Техно RU

Новый опасный троян ворует учетные записи игровых онлайн-платформ

Исследователи “Касперского” обнаружили продвинутый троян BloodyStealer, способный избегать анализа и обнаружения. ПО, название которого в переводе на русский звучит «Кровавый вор»,  доступно для приобретения по сходной цене на форумах даркнета, отмечается на сайте лаборатории.’

Подробности

Миссия зловреда – воровство геймерских аккаунтов на топовых онлайн-платформах вроде Epic Games Store, ЕА Origin, Steam и им подобных.

Комбинации игровых логинов и паролей для игровых платформ можно купить оптом по цене от $14,20 за 1000 акков. Розничный прайс варьируется в пределах 1-30% от стоимости учетной записи.

BloodyStealer «заточен» на сбор и воровство различных типов данных, начиная от паролей и куки – заканчивая скриншотами и реквизитами банковских карт.

«Кровавый вор» впервые был выявлен специалистами «ЛК» в марте этого года. Тогда создатели зловреда позиционировали свое детище в качестве решения, способного уклоняться от обнаружения антивирусными ПО и обладающего «защитой от обратной разработки». Сейчас стоимость месячной подписки BloodyStealer  в даркнете – около $10. За право пожизненно пользоваться трояном продавцы просят от $40.

Интересное:
Пример объявления из даркнета

Особенность «Кровавого вора» – наличие встроенных анти-аналитических методов (анти-отладочные техники, упаковщики и пр.)  Атаки с использованием зловреда зафиксированы в большей части планеты, от Европы и Латинской Америки – до стран Азиатско-Тихоокеанского региона.

BloodyStealer, параллельно с кражей игровой информации, нацелен на воровство логинов, учетных записи, внутриигровых товаров и многих других продуктов.

– Несмотря на обширный выбор существующих вредоносов, BloodyStealer заинтересовал киберпреступников обилием интересных возможностей, начиная от извлечения паролей браузера и данных об окружении геймера – заканчивая воровством файлов cookie и захватом информации с игровых платформ. Украденные сведения можно выгодно продать коллегам по мошенническому ремеслу, – комментирует Дмитрий Галов, специалист по безопасности из Глобальной исследовательско-аналитической группы “Касперского”.

Чтобы не оказаться в числе жертв киберпреступников во время игр, эксперты “ЛК” рекомендуют

  • воздерживаться от перехода по ссылкам на внешние сайты из игрового чата;
  • осуществлять скрупулезную проверку адреса любого ресурса, настаивающего на необходимости ввода имени пользователя и пароля;
  • избегать загрузки пиратского ПО и прочего нелегального контента;
  • использовать качественный антивирус.

Ранее «ЛК» предупредила геймеров об обосновавшемся в GTA5 и других культовых играх трояне и об опасном вирусе, обжившемся в Telegram. Ознакомиться с соответствующими публикациями можно здесь и здесь.

Последние новости:

Танки Abrams виявилися марними для цієї війни та їдуть назад у тил

Українські військові відвели танки Abrams з передової, не вважаючи їх вирішальним фактором у війні. Подробиці…

27.04.2024

Танки Abrams оказались бесполезны для этой войны и уезжают обратно в тыл

Украинские военные отвели танки Abrams с передовой, не считая их решающим фактором в войне. Подробности…

27.04.2024

Рідкісна БМП-3 з комплексом динамічного захисту “Каркас-2” помічена в Україні

На передовій в Україні засвітилася рідкісна модифікація російської БМП-3, ключовою особливістю якої є динамічний захист…

27.04.2024

Редкая БМП-3 с комплексом динамической защиты “Каркас-2” замечена в Украине

На передовой в Украине засветилась редкая модификация российской БМП-3, ключевой особенностью которой является динамическая защита…

27.04.2024

Як контролювати гучність сповіщень на смартфонах Xiaomi

Смартфони екосистеми «Сяомі» надають можливість індивідуально регулювати гучність повідомлень незалежно від гучності дзвінків, медіафайлів або…

27.04.2024

Как контролировать громкость уведомлений в смартфонах Xiaomi

Смартфоны экосистемы «Сяоми» предоставляют возможность индивидуально регулировать громкость уведомлений, независимо от громкости звонков, медиафайлов или…

27.04.2024