MojWindows

Výskumníci bezpečnostnej spoločnosti ESET objavili nový škodlivý kód Joao, ktorý sa šíri cez počítačové hry sťahované z neoficiálnych web stránok. Joao je modulárny škodlivý kód, ktorý dokáže do infikovaného zariadenia stiahnuť v podstate akýkoľvek ďalší malware a spustiť ho, preto je obzvlášť nebezpečný.

Výskum ESETu ukazuje, že útočníci zneužili niekoľko hier vytvorených vydavateľom Aeria Games. Pozmenené verzie potom podhodili návštevníkom neoficiálnych stránok. Hry prešpikované škodlivým kódom dokázali zbierať údaje o infikovanom počítači a z riadiaceho servera sťahovať ďalšie škodlivé komponenty, či už išlo o špehovanie alebo prístup k dátam používateľa.

Infikované hry fungujú tak ako majú, no pritom škodia

“Celý proces infekcie je pred obeťami dobre skrytý. Modifikované hry fungujú tak, ako majú. Keď sa používateľ rozhodne stiahnuť si takúto pozmenenú hru, nič mu nebude nasvedčovať, že je niečo v neporiadku. Hráči bez spoľahlivého bezpečnostného softvéru si takto infikujú svoje zariadenie,” varuje Tomáš Gardoň, analytik škodlivého kódu zo spoločnosti ESET.

Používatelia môžu prítomnosť infekcie zistiť tak, že si dajú vo svojom zariadení vyhľadať súbor mskdbe.dll, ide totiž o knižnicu tohto škodlivého kódu. Útočníci však tento súbor môžu kedykoľvek premenovať, preto by mali hráči infekciu vyhľadať bezpečnostným riešením.

Napríklad ESET blokuje poslednú aktívnu webstránku šíriacu hry obsahujúce tento škodlivý kód, informoval o tom aj spoločnosť Aeria Games.

Tipy pre hráčov ako chrániť svoje zariadenie

  • Vždy, keď sa to dá, uprednostnite oficiálne zdroje.
  • Hry aktualizujte.
  • Aj počas hrania používajte spoľahlivé a aktualizované bezpečnostné riešenie s cloudovou ochranou, viaceré z týchto riešení ponúkajú hráčom špeciálny hráčky mód.
  • Na hráčskych fórach si dávajte pozor na sociálne inžinierstvo. Útočníci sa môžu vydávať za zdatných hráčov, ktorí chcú pomôcť tým menej skúseným. Rozhodne preto nikomu nedávajte svoj login do hry.
  • Po ukončení používania služieb ako Steam alebo Origin sa zo služby odhláste.
24.08.2017

+