תוכנות זדוניות של BloodyStealer חוטפות את Steam, חנות Epic Games וחשבונות EA Origin

מומחי מעבדת קספרסקי גילה שהטרויאני BloodyStealer שנמכר ברשת הדאנקנט ושחוטף חשבונות של פלטפורמות משחקים פופולריות, כולל Steam, חנות Epic Games ו- EA Origin.

על פי מודעה שהוצגה ברשת, התוכנה הזדונית גונבת נתונים שונים מהמכשיר הנגוע:

  1. סיסמאות, עוגיות, פרטי כרטיס בנק וטפסים למילוי אוטומטי מדפדפנים;
  2. נתוני המכשיר;
  3. צילומי מסך;
  4. קבצים משולחן העבודה ומלקוח uTorrent;
  5. מפגשים בביתסדה, משחקים אפיים, GOG, מָקוֹר, קִיטוֹר, לקוחות טלגרם ו- VimeWorld;
  6. יומנים.

BloodyStealer בעל כישרון להימנעות מאיתור, וזה עולה פחות מ $ 10 ב- darknet למנוי חודשי ו $ 40 למנוי ללא הגבלה.

החוקרים מציינים כי מוצרים וחשבונות במשחק מבוקשים מאוד בקרב פושעי רשת. אישורי כניסה לפלטפורמות משחקים פופולריות (כגון Steam, מָקוֹר, Ubisoft, או EpicGames) יכול למכור במחיר נמוך ככל $ 14 לְכָל 1,000 חשבונות סיטונאים ועד 30% של ערך החשבון עבור חשבונות בודדים.

הודעה על כניסות המכירה
הודעה על מכירת 280,000 כניסות וסיסמאות

באותו הזמן, חשבונות גנובים מופיעים בדרך כלל ברשת הדאנקנט לא כתוצאה מהדלפות, אלא כתוצאה מהתקפות ממוקדות של פושעי רשת, כולל שימוש בתוכנות זדוניות כגון BloodyStealer. יודגש כי התוכנה הזדונית לא נועדה רק לגנוב מידע הקשור למשחקים, אך הפלטפורמות שאליהן מטרות BloodyStealer מראות שהביקוש למידע מסוג זה בקרב עבריינים הוא גבוה.

הטרויאני המדובר מסוגל לאסוף נתונים מסוגים שונים, כגון עוגיות, סיסמאות, צילומי מסך, נתונים מטפסים למילוי אוטומטי וכרטיסי בנק. התקפות BloodyStealer נרשמו עד כה באירופה, אמריקה הלטינית ואזור אסיה-פסיפיק. אבל זה לא אומר שהוא לא יכול לתקוף משתמשים גם במדינות אחרות.אומר דמיטרי גלוב, מומחה לאבטחת סייבר ב מעבדת קספרסקי.
למרות שמומחים לא שיתפו מידע על וקטורי ההתקפה של BloodyStealer, תוכנות modding ותוכנות רמאות למשחקים שונים משמשים בדרך כלל להפצת תוכנות זדוניות כאלה.

הרשה לי להזכיר לך שדיברתי על כך סוורז טרויאני ודרופר מופץ תחת מסווה של 15 משחקים פופולריים.

הלגה סמית '

תמיד התעניינתי במדעי המחשב, במיוחד אבטחת נתונים והנושא, שנקרא בימינו "מדע נתונים", מאז שנות העשרה המוקדמות שלי. לפני שנכנסתי לצוות הסרת וירוסים כעורך ראשי, עבדתי כמומחה לאבטחת סייבר בכמה חברות, כולל אחד מקבלני אמזון. חוויה נוספת: יש לי ללמד באוניברסיטאות ארדן ורידינג.

השאר תגובה

אתר זה משתמש Akismet להפחית זבל. למד כיצד נתוני תגובתך מעובד.

כפתור חזרה למעלה