Phần mềm độc hại đẫm máu không tặc phần mềm độc hại, Cửa hàng trò chơi Epic và tài khoản EA Origin

Các chuyên gia của Phòng thí nghiệm Kaspersky đã phát hiện ra rằng Trojan BloodyStealer đang được bán trên darknet và chiếm đoạt tài khoản của các nền tảng chơi game phổ biến, bao gồm cả hơi nước, Cửa hàng Epic Games và EA Origin.

Theo một quảng cáo được đặt trên darknet, phần mềm độc hại đánh cắp nhiều dữ liệu khác nhau từ thiết bị bị nhiễm:

  1. mật khẩu, bánh quy, chi tiết thẻ ngân hàng và biểu mẫu tự động điền từ trình duyệt;
  2. dữ liệu thiết bị;
  3. ảnh chụp màn hình;
  4. các tập tin từ máy tính để bàn và từ máy khách uTorrent;
  5. phiên họp ở Bethesda, Trò chơi sử thi, GOG, Nguồn gốc, Hơi nước, Khách hàng của Telegram và VimeWorld;
  6. nhật ký.

kẻ trộm đẫm máu có khả năng tránh bị phát hiện, và nó có giá thấp hơn $ 10 trên darknet để đăng ký hàng tháng và $ 40 để đăng ký không giới hạn.

Các nhà nghiên cứu lưu ý rằng các sản phẩm và tài khoản trong trò chơi đang có nhu cầu cao đối với tội phạm mạng. Thông tin đăng nhập cho các nền tảng chơi game phổ biến (chẳng hạn như hơi nước, Nguồn gốc, Ubisoft, hoặc EpicGames) có thể bán với giá thấp như $ 14 mỗi 1,000 tài khoản bán buôn và lên đến 30% giá trị tài khoản đối với tài khoản cá nhân.

Thông báo đăng nhập bán hàng
Thông báo về việc bán 280,000 thông tin đăng nhập và mật khẩu

Đồng thời, tài khoản bị đánh cắp thường xuất hiện trên darknet không phải do rò rỉ, nhưng là kết quả của các cuộc tấn công có chủ đích của tội phạm mạng, bao gồm cả việc sử dụng phần mềm độc hại như BloodyStealer. Cần nhấn mạnh rằng phần mềm độc hại không chỉ được thiết kế để đánh cắp thông tin liên quan đến trò chơi, nhưng các nền tảng mà BloodyStealer nhắm đến cho thấy nhu cầu về loại dữ liệu này của tội phạm rất cao.

Trojan được đề cập có khả năng thu thập nhiều loại dữ liệu khác nhau, chẳng hạn như cookie, mật khẩu, ảnh chụp màn hình, dữ liệu từ biểu mẫu tự động điền và thẻ ngân hàng. Các cuộc tấn công BloodyStealer cho đến nay đã được ghi nhận ở châu Âu, Châu Mỹ Latinh và khu vực Châu Á - Thái Bình Dương. Nhưng điều này không có nghĩa là nó cũng không thể tấn công người dùng ở các quốc gia khác.nói Dmitry Galov, một chuyên gia an ninh mạng tại phòng thí nghiệm kaspersky.
Mặc dù các chuyên gia không chia sẻ thông tin về vectơ tấn công của BloodyStealer, các chương trình sửa đổi và phần mềm gian lận cho nhiều trò chơi khác nhau thường được sử dụng để phát tán phần mềm độc hại đó.

Hãy để tôi nhắc bạn rằng tôi đã nói về sự thật rằng Swarez Trojan và Dropper được phát tán dưới vỏ bọc của 15 Trò chơi phổ biến.

Helga Smith

Tôi luôn quan tâm đến khoa học máy tính, đặc biệt là bảo mật dữ liệu và chủ đề, được gọi là ngày nay "khoa học dữ liệu", kể từ khi tôi còn ở tuổi thiếu niên. Trước khi vào nhóm Diệt Virus với vai trò Tổng biên tập, Tôi đã làm việc với tư cách là chuyên gia an ninh mạng tại một số công ty, bao gồm một trong những nhà thầu của Amazon. Một trải nghiệm khác: Tôi đã nhận được đang giảng dạy tại các trường đại học Arden và Reading.

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Trang web này sử dụng akismet để giảm spam. Tìm hiểu cách xử lý dữ liệu bình luận của bạn.

Nút quay lại đầu trang