Játékosok adatait zsebeli be a BloodyStealer trójai

A BloodyStealer trójai program elsősorban online játékokhoz tartozó fiókok adatait lovasítja meg, amiket aztán az adattolvajok eladnak.
 

Amint az a Kaspersky legújabb kutatásából is kiderül, az online játékokhoz tartozó fiókinformációk igencsak keresettek a netes alvilág berkein belül. A darkneten a népszerű platformokon (Steam, Origin, Ubisoft vagy EpicGames) keresztül játszható játékokhoz szükséges bejelentkezési adatok és jelszavak nagy tételben akár már 14,2 dollár/1000 fiók áron megvásárolhatók, ha pedig egyenként kínálják őket megvételre, akkor a fiókok értékének 1-30 százalékáért lehet azokhoz hozzájutni. A lopott fiókadatok nem véletlen adatszivárgásokból származnak, hanem szándékos kiberbűnözői kampányokból, amelyekben különféle kártékony programok, például a BloodyStealert trójai jut szerephez.

Játékokra hangolt trójai

A BloodyStealer egy adatlopásra alkalmas program, amely képes különféle cookie-, jelszó-, űrlap- és bankkártya adatokat kinyerni a webböngészőkből, képernyőfotókból, naplókból és különféle alkalmazások munkameneteiből. 

A biztonsági kutatók először márciusban találkoztak a kártevővel, amikor úgy hirdették azt a csalók, hogy képes kikerülni a védelmi megoldásokat és a víruskeresőket. A károkozóhoz a darkneten átlagosan 40 dollárért lehetett hozzájutni, amihez korlátlan idejű támogatás is járt 

A Kaspersky szakemberei Európában, Latin-Amerikában és az ázsiai térségben is kimutatták a BloodyStealer jelenlétét. Bár ez a trójai nem kizárólag játékokhoz kapcsolódó adatok ellopására szolgál, az általa célba vett platformok egyértelműen rámutatnak arra, hogy az elmúlt időszakban esősorban a játékosok adatait állította célkeresztbe a nemkívánatos szerzemény.

"Annak ellenére, hogy a kiberbűnözőknek számtalan lehetőség áll a rendelkezésükre adatlopó programok vásárlására vagy kölcsönzésére, a BloodyStealer igen komoly figyelmet keltett az egyik alvilági fórumon. A fejlesztői olyan képességekkel is felruházták a kártevőt, mint például az online játékplatformokhoz kapcsolódó adatok begyűjtése"

- fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója. 

A biztonsági cég szakértői szerint így lehetünk nagyobb biztonságban játék közben:
  • Védjük fiókjainkat kétfaktoros hitelesítéssel, amennyiben lehetséges, és nézzük át alaposan a fiókbeállításokat.
  • Ne kattintsunk külső oldalakra mutató hivatkozásokra a játékchatekben, és alaposan ellenőrizzük minden olyan oldal címét, amely felhasználónév és jelszó megadására kér minket. 
  • Kerüljük a kalózszoftverek és más illegális tartalmak letöltését.
  • Használjunk erős, megbízható biztonsági megoldást.
 
  1. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

  2. 3

    A PyPDF biztonsági hibája szolgáltatásmegtagadásokat segíthet elő.

  3. 4

    A 7-Zip egy fontos biztonsági javítást kapott.

  4. 4

    A Notepad++ két sebezhetőséget tartalmaz.

  5. 4

    A Joomla! fejlesztői 10 biztonsági résről számoltak be.

  6. 4

    A Roundcube Webmail újabb fontos biztonsági frissítést kapott.

  7. 4

    Az Asterisk fejlesztői biztonsági hibákról számoltak be.

  8. 3

    Az ISC BIND kapcsán öt biztonsági hibajavítás vált elérhetővé.

  9. 4

    A Trend Micro Apex One-hoz fontos biztonsági frissítések érkeztek.

  10. 4

    A phpMyFAQ fejlesztői öt biztonsági hibáról adtak tájékoztatást.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség