Под фейковым читом для Fortnite обнаружена программа для кражи данных биткоин-кошельков

Программа, преподносившаяся как чит для популярной онлайн-игры Fortnite, оказалась зловредом, созданным в том числе для кражи информации биткоин-кошельков. Об этом сообщила 2 октября калифорнийская компания Malwarebytes Labs, занимающаяся кибербезопасностью.

Сотрудники фирмы решили исследовать ссылку, указанную в описании одного из многих сомнительных YouTube-видеороликов, и она привела к «маленькой программе для кражи данных, маскирующейся под читерский инструмент».

Согласно Malwarebytes Labs, на YouTube-канал, на котором было выложено это видео, подписано более 700 человек, тогда как сам ролик просмотрели 2200 раз.

После клика по ссылке потенциальная жертва попадает на страницу, на которой её просят подписаться на YouTube-аккаунт. После этого ей разрешают загрузить фейковый чит.

«На момент написания этих строк вредоносный файл был скачан 1 207 раз. 1 207 загрузок – это очень много», – пишет Malwarebytes Labs.

Занимавшаяся расследованием команда выяснила, что эта вредоносная программа крадёт самую разную информацию – от данных браузера об автозаполнении до подробностей сессий в онлайн-магазине Steam – а затем отправляет добытую нечестным путем информацию на IP-адрес, находящийся в российском диапазоне.

Эта вредоносная программа также ищет данные, связанные с биткоин-кошельками. Согласно одному из изображений в отчёте Malwarebytes Labs, она специально нацелена на поиск информации, касающейся кошелька Electrum.

Фото: Malwarebytes Labs

Хотя эта программа не нова, компания предупреждает, что она всё ещё может быть опасна для тех, кто её установил.

«Если учесть тот ажиотаж, который царит в данный момент в отношении нового контента к Fortnite, то это буквально идеальный рецепт для схемы кражи данных. Кроме того, после установки этой программы компьютер придётся как следует почистить», – пишет фирма.

Фото: Rokas Tenys

Подписывайтесь на наш Telegram и будьте в курсе всех новостей!

Источник: ttrcoin.com

No votes yet.
Please wait…

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.