Opasni malver sakriven u varalicama za igre
Vesti, 01.04.2021, 08:00 AM
Gejmeri oprez! Hakeri su sakrili malver u varalice za video igre koji bi im mogao omogućiti da hakuju mikrofone ili veb kamere žrtava, upozorili su istraživači iz kompanije Cisco Talos.
Malver je sakriven u naizgled legitimnim fajlovima koje korisnici mogu da preuzmu da bi pokrenuli zakrpe igara, podešavanja ili alate za modifikovanje.
Malver koji se sakriva u ovim fajlovima je XtremeRAT. On može da snima zvuk ili video preko mikrofona ili veb kamera žrtava, pravi snimke ekrana, šalje i preuzima fajlove ili beleži pritiske tastera.
Žrtve ove kampanje uglavnom su namamljene YouTube videima o varalicama za igre ili na forumima određenih igara.
„Ovo pokazuje kako je opasno instalirati softver iz sumnjivih izvora“, kažu istraživači.
Čak i oprezni igrači nisu bezbedni. Istraživači ističu da su hakeri koji stoje iza ove kampanje radili na prikrivanju svojih namera i da su koristili kripter baziran na VisualBasicu, koji treba da prikrije malver. Napadači su takođe radili na tome da svoju kampanju učine otpornom na softver protiv malvera.
Nije jasno ko stoji iza ove kampanje ali se zna da su hakeri koji su ranije koristili XtremeRAT to radili za potrebe sajber špijunaže ali i u druge svrhe.
Varalice za video igre pokazale su vrlo unosnim. Kineska policija je u saradnji sa kompanijom Tencent ranije ove nedelje razbila kriminalni prsten koji je zaradio oko 76 miliona dolara od prodaje varalica za popularne video igre poput Call of Duty Mobile ili Overwatch.
Izdvojeno
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





