
Ещё один элемент вредоносного архива — майнер. Злоумышленники охотятся не только за данными игровых аккаунтов, им интересны и ресурсы игровых компьютеров. В данном случае они, предположительно, определяют видеокарты, которые впоследствии могут быть использованы для майнинга.
Подробнее на iXBT
Предыдущие новости
Новые кроссоверы Chery появились по подписке «Яндекс Драйва»
Команда сервиса «Яндекс Драйв» сообщила о расширении модельного ряда сервиса долгосрочной аренды. Пользователям подписки «Яндекс Драйва» в Москве теперь доступны кроссоверы Geely Atlas Pro и Geely Coolray в комплектации Flagship. Как отмечают разработчики, арендовать новые автомобили можно в несколько нажатий в приложении и на сайте Драйва на срок от трёх месяцев с...
Thermalright представила горизонтально-башенный кулер SI-100 с шестью тепловыми трубками
Компания Thermalright анонсировала универсальный процессорный охладитель SI-100, подходящий для использования в компактных настольных компьютерах и системах с ограниченным пространством внутри корпуса. Новинка относится к низкопрофильным решениям с конструкцией «поток сверху». Источник изображений:...
Видео: Blizzard анонсировала Кирико — новую героиню Overwatch 2
Blizzard Entertainment в рамках презентации Microsoft на выставке Tokyo Game Show 2022 анонсировала Кирико — героя поддержки, которая появится в Overwatch 2. Сам анонс сопроводили геймплейным трейлером. Источник изображения: Blizzard...
Turtle Beach выпустила гибридный контроллер Recon Cloud для Xbox, ПК и смартфонов
Компания Turtle Beach анонсировала гибридный игровой контроллер Recon Cloud, который можно использовать с различными устройствами — консолями, персональными компьютерами, смартфонами и умными телевизорами. Источник изображений: Turtle...