BloodyStealer -malware kapar Steam, Epic Games Store och EA Origin -konton

Kaspersky Lab -experter har upptäckt att BloodyStealer -trojanen som säljs på darknet och som kapar konton för populära spelplattformar, inklusive Steam, Epic Games Store och EA Origin.

Enligt en annons placerad på darknet, skadlig programvara stjäl olika data från den infekterade enheten:

  1. lösenord, småkakor, bankkortuppgifter och autofyllningsformulär från webbläsare;
  2. enhetsdata;
  3. skärmdumpar;
  4. filer från skrivbordet och från uTorrent -klienten;
  5. sessioner i Bethesda, Episka spel, GOG, Ursprung, Ånga, Telegram- och VimeWorld -klienter;
  6. loggar.

BloodyStealer har en förmåga att undvika upptäckt, och det kostar mindre än $ 10 på darknet för en månatlig prenumeration och $ 40 för en obegränsad prenumeration.

Forskarna noterar att produkter och konton i spelet är efterfrågade bland cyberkriminella. Inloggningsuppgifter för populära spelplattformar (som Steam, Ursprung, Ubisoft, eller EpicGames) kan sälja för så lågt som $ 14 per 1,000 grossistkonton och upp till 30% av kontovärdet för enskilda konton.

Tillkännagivande av försäljningslogin
Meddelande om försäljning av 280,000 inloggningar och lösenord

På samma gång, stulna konton visas vanligtvis på darknet inte på grund av läckor, men som ett resultat av riktade attacker från it -brottslingar, inklusive användning av skadlig kod som BloodyStealer. Det understryks att skadlig programvara inte bara är utformad för att stjäla information relaterad till spel, men plattformarna som BloodyStealer riktar sig till visar att efterfrågan på denna typ av data bland kriminella är hög.

Trojanen i fråga kan samla in olika typer av data, till exempel kakor, lösenord, skärmdumpar, data från autofyllningsformulär och bankkort. BloodyStealer -attacker har hittills registrerats i Europa, Latinamerika och Asien-Stillahavsområdet. Men det betyder inte att det inte kan attackera användare i andra länder också.säger Dmitry Galov, en cybersäkerhetsexpert på Kaspersky Lab.
Även om experter inte delade information om BloodyStealers attackvektorer, modderprogram och fuskprogram för olika spel används vanligtvis för att distribuera sådan skadlig kod.

Låt mig påminna dig om att jag pratade om det faktum att Swarez Trojan och Dropper distribueras under förklädnad av 15 Populära spel.

Helga Smith

Jag var alltid intresserad av datavetenskap, särskilt datasäkerhet och temat, som kallas nuförtiden "datavetenskap", sedan mina tidiga tonåringar. Innan du kommer in i Virusborttagningsteamet som chefredaktör, Jag arbetade som cybersäkerhetsexpert i flera företag, inklusive en av Amazons entreprenörer. En annan upplevelse: Jag har undervisning vid universitet i Arden och Reading.

Lämna ett svar

Denna webbplats använder Akismet att minska mängden skräppost. Lär dig hur din kommentar data bearbetas.

Tillbaka till toppen