Kaspersky: 42% читов для игр содержат угрозы для компьютера геймера

Kaspersky: 42% читов для игр содержат угрозы для компьютера геймера

Kaspersky: 42% читов для игр содержат угрозы для компьютера геймера

Специалисты проекта «Лаборатории Касперского» Kaspersky Anti-Cheat проанализировали риски использования читов в онлайн-играх. В качестве примера в исследовании фигурировала игра Warface, читерский софт для которой легко можно найти в интернете.

Оказалось, что 42% выложенных в Сети читов представляют ту или иную угрозу безопасности для компьютеров игроков.

Самой распространённой формой таких угроз стали рекламные программы, которые были найдены в 41% случаев (помимо основных возможностей, этот софт может загружать сторонние вредоносы). С существенным отставанием идут трояны, крадущие пароли и другие данные жертв, — таких нашлось 9%.

5% обнаруженных угроз составили нежелательные программы, которые напрямую не вредят компьютеру, однако могут заметно замедлить его работу. 4% достались бэкдорам, с помощью которых злоумышленник может управлять атакованной машиной. Оставшийся 41% получили трояны разных видов.

Также исследователи выяснили, что наиболее распространённая среди геймеров категория читов — так называемые фейки, которые лишь позиционируются как читы, однако на деле ими не являются.

Среди фейков почти каждый второй файл содержит угрозу. Другими словами, пользователи, желающие задействовать нечестные механизмы в процессе игры, рискуют нарваться на фейки и, соответственно, на крадущий данные троян.

Напомним, что цель проекта Kaspersky Anti-Cheat — избавить киберспорт от читерского софта и стоящих за ним вредоносных программ.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru