Κλείσιμο διαφήμισης

Οι αναλυτές της ESET ανακάλυψαν ένα νέο κακόβουλο λογισμικό Joao που εξαπλώνεται μέσω παιχνιδιών υπολογιστή που έχουν ληφθεί από ανεπίσημα ηλεκτρονικά καταστήματα. Το Joao είναι ένα αρθρωτό κακόβουλο λογισμικό που μπορεί να κατεβάσει και να εκτελέσει βασικά οποιοδήποτε άλλο κακόβουλο λογισμικό σε μια μολυσμένη συσκευή.

"Για να το διαδώσουν, οι εισβολείς χρησιμοποίησαν πολλά παιχνίδια MMORPG τα οποία τροποποίησαν προσθέτοντας ένα πρόγραμμα λήψης trojan για λήψη πρόσθετου κακόβουλου λογισμικού," εξηγεί ο Václav Zubr, ειδικός σε θέματα ασφάλειας στην ESET.

Η ESET ανακάλυψε ότι οι επιτιθέμενοι εκμεταλλεύτηκαν αρκετά παιχνίδια που δημιουργήθηκαν από την Aeria Games. Στη συνέχεια ώθησαν τις τροποποιημένες εκδόσεις στους επισκέπτες ανεπίσημων ιστοσελίδων τυχερών παιχνιδιών. Οι μολυσμένοι υπολογιστές έστελναν μηνύματα στον διακομιστή ελέγχου των εισβολέων informace σχετικά με τον μολυσμένο υπολογιστή και κατέβασαν άλλα κακόβουλα στοιχεία, όπως λογισμικό επίθεσης DDoS και κώδικα για να κατασκοπεύσουν το θύμα τους.

«Ολόκληρη η διαδικασία μόλυνσης είναι καλά κρυμμένη από τα θύματα. Τα τροποποιημένα παιχνίδια λειτουργούν όπως θα έπρεπε. Όταν ένας χρήστης αποφασίσει να κατεβάσει ένα τροποποιημένο παιχνίδι όπως αυτό, δεν θα υπάρχει καμία ένδειξη ότι κάτι δεν πάει καλά. Αυτός είναι ο τρόπος με τον οποίο οι παίκτες χωρίς αξιόπιστο λογισμικό ασφαλείας μολύνουν τις συσκευές τους." προειδοποιεί ο Zubr.

Οι χρήστες μπορούν να εντοπίσουν την παρουσία μόλυνσης αναζητώντας στη συσκευή τους το αρχείο mskdbe.dll, το οποίο είναι η βιβλιοθήκη αυτού του κακόβουλου κώδικα. Ωστόσο, οι εισβολείς μπορούν να μετονομάσουν αυτό το αρχείο ανά πάσα στιγμή, επομένως οι παίκτες θα πρέπει να αναζητήσουν τη μόλυνση μέσω προγραμμάτων ασφαλείας, όπως μια εφάπαξ σάρωση με το δωρεάν εργαλείο ESET Online Scanner.

Η ESET αποκλείει τον τελευταίο ενεργό ιστότοπο που διανέμει παιχνίδια που περιέχουν αυτόν τον κακόβουλο κώδικα και η Aeria Games έχει επίσης ειδοποιηθεί.

Grand Fantasia Joao ESET
Μια μολυσμένη έκδοση του Grand Fantasia που διανέμεται μέσω του gf.ignitgames.to

Συμβουλές για τους παίκτες για την προστασία των συσκευών τους:

  • Όποτε είναι δυνατόν, προτιμήστε επίσημες πηγές.
  • Ενημερώστε τα παιχνίδια σας.
  • Ακόμη και όταν παίζετε, χρησιμοποιήστε μια αξιόπιστη και ενημερωμένη λύση ασφαλείας με προστασία cloud. Ορισμένες από αυτές τις λύσεις προσφέρουν στους παίκτες μια ειδική λειτουργία παιχνιδιού.
  • Να είστε προσεκτικοί στα φόρουμ παικτών. Οι επιθετικοί μπορούν να προσποιηθούν ότι είναι ικανοί παίκτες που θέλουν να βοηθήσουν λιγότερο έμπειρους παίκτες. Επομένως, σίγουρα μην μοιράζεστε τα διαπιστευτήρια του παιχνιδιού σας με κανέναν.
  • Αφού σταματήσετε να χρησιμοποιείτε υπηρεσίες όπως το Steam ή το Origin, αποσυνδεθείτε από αυτήν την υπηρεσία.

Χάρτης κακόβουλου λογισμικού ESET Joao

Ο χάρτης δείχνει τις χώρες που έχουν πληγεί περισσότερο

Παιχνίδια pc στο fb

Τα πιο διαβασμένα σήμερα

.