AVAST предупреждает: геймеры будьте бдительны!

AVAST предупреждает: геймеры будьте бдительны!

В связи с растущим уровнем киберпреступности пользователи должны быть более бдительны при посещении различных сайтов с сомнительным содержанием, а особенно это касается пользователей он-лайн игр, говорят эксперты компании AVAST Software.

Согласно сообщению, в настоящее время, он-лайн игры становятся все более популярными как среди пользователей, объем рынка он-лайн игр вырос до 15 миллиардов долларов, так и среди мошенников. Помимо игровых сайтов, создано огромное количество обучающих, распространяющих игровые приложения ресурсов, а так же различных форумов для коммуникации между пользователями. Злоумышленники тоже не дремлют и создают свои, альтернативные легитимным ресурсам, сайты, нацеленные на беспечных пользователей. В связи с этим, компания AVAST Software ежемесячно составляет черный список сайтов «Most Wanted», на которых обнаружены угрозы безопасности:

  • Gamefactoryinteractive.com
  • Games-digest.com
  • Mariogamesplay.com  
  • anywhere-games.com
  • galacticflashgames.com
  • towerofdefense.com

Помимо посещения небезопасных сайтов, активные пользователи он-лайн игр очень халатно относятся к защите собственного компьютера. Ведь ни для кого не секрет, что игроки скорее пренебрегут безопасностью, отключив свой антивирус, чем будут мириться с низкой скоростью работы приложения.

По словам главного технического специалиста AVAST Software, Ондрея Влчека, геймеры, благодаря своей увлеченности игрой, не обращают внимания на подозрительную активность в своей системе, в результате чего, становятся очень привлекательной добычей для хакеров. Кроме того, хакеры разрабатывают все более изощренные способы для атаки растущей аудитории геймеров. По его словам, avast! поможет пользователям обеспечить надлежащую защиту, практически не влияя на ресурсы системы.

Как известно, пользователи avast! регулярно информируют разработчиков о появлении новых как ежедневных, так и сезонных угроз посредством сети CommunityIQ. В результате чего, компания обеспечивает своевременную защиту для всей своей аудитории.

Помимо этого, эксперты AVAST Software дают несколько рекомендаций геймерам, для поддержания необходимого уровня безопасности. Например, не рекомендуется выключать антивирус во время он-лайн игры. Ведь находясь в сети, пользователи наиболее уязвимы для злоумышленников. Помимо этого, необходимо поддерживать свою систему и AV в актуальном состоянии, регулярно обновляя их. Так же, эксперты советуют, для пользователей avast!, при игре включить функцию silent/gaming mode, которая блокирует всплывающие окна и другие экранные уведомления, не влияя при этом на уровень безопасности. И наконец, не рекомендуется скачивать игры через warez-сайты, поскольку это известный источник распространения вредоносного программного обеспечения.

Подпишитесь на новости

DeepSeek, Gemini и Qwen вошли в совет директоров Windows-вредоноса

Исследователи из Cisco Talos обнаружили Windows-вредонос, который принимает команды не от хакера и даже не с классического C2-сервера. Следующее действие выбирает совет из четырёх коммерческих ИИ-моделей: DeepSeek, Qwen, Mistral и Google Gemini. CLOSEDQUORUM отправляет моделям сведения о заражённом компьютере: имя устройства, версию Windows и наличие прав администратора.

Затем предлагает проголосовать за одно из четырёх действий: украсть данные, внедрить код в другой процесс, закрепиться в системе или переместиться дальше по сети.

Побеждает вариант, набравший больше голосов. Если ответы не подходят, вредонос ждёт и созывает вече заново.

При выборе кражи CLOSEDQUORUM пытается извлечь учётные данные из памяти LSASS, сохранённые пароли Chrome, Edge и Firefox, а также информацию кошельков MetaMask, Exodus и Ethereum. Результаты голосования, объяснения моделей и похищенные файлы отправляются оператору через Discord.


По данным Cisco Talos, это первый публично описанный Windows-имплант, передающий моделям тактические решения C2. После запуска постоянные команды от человека ему теоретически не нужны: хакер может отойти за кофе, а DeepSeek с Gemini сами решат, пора ли красть пароли.

Впрочем, Talos не наблюдала полноценную атаку от начала до конца, а публичная сборка CLOSEDQUORUM содержит заглушки вместо API-ключей и Discord-вебхука, поэтому в таком виде не работает. Неизвестен и способ доставки вредоноса жертвам.

Эксперимент всё равно показательный: злоумышленники пробуют заменять ИИ не только генерацию кода и фишинга, но и отдельные этапы управления атакой.

RSS: Новости на портале Anti-Malware.ru