Хакеры взломали аккаунты знаменитостей в Instagram

Хакеры взломали аккаунты знаменитостей в Instagram

Хакеры взломали аккаунты знаменитостей в Instagram

Уязвимость образовалась из-за ошибки в программном интерфейсе, и злоумышленники заполучили мейлы и номера телефонов пользователей. Персональные данные популярных пользователей оказались под угрозой. Как пишет Variety, у одного или нескольких хакеров оказался доступ к их аккаунтам после того, как в ресурсе появилась уязвимость, которую сейчас уже устранили.

В частности, в пресс-службе компании Instagram заявили, что некие лица — одно или несколько — получили "незаконный доступ к контактным данным популярных пользователей". Речь идёт об адресах электронной почты и номерах телефонов, пишет life.ru.

«Недавно мы обнаружили, что одно или несколько лиц получили незаконный доступ к контактным данным популярных пользователей, в частности, адресам электронной почты и номерам телефонов, используя ошибку в программном интерфейсе Instagram», - заявила пресс-службы сервиса.

Они стали уязвимы из-за ошибки в программном интерфейсе ресурса. Хакеры при этом не получили доступа к паролям и другим конфиденциальным данным пользователей. В пресс-службе заверили, что эта ошибка уже устранена.

Имена пользователей, которые пострадали от атаки, в компании Instagram называть не стали. Только отметили, что взлому подверглись владельцы аккаунтов с большим числом подписчиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Игроки заражаются троянами через ранний доступ Chemia на Steam

На платформе Steam снова обнаружили вредонос — на этот раз в ранней версии выживалки Chemia от студии Aether Forge Studios. По данным компании Prodaft, игру взломал хакер, известный как EncryptHub (он же Larva-208), и встроил в неё сразу два инфостилера.

Первое заражение произошло 22 июля. Злоумышленники внедрили в файлы игры исполняемый файл CVKRUTNP.exe — это HijackLoader, который закрепляется в системе и подтягивает следующий зловред — Vidar (v9d9d.exe).

Причём адрес C2-сервера Vidar вытягивается из телеграм-канала, что само по себе довольно неочевидное решение.

Спустя всего три часа в игру добавили и второй вредонос — Fickle Stealer, через DLL-файл cclib.dll. Он использует PowerShell-скрипт worker.ps1, чтобы скачать основной вредонос с сайта soft-gets[.]com.

Fickle Stealer собирает всё, что может найти в браузерах: логины, автозаполнение, куки, данные криптокошельков — всё, что плохо лежит.

 

«Игровой файл выглядит вполне легитимно для тех, кто скачивает его в Steam. Здесь работает не классический обман, а социальная инженерия через доверие к самой платформе», — объясняют исследователи Prodaft.

Иными словами, человек думает, что участвует в бесплатном тестировании игры, а на деле устанавливает трояны.

Отмечается, что вредонос никак не влияет на производительность — игра запускается и работает как ни в чём не бывало. Игроки, скорее всего, даже не заметят, что их скомпрометировали.

Как именно EncryptHub получил доступ к проекту, пока непонятно. Возможно, в деле замешан инсайдер. Разработчик Chemia пока не дал никаких комментариев — ни на странице игры в Steam, ни в соцсетях.

 

Игра по-прежнему доступна для скачивания, и неясно, удалён ли вредонос из текущей версии. Пока Steam или авторы не выступят с официальным заявлением, лучше держаться от этой игры подальше.

Интересно, что это уже третий случай заражения через игры в Steam за 2025 год. Ранее вредоносы находили в проектах Sniper: Phantom’s Resolution (март) и PirateFi (февраль). Все три — игры в раннем доступе, что может указывать на более слабую проверку таких релизов. Так что, если вы любите тестировать «сырой» контент — будьте осторожны.

Индикаторы компрометации исследователи выложили здесь.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru