В читах для Call of Duty: Warzone хакеры прячут вредоносную программу

В читах для Call of Duty: Warzone хакеры прячут вредоносную программу

В читах для Call of Duty: Warzone хакеры прячут вредоносную программу

Киберпреступники прячут вредоносную программу в софте, предназначенном для читерства в компьютерной игре Call of Duty: Warzone. Компания Activision, занимающаяся разработкой этого проекта, уже в курсе действий злоумышленников и даже успела укорить читеров.

Полный отчёт Activision можно найти по этой ссылке (PDF). В частности, команда исследователей отмечает, что некие «хакеры» обманом пытаются заставить пользователей скачать фейковые читы для Warzone.

После запуска таких читов в дело вступает вредоносная программа, которая может запустить на компьютере жертвы любой пейлоад — всё зависит исключительно от потребностей и фантазии атакующего.

Разработчики также предупреждают потенциальных читеров, что вредоносные программы — не единственное, о чём им стоит беспокоиться. Даже если злоумышленники не запустят на компьютере зловред, вас просто забанят в самой игре.

К слову, специалисты Cisco Talos также рассказали о спрятанных в модах и читах вредоносах. По словам экспертов, злоумышленники используют соцсети и видеоролики на YouTube для продвижения неких «инструментов для модификации видеоигр». Само собой, на деле ими оказываются вредоносные программы.

Одним из зловредов, фигурирующим в таких кампаниях, стал XtremeRAT (или ExtRat) — RAT-троян, распространяемый на коммерческой основе.

Прятать вредоносы в читах и модах для видеоигр — вполне известная тактика. Например, в 2019 году так распространялись фейковые читы для CS: GO и PUBG. А в феврале 2021 года стало известно, что игроки в Cyberpunk 2077 могут выполнить на своём компьютере вредоносный код, загружая моды.

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru