Хакеры группировки EncryptHub (Larva-208) используют видеоигры на платформе Steam для распространения вредоносного программного обеспечения, крадущего криптовалюту с кошельков пользователей, сообщили специалисты по безопасности компании Prodaft.
Несколько дней назад мошенники внедрили вредоносную программу HijackLoader в игру Chemia. Программа позволяет получить доступ к персональным данным игроков, в том числе к ключам доступа криптовалютных кошельков. Число жертв до момента удаления игры после обнаружения вредоносного приложения может исчисляться сотнями, опасаются представители Prodaft.
«Скомпрометированный исполняемый файл выглядит для пользователей, загружающих его из Steam, легитимным, создавая эффективный компонент социальной инженерии. Он опирается на доверие платформы, а не на традиционные методы обмана», — рассказали специалисты по безопасности.
Хакеры EncryptHub ранее использовали то же вредоносное приложение в серии атак год назад — тогда им удалось взломать ресурсы свыше 600 компаний по всему миру, сообщили в Prodaft.
Подробнее: https://bits.media/khakery-nachali-krast-kriptovalyutu-cherez-igry-v-steam/