Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Эксперты взломали игру змейка в Google Maps, добавив режим Бога и ИИ

Команде исследователей из Check Point удалось взломать игру «змейка», которую разработчики Google Maps добавили в приложение для Android и iOS в качестве первоапрельской шутки. Эксперты подвергли программу обратному инжинирингу, что позволило внедрить ИИ и полностью исключить возможность проигрыша.

После того как эксперты получили доступ к коду игры, они добавили простой искусственный интеллект, который в состоянии сам играть в «змейку». Чтобы закрепить результат, команда Check Point Research изменила код игры таким образом, чтобы проигрыш был полностью исключен.

Чтобы начать процесс обратного инжиниринга, специалисты сначала запустили игру внутри эмулятора Genymotion Android, что позволило сделать вывод — игра рендерится в WebView. Это вывело экспертов на домен snake.googlemaps.com, где хранилась эта версия «змейки».

На самом сайте исследователи нашли JavaScript-код, отвечающий за отображение поля для игры. Далее специалисты удалили условия, при которых ваша змея погибала, если она упиралась в стены поля. Это позволило создать в игре так называемый «режим Бога».

После этого эксперты решили добавить еще и ИИ, который сможет сам играть в игру.

Весь процесс команда Check Point Research записала на видео, которое можно посмотреть ниже. Также доступно описание процесса взлома.

Какая Nyash! Windows-вымогатель только пугает, не шифруя файлы

В конце прошлого года специалисты F6 обнаружили нового Windows-зловреда, выводящего на экран требование выкупа за расшифровку файлов. Анализ показал, что это тривиальный блокировщик, замаскированный под более опасную угрозу.

Вредонос препятствует закрытию активного окна, вызову диспетчера задач, перезагрузке ОС через перехват нажатия горячих клавиш.

Он также умеет определять свой запуск в виртуальных средах / песочницах и вносить изменения в реестр для закрепления в системе. Функции шифрования данных у вымогателя-блокера отсутствуют.

В создаваемой им записке (info-Locker.txt) упомянуто имя автора атаки — некая «Команда Legion». Для получения спасительного кода жертве предлагается воспользоваться телеграм-контактом @nyashteam***.

Имя NyashTeam известно ИБ-сообществу с 2022 года. Данная группировка занимается продажей зловредов по модели MaaS (malware-as-a-service, «вредонос как услуга») и предоставляет клиентам хостинг админ-панелей, в основном в зоне RU.

 

Код разблокировки создается на основе ID зараженной машины, генерируемого зловредом, и времени его запуска. После правильного ввода вредонос удаляет себя из автостарта и завершает работу.

Как оказалось, обнаруженный блокировщик не так уж нов. Злоумышленники используют его в атаках как минимум с 2022 года, изменяя лишь авторство и телеграм-контакт в вымогательской записке.

RSS: Новости на портале Anti-Malware.ru