3 миллиона цифровых кодов Dirt 3 утекли в интернет

3 миллиона цифровых кодов Dirt 3 утекли в интернет

Неизвестные злоумышленники выкрали и опубликовали цифровые коды к гоночной игре Dirt 3. Как сообщает Kotaku со ссылкой на форум сервиса Steam, в сеть попали 3 миллиона кодов. Geek.com в свою очередь сообщает об 1,7 миллиона кодов.



Коды, попавшие в сеть, предназначались для совместной акции студии-разработчика игры Codemasters и производителя электроники AMD. Согласно ее правилам, покупатели видеокарт компании получали возможность бесплатно скачать с сервиса Steam цифровую копию игры. Как пишет Kotaku, база, в которой содержались коды, хранилась на сервере студии Codemasters, откуда она в результате и была выкрадена, сообщает lenta.ru.

О том, какие шаги собираются предпринять компании, чтобы остановить распространение украденных кодов, пока неизвестно.

Dirt 3 от Codemasters была выпущена в конце мая 2011 года для PC, PS3 и Xbox 360. Она стала девятой частью в серии аркадных гонок по бездорожью, выходящей с 1998 года. Игра была хорошо встречена геймерами и игровой прессой (например, на сайте Metacritic рейтинг консольных версий Dirt 3 составляет 87 баллов из 100 возможных).

Инцидент комментирует Николай Федотов, главный аналитик InfoWatch: «Утечки промо-кодов к игре не нанесут существенных убытков. Разве что, будет некоторый ущерб деловой репутации. Именно из-за незначительности материальных убытков некоторые полагаю эту утечку намеренной, срежиссированной. Софт, который бесплатно прилагается к оборудованию, никто бы не купил за деньги - так было всегда, и нет оснований к изменению ситуации. Бесплатно прилагаемые (но не свободные) программы - это парии среди программ. Обычно их заслуженно почитают неудачными и никчемными. И очень редко используют. Давайте посмотрим, не повысит ли популярности такое событие, как утечка. Даже если она не была намеренной, это интересный маркетинговый эксперимент».

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru