Opasni malver sakriven u varalicama za igre

Vesti, 01.04.2021, 08:00 AM

Opasni malver sakriven u varalicama za igre

Gejmeri oprez! Hakeri su sakrili malver u varalice za video igre koji bi im mogao omogućiti da hakuju mikrofone ili veb kamere žrtava, upozorili su istraživači iz kompanije Cisco Talos.

Malver je sakriven u naizgled legitimnim fajlovima koje korisnici mogu da preuzmu da bi pokrenuli zakrpe igara, podešavanja ili alate za modifikovanje.

Malver koji se sakriva u ovim fajlovima je XtremeRAT. On može da snima zvuk ili video preko mikrofona ili veb kamera žrtava, pravi snimke ekrana, šalje i preuzima fajlove ili beleži pritiske tastera.

Žrtve ove kampanje uglavnom su namamljene YouTube videima o varalicama za igre ili na forumima određenih igara.

„Ovo pokazuje kako je opasno instalirati softver iz sumnjivih izvora“, kažu istraživači.

Čak i oprezni igrači nisu bezbedni. Istraživači ističu da su hakeri koji stoje iza ove kampanje radili na prikrivanju svojih namera i da su koristili kripter baziran na VisualBasicu, koji treba da prikrije malver. Napadači su takođe radili na tome da svoju kampanju učine otpornom na softver protiv malvera.

Nije jasno ko stoji iza ove kampanje ali se zna da su hakeri koji su ranije koristili XtremeRAT to radili za potrebe sajber špijunaže ali i u druge svrhe.

Varalice za video igre pokazale su vrlo unosnim. Kineska policija je u saradnji sa kompanijom Tencent ranije ove nedelje razbila kriminalni prsten koji je zaradio oko 76 miliona dolara od prodaje varalica za popularne video igre poput Call of Duty Mobile ili Overwatch.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje