Мод для инди-стратегии Slay the Spire в Steam распространял троян Epsilon

Мод для инди-стратегии Slay the Spire в Steam распространял троян Epsilon

Мод для инди-стратегии Slay the Spire в Steam распространял троян Epsilon

Киберпреступники скомпрометировали фанатский мод Downfall для инди-игры Slay the Spire в жанре стратегии. Цель злоумышленников — установить на устройства геймеров вредоносную программу Epsilon.

Майкл Мэйхем, один из разработчиков, объяснил, что заражённый пакет является модифицированной версией оригинальной игры, а не самим модом из Steam Workshop.

«Вредонос пробрался на одно из наших устройств, при этом не вызвав подозрений у защитных программ. Насколько мне известно, этот зловред не похищает учётные данные, поскольку не было никаких алертов от 2FA», — рассказал в беседе с BleepingComputer Мэйхем.

«Мы полагаем, что злоумышленники всё-таки перехватили токен аутентификации, получили контроль над Steam-аккаунтом и, соответственно, возможность загрузить модифицированную версию софта. Однако это пока всего лишь предположение».

Помимо аккаунта в системе Steam, атакующие добрались и до учётки Discord. В официальном уведомлении Мэйхем также упомянул, что взлом произошёл 25 декабря в период между 21:30 и 22:30 по Москве.

Как только вредонос попадал на устройство жертвы, он начинал собирать файлы cookies, сохранённые пароли и данные банковских карт. В первую очередь троян проверяет браузеры Google Chrome, Yandex, Microsoft Edge, Mozilla Firefox, Brave и Vivaldi.

Чтобы вытащить побольше учётных данных, Epsilon ищет документы, в именах которых присутствует слово «password»:

 

Epsilon по своему типу является классическим инфостилером. Их задача — собрать побольше конфиденциальных данных и отправить злоумышленникам на удалённый сервер.

Если верить данным на VirusTotal, операторы Epsilon ранее атаковали разработчиков других игр.

Минцифры усилят два новых заместителя министра

Определены кандидатуры на должности двух заместителей главы Министерства цифрового развития, связи и массовых коммуникаций. Один из кандидатов уже работает в ведомстве, другой имеет опыт как на госслужбе, так и в бизнесе. Изменения связывают с «усилением управленческой команды».

О новых назначениях в Минцифры сообщает ТАСС со ссылкой на источники. По их данным, назначения должны состояться в ближайшее время.

Имена кандидатов источник не раскрывает. Однако, по его словам, один из будущих заместителей министра уже работает в Минцифры, а другой имеет опыт работы и в бизнесе, и в сфере государственного управления.

Такой выбор объясняется необходимостью, с одной стороны, сохранить преемственность в управлении ключевыми процессами ведомства, а с другой — расширить экспертизу за счёт привлечения внешних кадров.

Кадровые изменения, по мнению источника, связаны с трансформацией ИТ-отрасли: «Вслед за отраслью меняется и министерство, в том числе — на уровне управленческой команды. Кадровые решения по заместителям министра цифрового развития готовились с конца прошлого года».

О реорганизации Минцифры стало известно в среду. В её рамках существенно перераспределяются структура и полномочия части департаментов. Также сообщалось о возможном уходе со своих постов двух действующих заместителей главы Минцифры — Сергея Кучушева и Александра Шойтова.

RSS: Новости на портале Anti-Malware.ru