Otkriven opasni malver u varalicama za igre

Vesti, 10.06.2025, 14:00 PM

Otkriven opasni malver u varalicama za igre

Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put otkriven 2024. godine, a kampanje sa novim verzijama traju do danas.

Sajber kriminalci zloupotrebljavaju legitimne repozitorijume koda za širenje lažnih varalica. Malver je hostovan na Hugging Face Spaces, repozitorijumu koda veštačke inteligencije (AI). Hakeri koji ga šire su veoma aktivni na Telegramu i društvenim mrežama.

„Osoba koja stoji iza Blitz malvera izgleda da je ruskog porekla i koristi nadimak sw1zzx na platformama društvenih medija. Ovaj operater malvera je verovatno programer Blitz-a. Za početni vektor infekcije, sw1zzx je koristio Telegram za distribuciju ovih backdoor-ovanih varalica za igre“, objasnili su istraživači iz Unit 42 u izveštaju.

Najmanje dve kampanje su distribuirale Blitz malver. Prva je širila Blitz putem softverskih paketa koji su predstavljeni kao krekovani instalateri za legitimne programe. Kasnije su hakeri prešli na distribuciju putem paketa varalica za igre.

Hakeri su uglavnom ciljali igrače Standoff 2, popularne mobilne multiplejer igre koja ima više od 100 miliona preuzimanja. Ako igrač preuzme zip arhivu koja sadrži navodnu varalicu za igru, raspakuje je i pokrene .exe fajl, pokrenuće downloader Blitz. Paket uključuje varalicu, koja može biti krekovana ili kupljena. Varalice za Standoff 2 su dizajnirane da rade na Windows Android emulatoru BlueStacks.

Blitz downloader izbegava otkrivanje korišćenjem šifrovanja i anti-sandbox provere. Kada provere prođu, povezuje se sa infrastrukturom koja je pod kontrolom hakera, preuzima Blitz bota i instalira ga.

Blitz bot potpuno inficira sistem, održavajući stalni pristup, omogućavajući daljinsko upravljanje računarom, keylogging (beleži pritiske na tastaturi radi krađe osetljivih podataka poput lozinki), pravi snimke ekrana špijunirajući tako korisnike, koristi procesor za kripto-rudarenje, a zaraženi uređaj za DDoS napade. Malver takođe daje napadaču punu kontrolu nad pokretanjem komandi ili preuzimanjem drugih malvera.

Istraživači su analizirali 289 registrovanih infekcija i otkrili da većina zaraženih uređaja pripada korisnicima u Rusiji (166), zatim u Ukrajini (45), Belorusiji (23) i Kazahstanu (12).

Kada je Unit 42 otkrila detalje o ovim napadima, operater malvera objavio je oproštajnu poruku na Telegramu sa alatom za uklanjanje trojanaca.

„Toplo preporučujemo da ljudi izbegavaju preuzimanje i korišćenje krekovanog softvera, uključujući krekovane varalice za igre. Upotreba takvog softvera ne samo da krši pravne i etičke standarde, već ova aktivnost takođe izlaže vaš sistem značajnim bezbednosnim rizicima, uključujući malvere poput Blitz-a“, upozorava Unit 42.

Foto: Axville | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Propust u ChatGPT-u omogućavao curenje razgovora korisnika

Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka

Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja

WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

ChatGPT kao terapeut: korisnici dele lične priče uprkos rizicima po privatnost

Ljudi sve češće koriste ChatGPT i generativnu veštačku inteligenciju za duboko lične teme — od emotivnog rasterećenja do traženja saveta... Dalje

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje