Opasni malver sakriven u varalicama za igre
Vesti, 01.04.2021, 08:00 AM
Gejmeri oprez! Hakeri su sakrili malver u varalice za video igre koji bi im mogao omogućiti da hakuju mikrofone ili veb kamere žrtava, upozorili su istraživači iz kompanije Cisco Talos.
Malver je sakriven u naizgled legitimnim fajlovima koje korisnici mogu da preuzmu da bi pokrenuli zakrpe igara, podešavanja ili alate za modifikovanje.
Malver koji se sakriva u ovim fajlovima je XtremeRAT. On može da snima zvuk ili video preko mikrofona ili veb kamera žrtava, pravi snimke ekrana, šalje i preuzima fajlove ili beleži pritiske tastera.
Žrtve ove kampanje uglavnom su namamljene YouTube videima o varalicama za igre ili na forumima određenih igara.
„Ovo pokazuje kako je opasno instalirati softver iz sumnjivih izvora“, kažu istraživači.
Čak i oprezni igrači nisu bezbedni. Istraživači ističu da su hakeri koji stoje iza ove kampanje radili na prikrivanju svojih namera i da su koristili kripter baziran na VisualBasicu, koji treba da prikrije malver. Napadači su takođe radili na tome da svoju kampanju učine otpornom na softver protiv malvera.
Nije jasno ko stoji iza ove kampanje ali se zna da su hakeri koji su ranije koristili XtremeRAT to radili za potrebe sajber špijunaže ali i u druge svrhe.
Varalice za video igre pokazale su vrlo unosnim. Kineska policija je u saradnji sa kompanijom Tencent ranije ove nedelje razbila kriminalni prsten koji je zaradio oko 76 miliona dolara od prodaje varalica za popularne video igre poput Call of Duty Mobile ili Overwatch.
Izdvojeno
Lažni Claude AI sajtovi preko Google oglasa šire malver
Istraživači iz kompanije Trend Micro otkrili su novu kampanju pod nazivom “InstallFix”, u kojoj napadači koriste lažne sajtove za inst... Dalje
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





