Фейковые читы для CS: GO и PUBG содержали ворующий пароли троян

Фейковые читы для CS: GO и PUBG содержали ворующий пароли троян

Фейковые читы для CS: GO и PUBG содержали ворующий пароли троян

Как уже не раз было доказано, читы для популярных игр часто используются в качестве приманки для распространения вредоносных программ. Они хорошо справляются со своей функцией, поскольку многие геймеры хотят получить нечестное преимущество в играх.

В новой вредоносной кампании, которую обнаружил исследователь .sS.!, пользователь YouTube под псевдонимом Pirate Hack публикует видео, в которых он предлагает игрокам в CS GO, PUBG и Rust читы и хакерские инструменты.

В этих видео демонстрируется действие этих хаков и читов, а также содержится ссылка на сервис mega.nz, где пользователь может скачать показанные в видео инструменты бесплатно.

В результате геймер скачивает Zip-архив, содержащий определенный набор файлов. Среди них есть файл инструкции TUTORIAL.txt, в котором один из пунктов указывает: пользователь должен отключить антивирус.

Если пользователь отключает антивирусную программу и запускает главный установщик чита, файл-вредонос svchost.exe копируется в директорию %Temp%. Далее установщик запускает этот файл и внедряет библиотеку AZORult в его процесс.

После этого вредоносная программа может собирать FTP-пароли, историю браузера и другие данные пользователя. Всю собранную информацию троян отправляет злоумышленнику.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России обновил рекомендации для борьбы с дропами

Банк России обновил рекомендации по борьбе с отмыванием денег и выводом средств, похищенных мошенниками. В документе особое внимание уделено операциям с корпоративными банковскими картами.

Новые рекомендации 7-МР, как подчёркивает регулятор, направлены на противодействие теневому бизнесу — в том числе онлайн-казино, наркоторговле, операциям с криптовалютой и деятельности финансовых пирамид.

Если раньше мошенники активно использовали карты физических лиц (дропов), то теперь всё чаще задействуются платёжные средства, оформленные на так называемые технические компании.

Банкам рекомендовано отслеживать платёжную активность с целью выявления таких структур. Кроме того, следует анализировать переводы контрагентов на счета дропов, включённых в соответствующий перечень Банка России. При выявлении подозрительной активности кредитные организации могут ограничить проведение операций, особенно в нерабочее время.

Регулятор отдельно подчёркивает, что новые рекомендации не отменяют методические указания 16-МР, действующие с 2021 года и касающиеся мониторинга операций физических лиц.

В ближайшее время дропам может грозить уголовная ответственность — соответствующий законопроект уже прошёл первое чтение в Госдуме.

Уже были прецеденты, когда дропов признавали соучастниками преступлений. Так, Выборгский районный суд Санкт-Петербурга приговорил двух посредников к трём годам лишения свободы с обязательным возмещением ущерба потерпевшим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru