Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   На YouTube появились видео для геймеров с опасным зловредом (http://txgate.io:443/showthread.php?t=11518)

Artifact 05-03-2025 01:28 PM


Распространение вредоносна осуществляется в уже существующих каналах без ведома их владельцев.
https://www.securitylab.ru/upload/ib...ahx9zl5g1u.png
Эксперты «Лаборатории Касперского» обнаружили на YouTube необычную вредоносную кампанию. Как сообщают в компании, вредоносные файлы распространяются под видом геймерского контента. Злоумышленники загружают видеоописания читов и кряков либо инструкции, как взломать ту или иную игру или ПО, в уже существующие каналы без ведома их владельцев и вставляют прямо в эти видео зловреды, а в описания к ним добавляют ссылку на вредоносный RAR-архив. Если его скачать, он тут же начнёт самораспаковываться.
Для привлечения внимания злоумышленники используют видео про популярные игры: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat и Walken.
Вредоносный архив содержит несколько файлов, в том числе распространённый троянец-стилер RedLine. Он умеет красть логины, пароли, куки, данные банковских карт и информацию из форм автозаполнения в браузерах на движках Chromium и Gecko, данные из криптокошельков, мессенджеров и клиентов FTP/ SSH/ VPN, а также искать на устройствах файлы с определёнными расширениями. Кроме-того, троянец-стилер способен скачивать сторонние программы, выполнять команды в cmd.exe и открывать ссылки в браузере, который запускается первым по умолчанию. Опасность представляет не только сам RedLine, но и то, что данный набор зловредов умеет самораспространяться.
Ещё один элемент вредоносного архива ― майнер. Злоумышленники охотятся не только за данными игровых аккаунтов, им интересны и ресурсы игровых компьютеров. В данном случае они, предположительно, устанавливают видеокарты, которые впоследствии могут быть использованы для майнинга.
Эксперты компании посоветовали тщательно выбирать, что и откуда скачивать, и с особой осторожностью относиться к подозрительным архивам из недоверенных аккаунтов.


All times are GMT. The time now is 05:40 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.