Játékokkal fertőztek a kriptobányászok

Ismét játékosok számítógépeit állították célkeresztbe a kriptopénzre éhes kiberbűnözők.
 

A Kaspersky biztonsági kutatói egy olyan alvilági kampányt lepleztek le, amelynek során az elkövetők kriptopénz szerzés céljából ismert játékprogramokkal éltek vissza.
 
A támadások előkészítése már tavaly szeptemberben megtörtént, amikor a vírusterjesztők torrent oldalakra töltötték fel az alábbi játékok fertőzött, manipulált telepítőállományait:
  • Garry's Mod
  • BeamNG.drive
  • Dyson Sphere Program
 
A StaryDobry nevű támadássorozat valójában decemberben vált igazán veszélyessé, ugyanis az elkövetők az ünnepekre időzítették a károkozójuk aktiválását, vélhetőleg abban a reményben, hogy ekkor kevésbé fog feltűnni a játékosoknak a károkozás.
 
A StaryDobry fertőzés több lépésben történt meg a számítógépeken. Az első, letöltésre alkalmas komponens a kompromittált telepítők elindítása után került fel a PC-kre. Ez rögtön ellenőrizte, hogy az adott rendszer virtualizált vagy emulált környezetben található-e. Amennyiben nem, akkor elkezdett letölteni további összetevőket. Ezek közül a legfontosabb egy módosított XMRig miner volt, amivel kriptobányászatba vonta be a fertőzött PC-t.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  2. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  3. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  4. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  5. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  6. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  7. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  8. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  9. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség