Canal Я, робот та електровівці... - @irobosheep - №35109
Безкоштовна гра в Steam під назвою Beyond The Dark містила приховане шкідливе ПЗ.Спочатку гра була простим проєктом під назвою Rodent Race. Але хтось захопив акаунт розробника та швидко змінив назву, зображення й інші деталі. Це спрацювало через те, що Steam не перевіряє оновлення таким самим чином, як нові релізи.Шкідливе ПЗ ховалося у файлі UnityPlayer.dll. Гра часто вилітала під час запуску, але сам malware продовжував працювати у фоновому режимі.Він шукав у Chrome розширення криптогаманців, зокрема MetaMask, підключався до шкідливого сервера та завантажував інструменти для крадіжки паролів, даних браузера й криптовалюти. Деякі повідомлення також стверджують, що він міг викрадати дані Roblox.YouTube-блогер Eric Parker виявив malware і випустив про це відео. Після цього Steam повністю видалив гру.Якщо ви завантажували або запускали її:Негайно видаліть гру.Запустіть повне сканування системи оновленим антивірусом.Змініть усі важливі паролі, особливо від email, браузерів і криптоакаунтів.Перевірте криптогаманці на підозрілі транзакції та переведіть залишки на новий безпечний гаманець з іншого пристрою.Схожі схеми останнім часом дедалі частіше з’являються у Steam. Тепер навіть “безкоштовна інді-гра про щура” звучить як початок кіберпанкового хорору.
592
26-05-20 07:04