Otkriven opasni malver u varalicama za igre
Vesti, 10.06.2025, 14:00 PM
Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put otkriven 2024. godine, a kampanje sa novim verzijama traju do danas.
Sajber kriminalci zloupotrebljavaju legitimne repozitorijume koda za širenje lažnih varalica. Malver je hostovan na Hugging Face Spaces, repozitorijumu koda veštačke inteligencije (AI). Hakeri koji ga šire su veoma aktivni na Telegramu i društvenim mrežama.
„Osoba koja stoji iza Blitz malvera izgleda da je ruskog porekla i koristi nadimak sw1zzx na platformama društvenih medija. Ovaj operater malvera je verovatno programer Blitz-a. Za početni vektor infekcije, sw1zzx je koristio Telegram za distribuciju ovih backdoor-ovanih varalica za igre“, objasnili su istraživači iz Unit 42 u izveštaju.
Najmanje dve kampanje su distribuirale Blitz malver. Prva je širila Blitz putem softverskih paketa koji su predstavljeni kao krekovani instalateri za legitimne programe. Kasnije su hakeri prešli na distribuciju putem paketa varalica za igre.
Hakeri su uglavnom ciljali igrače Standoff 2, popularne mobilne multiplejer igre koja ima više od 100 miliona preuzimanja. Ako igrač preuzme zip arhivu koja sadrži navodnu varalicu za igru, raspakuje je i pokrene .exe fajl, pokrenuće downloader Blitz. Paket uključuje varalicu, koja može biti krekovana ili kupljena. Varalice za Standoff 2 su dizajnirane da rade na Windows Android emulatoru BlueStacks.
Blitz downloader izbegava otkrivanje korišćenjem šifrovanja i anti-sandbox provere. Kada provere prođu, povezuje se sa infrastrukturom koja je pod kontrolom hakera, preuzima Blitz bota i instalira ga.
Blitz bot potpuno inficira sistem, održavajući stalni pristup, omogućavajući daljinsko upravljanje računarom, keylogging (beleži pritiske na tastaturi radi krađe osetljivih podataka poput lozinki), pravi snimke ekrana špijunirajući tako korisnike, koristi procesor za kripto-rudarenje, a zaraženi uređaj za DDoS napade. Malver takođe daje napadaču punu kontrolu nad pokretanjem komandi ili preuzimanjem drugih malvera.
Istraživači su analizirali 289 registrovanih infekcija i otkrili da većina zaraženih uređaja pripada korisnicima u Rusiji (166), zatim u Ukrajini (45), Belorusiji (23) i Kazahstanu (12).
Kada je Unit 42 otkrila detalje o ovim napadima, operater malvera objavio je oproštajnu poruku na Telegramu sa alatom za uklanjanje trojanaca.
„Toplo preporučujemo da ljudi izbegavaju preuzimanje i korišćenje krekovanog softvera, uključujući krekovane varalice za igre. Upotreba takvog softvera ne samo da krši pravne i etičke standarde, već ova aktivnost takođe izlaže vaš sistem značajnim bezbednosnim rizicima, uključujući malvere poput Blitz-a“, upozorava Unit 42.
Izdvojeno
Anthropic uhvatio ruske hakere kako koriste Claude u sajberšpijunaži
Anthropic je otkrio i prekinuo aktivnosti hakerske grupe povezane sa Rusijom koja je koristila Claude u sajberšpijunskoj kampanji protiv više od 20 ... Dalje
Korak ispred napadača: Google će objavljivati nove verzije Chromea na svake dve nedelje
Google je ubrzao tempo objavljivanja novih verzija Chromea, pa će stabilne verzije browsera od sada stizati na svake dve nedelje umesto na četiri. N... Dalje
Skrivena instrukcija napadača može da natera ChatGPT da krade podatke dok normalno odgovara korisniku
Jedna skrivena instrukcija ubačena u ChatGPT razgovor mogla je da natera AI asistenta da, dok korisniku normalno odgovara na pitanje, u pozadini izvr... Dalje
Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda
Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje
Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu
Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





