Το κακόβουλο λογισμικό BloodyStealer παρασύρει το Steam, Λογαριασμοί Epic Games Store και EA Origin

Ειδικοί της Kaspersky Lab έχουν ανακαλύψει ότι το Trojan BloodyStealer που πωλείται στο darknet και που παρασύρει λογαριασμούς δημοφιλών πλατφορμών παιχνιδιών, συμπεριλαμβανομένου του Steam, Epic Games Store και EA Origin.

Σύμφωνα με μια διαφήμιση που τοποθετήθηκε στο darknet, το κακόβουλο λογισμικό κλέβει διάφορα δεδομένα από τη μολυσμένη συσκευή:

  1. κωδικούς πρόσβασης, μπισκότα, στοιχεία τραπεζικής κάρτας και φόρμες αυτόματης συμπλήρωσης από προγράμματα περιήγησης;
  2. δεδομένα συσκευής;
  3. στιγμιότυπα οθόνης;
  4. αρχεία από την επιφάνεια εργασίας και από το πρόγραμμα -πελάτη uTorrent;
  5. συνεδρίες στη Bethesda, Epic Games, GOG, Προέλευση, Ατμός, Πελάτες Telegram και VimeWorld;
  6. κούτσουρα.

BloodyStealer έχει την ικανότητα να αποφεύγει τον εντοπισμό, και κοστίζει λιγότερο από $ 10 στο darknet για μηνιαία συνδρομή και $ 40 για απεριόριστη συνδρομή.

Οι ερευνητές σημειώνουν ότι προϊόντα και λογαριασμοί εντός παιχνιδιού έχουν μεγάλη ζήτηση μεταξύ των εγκληματιών στον κυβερνοχώρο. Διαπιστευτήρια σύνδεσης για δημοφιλείς πλατφόρμες παιχνιδιών (όπως το Steam, Προέλευση, Ubisoft, ή EpicGames) μπορεί να πουληθεί τόσο χαμηλά όσο $ 14 ανά 1,000 λογαριασμούς χονδρικής και έως 30% της αξίας του λογαριασμού για μεμονωμένους λογαριασμούς.

Ανακοίνωση των στοιχείων σύνδεσης πώλησης
Ανακοίνωση πώλησης του 280,000 συνδέσεις και κωδικούς πρόσβασης

Την ίδια στιγμή, οι κλεμμένοι λογαριασμοί εμφανίζονται συνήθως στο darknet όχι ως αποτέλεσμα διαρροών, αλλά ως αποτέλεσμα στοχευμένων επιθέσεων από εγκληματίες στον κυβερνοχώρο, συμπεριλαμβανομένης της χρήσης κακόβουλου λογισμικού όπως το BloodyStealer. Τονίζεται ότι το κακόβουλο λογισμικό δεν έχει σχεδιαστεί μόνο για να κλέβει πληροφορίες που σχετίζονται με παιχνίδια, αλλά οι πλατφόρμες που στοχεύει το BloodyStealer δείχνουν ότι η ζήτηση για τέτοιου είδους δεδομένα μεταξύ εγκληματιών είναι μεγάλη.

Ο εν λόγω Τρώας είναι ικανός να συλλέγει διάφορους τύπους δεδομένων, όπως μπισκότα, κωδικούς πρόσβασης, στιγμιότυπα οθόνης, δεδομένα από φόρμες αυτόματης συμπλήρωσης και τραπεζικές κάρτες. Οι επιθέσεις BloodyStealer έχουν καταγραφεί μέχρι στιγμής στην Ευρώπη, Λατινική Αμερική και περιοχή Ασίας-Ειρηνικού. Αλλά αυτό δεν σημαίνει ότι δεν μπορεί να επιτεθεί σε χρήστες και σε άλλες χώρες.λέει Ντμίτρι Γκάλοφ, ειδικός στον τομέα της ασφάλειας στον κυβερνοχώρο στο Kaspersky Lab.
Αν και οι ειδικοί δεν μοιράστηκαν πληροφορίες σχετικά με τους φορείς επίθεσης του BloodyStealer, προγράμματα διαμόρφωσης και λογισμικό εξαπάτησης για διάφορα παιχνίδια χρησιμοποιούνται συνήθως για τη διανομή τέτοιων κακόβουλων προγραμμάτων.

Επιτρέψτε μου να σας υπενθυμίσω ότι μίλησα για το γεγονός ότι Swarez Trojan and Dropper Distributed under the Masqueise of 15 Δημοφιλή Παιχνίδια.

Helga Smith

Ενδιαφέρομαι πάντα για τις επιστήμες των υπολογιστών, ειδικά την ασφάλεια δεδομένων και το θέμα, που ονομάζεται σήμερα "επιστημονικά δεδομένα", από τα πρώτα μου χρόνια. Πριν μπείτε στην ομάδα κατάργησης ιών ως αρχισυντάκτης, Εργάστηκα ως ειδικός στον τομέα της ασφάλειας στον κυβερνοχώρο σε πολλές εταιρείες, συμπεριλαμβανομένου ενός από τους εργολάβους της Amazon. Μια άλλη εμπειρία: Έχω διδάξει σε πανεπιστήμια Arden και Reading.

Αφήστε μια απάντηση

Αυτό το site χρησιμοποιεί Akismet να μειώσει το spam. Μάθετε πώς γίνεται επεξεργασία των δεδομένων σας σχόλιο.

Κουμπί Επιστροφή στην κορυφή