Перейти к содержанию
AM_Bot

Вымогатель TeslaCrypt нацелен на геймеров из России

Recommended Posts

AM_Bot

1397138%5B1%5D.jpgМеждународная антивирусная компания ESET предупреждает о распространении вымогателя-шифратора TeslaCrypt, нацеленного на пользователей популярных игр.  По данным вирусной лаборатории ESET, большинство заражений этим вредоносным ПО за февраль и март приходится на российских пользователей. 

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

О да, если он зашифрует мои сейвы Кризиса или другие файлы - в папках Documents\My Games или Documents\LucasArts, я сильно расстроюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

О да, если он зашифрует мои сейвы Кризиса или другие файлы - в папках Documents\My Games или Documents\LucasArts, я сильно расстроюсь.

Есть фаны, для которых потеря акка смерти подобно... :)

 

Игровая индустрия не хило так развивается, знаю одного чело который чуть-ли 1000 баксов в одну игру вложил, я этого не понимаю если честно, хотя тоже люблю поиграть...

 

Но не по сети в основном, поэтому все игры почти пиратские и тоже не расстроюсь от потери сохранялок...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SearchInform

 

О да, если он зашифрует мои сейвы Кризиса или другие файлы - в папках Documents\My Games или Documents\LucasArts, я сильно расстроюсь.

 

Игровая индустрия не хило так развивается, знаю одного чело который чуть-ли 1000 баксов в одну игру вложил, я этого не понимаю если честно, хотя тоже люблю поиграть...

 

 

Если человек серьезно увлекается игрой и планирует делать карьеру как киберспортсмен, то это в общем-то нормальное вложение. 

Кслову, блокировка игрового аккаунта киберспортсмена может стать достаточно серьезной проблемой. Так что не так уж и безвреден этот троянец, как может показаться. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

С чего вы взяли, что шифруются только файлы игр? Шифруется фактически все, как обычно - 185 типов файлов!

 

Тут фишка в другом. Социальная инженерия направлена на геймеров. Кампания авторов шифровальщиков заточена именно на них. Раньше я о таком не слышал. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

да чатики стима постоянно пестрят ссылками на чудочиты, кряки, моды, шмот и прочие нанотехнологии, вот только своими глазами этого я не видел, знакомые оттуда ссылки присылают

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SearchInform

Тут фишка в другом. Социальная инженерия направлена на геймеров. Кампания авторов шифровальщиков заточена именно на них. Раньше я о таком не слышал. 

В общем-то, логичный подход к делу со стороны вымогателей. Атака на целевую группу всегда эффективней, чем просто вброс на удачу, пусть и рассчитанный на значительную аудиторию. Думаю, в дальнейшем можно ожидать еще большей сегментации угроз - только для игроков в танки, например. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Dragokas Да, сегодня искал по данному вопросу информацию. https://ru.bmstu.wiki/Кража_веб-страниц,_запускаемых_в_браузере_пользователя,_с_использованием_уязвимостей_графического_процессора + Ещё будет полезна информация полученная по:  tasklist  [ Память ] https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/tasklist  
    • Dragokas
      Раз уж в них такие нестыковки по показаниям GPU, проще наверное взять исходники какого-нибудь консольного майнера. Там обычно отображаются и учитываются все такие нагрузки, уже заточена поддержка под несколько видеокарт и даже можно задать ограничения. Можно начать с NiceHashMiner - там внутри папки есть все наиболее популярные майнеры и дальше уже смотреть, у какого из них есть исходник, в крайнем случае списаться с автором.
    • Dragokas
    • demkd
      Сейчас посмотрел в Windows 10 1803, PH показал загрузку, но вот только отличие от реальной более чем в 2 раза xD
      PE показал на процент больше, но считай тоже самое, виндовый диспетчер задач показал менее процента при реальной загрузке близкой к 100%
      Вывод очевиден: надо делать самому с нуля, почитаю что там умеет dx оценю объем работ, если он небольшой то сделаю, если нет то когда-нибудь...

      Посмотрел что показывает PE на Windows 7 с 4-мя картами загруженными майнингом на 100%:
      Как бы он вообще не видит что zecminer64 насилует все 4 карты одновременно


      ProcessHacker повел себя идентично, копипаст рулит, одинаковые ошибки в одинаковых случаях.
    • PR55.RP55
      Знак GPU  на груди у него больше не знали о нём ничего. ProcessHacker Source code: https://processhacker.sourceforge.io/downloads.php + https://github.com/processhacker/processhacker/blob/569da8a8d9c581c5c744cf2146f9b746766395ed/plugins/ExtendedTools/gpumon.c И в Process Explorer   Который уже раз пишу...
×