Геймеры, алерт: дроппер маскируется под GTA V, Minecraft, CS:GO и Among US

Геймеры, алерт: дроппер маскируется под GTA V, Minecraft, CS:GO и Among US

Геймеры, алерт: дроппер маскируется под GTA V, Minecraft, CS:GO и Among US

Эксперты «Лаборатории Касперского» предупреждают геймеров о риске установить на свои компьютеры троян вместо популярной игры. Чтобы не наткнуться на вредоносную программу, достаточно не скачивать софт из сомнительных источников.

Ещё весной «Лаборатория Касперского» обратила внимание на масштабную кампанию, в ходе которой киберпреступники распространяли вредоноса класса дроппер. Позже зловреду дали имя Swarez.

Злоумышленники маскировали Swarez под 15 популярных у геймеров видеоигр. По данным исследователей, скачать замаскированный дроппер пытались пользователи из 45 стран. Были среди них и россияне.

Под кого же преступники маскировали Swarez? Это хорошо известные всем игровые проекты: Among US, Battlefield 4, Battlefield V, Control, Counter-Strike Global Offensive, FIFA 21, Fortnite, Grand Theft Auto V, Minecraft, NBA 2K21, Need for Speed Heat, PLAYERUNKNOWN'S BATTLEGROUNDS, Rust, The Sims 4, Titanfall 2.

Злоумышленники упаковывали дроппер в архив, содержащий защищённый паролем ZIP-файл и текстовый документ с ключом. После запуска в дело вступал уже другой вредонос, похищающий данные, — Taurus.

Taurus способен извлекать файлы cookies, красть сохранённые пароли, перехватывать заносимую в формы автозаполнения информацию, добывать данные криптокошельков и собирать информацию о системе. Дополнительно троян может передавать оператору все TXT-файлы, хранящиеся на рабочем столе, и снимать скриншоты.

Специалисты «Лаборатории Касперского» напомнили любителям видеоигр о необходимости устанавливать софт только с официальных сайтов разработчиков. Кстати, в июле Kaspersky отметила, что геймеров чаще всего атакуют вредоносы под именами Minecraft и CS:GO.

А на этой неделе мы писали, что в программном обеспечении Razer Synapse нашли баг, позволяющий получить права SYSTEM на компьютерах геймеров.

Дуров назвал ошибкой недельную блокировку Telegram в Индии

Основатель Telegram Павел Дуров прокомментировал решение властей Индии временно ограничить работу мессенджера из-за скандала с утечкой экзаменационных материалов. По словам Дурова, недельная блокировка Telegram ударила не по организаторам утечек, а по 150 миллионам обычных пользователей платформы в стране.

Поводом для ограничений стала история вокруг медицинского вступительного экзамена NEET.

Власти Индии отменили майское тестирование после того, как экзаменационные вопросы начали распространяться через Telegram. Повторный экзамен назначили на 21 июня, а работу мессенджера решили ограничить до 22 июня.

«Министерство информационных технологий Индии запретило Telegram на одну неделю, потому что некоторые пользователи делились утечкой экзаменационных вопросов. Это наказывает 150 миллионов обычных пользователей Telegram в Индии, а не инсайдеров, которые слили материалы», — заявил Дуров у себя в канале.

В индийском министерстве образования объяснили это борьбой с организованными группами, которые использовали Telegram для мошенничества и распространения утечек.

Однако Дуров утверждает, что блокировка не решила проблему. По его словам, после введения ограничений распространение материалов просто переместилось в другие приложения.

Глава Telegram также рассказал, что команда мессенджера в последние недели активно сотрудничала с индийскими властями и самостоятельно удаляла каналы, связанные с утечками экзаменационных заданий и мошенническими схемами.

Кроме того, Telegram сделал более заметной отметку о редактировании сообщений, чтобы усложнить манипуляции с датами публикаций задним числом.

«Telegram — это сила добра. Запрещать его, даже временно, — ошибка», — резюмировал Дуров.

RSS: Новости на портале Anti-Malware.ru