На любителей тапать хомяка охотятся трояны для Android и Windows

На любителей тапать хомяка охотятся трояны для Android и Windows

На любителей тапать хомяка охотятся трояны для Android и Windows

Киберпреступники нацелились на любителей игры Hamster Kombat, которая завирусилась и вошла в лексикон геймеров под названием «тапать хомяка». В частности, игроков атакует инфостилер, замаскированный под легитимный софт для Android и Windows.

Для тех, кто не в курсе, Hamster Kombat — типичная игрка-кликер, которая приносит вымышленную цифровую валюту за выполнение простейших заданий, которые сводятся в основном к быстрым нажатиям на дисплей (отсюда — «тапать хомяка»).

Hamster Kombat вызывает разные реакции: например, в Госдуме предложили запретить россиянам «тапать хомяка», назвав игру откровенно мошеннической.

Чтобы поиграть, пользователю нужно подписаться на соответствующий телеграм-канал, просканировать QR-код, который выдаст бот, а затем — запустить специальное Android-приложение.

Согласно статистике, опубликованной в соцсети X, число игроков в Hamster Kombat уже превысило 250 миллионов, а подписчиков в телеграм-канале — 53 млн.

В Google Play есть клон игры — «Hamster Kombat – Earn Crypto», однако официальная версия распространяется только в Telegram. Исследователи из компании ESET обратили внимание на активность злоумышленников, использующих «хомяка» в качестве приманки.

Интересно, что киберпреступники даже вышли за пределы Android и предлагают иногда скачать Windows-версию игры. При этом трояны для девайсов на «зелёном роботе» также распространяются в различных телеграм-каналах.

Один из таких каналов — «HAMSTER EASY» — подсовывает вредоносную программу Ratel под видом APK-файла «Hamster.apk». Никакой легитимной функциональности там нет, только вредонос.

 

Ratel может читать СМС-сообщения пользователя, собирать информацию о системе, а также подписывать жертву на различные платные сервисы. Именно так операторы зарабатывают себе на хлеб.

Пользователям Windows при этом злоумышленники пытаются скормить печально известный инфостилер Lumma.

«Те GitHub-репозитории, на которые мы вышли в ходе анализа кампаний, содержали либо вредоносные программы, либо ссылки на их загрузку. Причём нам удалось выявить сразу три версии Lumma: в репозиториях для приложений на C++, Go и Python», — пишут специалисты ESET в отчёте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft Defender ошибочно помечает BIOS Dell как устаревший

У Microsoft снова проблемы с ложными срабатываниями в ИБ-продуктах. На этот раз баг затронул Defender for Endpoint: система ошибочно помечала BIOS на некоторых устройствах Dell как устаревший и настойчиво советовала обновить прошивку.

В компании признали, что причиной стала ошибка в логике проверки уязвимостей именно для Dell.

Пользователи уже начали получать ложные уведомления, и Microsoft подтвердила, что затронуты корпоративные клиенты. Фикс уже есть, сейчас его готовят к развертыванию, но когда именно и в каких регионах он появится — пока не сообщают.

Параллельно инженеры Microsoft устранили другую проблему: на macOS-устройствах после обновления 29 сентября появлялись «чёрные экраны смерти». Оказалось, что сбой был вызван конфликтом в Apple Enterprise Security Framework, когда несколько провайдеров безопасности одновременно слушали события.

Это далеко не первый случай с ложными срабатываниями. В сентябре компания устраняла ошибку антиспама, из-за которой пользователи Teams и Exchange Online не могли открывать некоторые ссылки.

Ранее в этом году были похожие накладки: то Adobe-рассылки случайно попадали в спам, то Gmail-сообщения, то письма Exchange Online оказывались в карантине без повода.

Иными словами, Microsoft продолжает бороться не только с угрозами, но и с собственными алгоритмами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru