- Китай запустил новый секретный спутник связи... (1249)
- Apple наконец-то признала, что CarPlay... (392)
- Intel выпустила драйвер с поддержкой Final... (398)
- Caviar представила Galaxy S25 Ultra... (1417)
- Caviar представила Galaxy S25 Ultra... (1366)
- Microsoft и OpenAI останутся партнёрами до... (421)
- Трамп разрешил создавать «свободный от... (385)
- Rivian рассказала, когда запустит автопилот,... (371)
- Число утечек личных данных россиян... (1294)
- Компания Interlune разрабатывает компактные... (429)
- Так снимает Samsung Galaxy S25 Ultra:... (357)
- Boeing прогнозирует новые убытки по... (351)
- Microsoft и Re.green четверть века будут... (379)
- Take-Two добралась до YouTube-канала... (336)
- AST SpaceMobile получила разрешение на... (333)
- Фэнтезийная 4X-стратегия Endless Legend 2... (327)
Новый способ распространять опасные зловреды: злоумышленники используют видео про популярные игры на YouTube
Дата: 2022-09-15 16:32
Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Под видом геймерского контента злоумышленники распространяют целый набор вредоносных файлов.
Они загружают видеоописания «читов» и «кряков», инструкции, как взломать ту или иную игру или ПО, в уже существующие каналы без ведома их владельцев, а в описания к ним добавляют ссылку на вредоносный RAR-архив. Если его скачать, он тут же начнёт самораспаковываться.
Чтобы привлечь внимание геймеров, злоумышленники используют видео про популярные игры: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.
Вредоносный архив содержит несколько файлов, в том числе RedLine. Это очень распространённый троян, который умеет красть логины, пароли, данные банковских карт и информацию из форм автозаполнения в браузерах на движках Chromium и Gecko, данные из криптокошельков, мессенджеров и клиентов FTP/ SSH/ VPN, а также искать на устройствах файлы с определёнными расширениями. Вдобавок RedLine может скачивать сторонние программы, выполнять команды в cmd.exe и открывать ссылки в браузере, который запускается первым по умолчанию. Опасность представляет не только сам RedLine, но и то, что данный набор зловредов умеет самораспространяться.
Ещё один элемент вредоносного архива — майнер. Злоумышленники охотятся не только за данными игровых аккаунтов, им интересны и ресурсы игровых компьютеров. В данном случае они, предположительно, определяют видеокарты, которые впоследствии могут быть использованы для майнинга.
Подробнее на iXBT
Предыдущие новости
Новые кроссоверы Chery появились по подписке «Яндекс Драйва»
Команда сервиса «Яндекс Драйв» сообщила о расширении модельного ряда сервиса долгосрочной аренды. Пользователям подписки «Яндекс Драйва» в Москве теперь доступны кроссоверы Geely Atlas Pro и Geely Coolray в комплектации Flagship. Как отмечают разработчики, арендовать новые автомобили можно в несколько нажатий в приложении и на сайте Драйва на срок от трёх месяцев с...
Thermalright представила горизонтально-башенный кулер SI-100 с шестью тепловыми трубками
Компания Thermalright анонсировала универсальный процессорный охладитель SI-100, подходящий для использования в компактных настольных компьютерах и системах с ограниченным пространством внутри корпуса. Новинка относится к низкопрофильным решениям с конструкцией «поток сверху». Источник изображений:...
Видео: Blizzard анонсировала Кирико — новую героиню Overwatch 2
Blizzard Entertainment в рамках презентации Microsoft на выставке Tokyo Game Show 2022 анонсировала Кирико — героя поддержки, которая появится в Overwatch 2. Сам анонс сопроводили геймплейным трейлером. Источник изображения: Blizzard...
Turtle Beach выпустила гибридный контроллер Recon Cloud для Xbox, ПК и смартфонов
Компания Turtle Beach анонсировала гибридный игровой контроллер Recon Cloud, который можно использовать с различными устройствами — консолями, персональными компьютерами, смартфонами и умными телевизорами. Источник изображений: Turtle...