Opasni malver sakriven u varalicama za igre
Vesti, 01.04.2021, 08:00 AM
Gejmeri oprez! Hakeri su sakrili malver u varalice za video igre koji bi im mogao omogućiti da hakuju mikrofone ili veb kamere žrtava, upozorili su istraživači iz kompanije Cisco Talos.
Malver je sakriven u naizgled legitimnim fajlovima koje korisnici mogu da preuzmu da bi pokrenuli zakrpe igara, podešavanja ili alate za modifikovanje.
Malver koji se sakriva u ovim fajlovima je XtremeRAT. On može da snima zvuk ili video preko mikrofona ili veb kamera žrtava, pravi snimke ekrana, šalje i preuzima fajlove ili beleži pritiske tastera.
Žrtve ove kampanje uglavnom su namamljene YouTube videima o varalicama za igre ili na forumima određenih igara.
„Ovo pokazuje kako je opasno instalirati softver iz sumnjivih izvora“, kažu istraživači.
Čak i oprezni igrači nisu bezbedni. Istraživači ističu da su hakeri koji stoje iza ove kampanje radili na prikrivanju svojih namera i da su koristili kripter baziran na VisualBasicu, koji treba da prikrije malver. Napadači su takođe radili na tome da svoju kampanju učine otpornom na softver protiv malvera.
Nije jasno ko stoji iza ove kampanje ali se zna da su hakeri koji su ranije koristili XtremeRAT to radili za potrebe sajber špijunaže ali i u druge svrhe.
Varalice za video igre pokazale su vrlo unosnim. Kineska policija je u saradnji sa kompanijom Tencent ranije ove nedelje razbila kriminalni prsten koji je zaradio oko 76 miliona dolara od prodaje varalica za popularne video igre poput Call of Duty Mobile ili Overwatch.
Izdvojeno
Hakeri zloupotrebljavaju Google Ads i Claude AI za širenje MacSync malvera
Istraživači iz Moonlock Lab-a otkrili su novu ClickFix kampanju u kojoj napadači koriste kompromitovane Google Ads naloge i lažne Claude AI vodič... Dalje
Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima
Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje
Lažne AI ekstenzije za Chrome špijuniraju korisnike
Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje
Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta
Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje
AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala
Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





