hiTech | весь раздел
В сети появился троян, атакующий любителей компьютерных игр
ESET обнаружила новую вредоносную программу, нацеленную на геймеров. Как сообщили ЦДИ в пресс-службе компании, троян Joao распространяется вместе с играми разработчика Aeria Games, доступными на неофициальных площадках.
Фото: media.lifehack.org
Joao предназначен для загрузки и запуска в зараженной системе другого вредоносного кода. Троян имеет модульную архитектуру – специалисты ESET обнаружили компоненты для удаленного доступа, шпионажа и проведения DDoS-атак.
Вредоносный код запускается на компьютере жертвы в фоновом режиме одновременно с игровым приложением, чтобы избежать подозрений пользователя. Инфицированная версия игры отличается только наличием «лишнего» файла mskdbe.dll в установочной папке.
После запуска Joao отправляет на удаленный сервер злоумышленников сведения о компьютере жертвы, включая имя устройства, версию операционной системы, информацию об учетной записи пользователя и привилегиях. Далее атакующие могут выбрать дополнительные компоненты Joao для установки в зараженной системе.
На момент исследования Joao распространялся вместе с клиентом популярной онлайн-игры Grand Fantasia. ESET заблокировала сайт, с которого осуществлялась загрузка зараженной версии игры, и сообщила об инциденте в компанию Aeria Games.
Некоторые другие игры этого разработчика ранее также использовались для распространения вредоносных программ. В настоящее время сайты, раздающие троян, неактивны, либо опасный контент удален.
Чтобы избежать заражения Joao, ESET рекомендует геймерам: загружать игры только с официальных площадок, устанавливать обновления, которые выпускают издатели игр и использовать комплексное антивирусное решение, которое не следует выключать во время игры.
Афиша
-
В кино
-
В клубах
-
Еще
Кошелек
-
Цены на бензин
АЗС 92 95 ДТ Нерос 39.50 42.00 42.50 ТНК 40.20 42.60 43.50 BP улица Инженерная 40.39 42.79 43.69 Circle K 40.75 43.75 44.95 Несте 40.99 43.99 44.69 Газпромнефть 41.20 44.10 44.30
подробнее -
Курсы валют
-
Акции