Zalecana, 2024

Wybór redaktorów

Złośliwe złośliwe oprogramowanie dla keyloggera znalazło się w bardzo popularnym modzie GTA V

GTA V NEXT-GEN Graphics 2017 | Project NVRX | Ultra Realistic Graphics MOD

GTA V NEXT-GEN Graphics 2017 | Project NVRX | Ultra Realistic Graphics MOD

Spisu treści:

Anonim

Mody! To duża część tego, co czyni granie na PC tak wspaniałym. Stanowią one jeszcze większą część sukcesu serii Grand Theft Auto na komputerach PC. Jednak złośliwi nieuczciwi gracze wykorzystali aktualną sytuację w grze GTA V , aby zamienić złośliwe złośliwe programy keyloggerowe w niektóre mody dostępne w grze - w tym świetnie wyglądający mod "Wściekłe planesy". w tym tygodniu odbyły się rundy na dużych portalach gier.

Członek forum GTA aboutseven pierwszy zauważył, że Angry Planes źle się zachowuje, donosi Kotaku. Stał się podejrzany, gdy zauważył dziwny program kompilujący C # działający w jego procesach systemowych, wysyłający i odbierający dane w sieci. Dalsze kopanie ujawniło plik wykonywalny Fade.exe ukryty w folderze plików tymczasowych jego komputera, prowadzący dzienniki jego działalności i zmieniający rejestr systemu Windows w celu cichego uruchomienia podczas startu systemu. Gulp.

Oseven wyeliminował Fade.exe ze swojego systemu, ale zauważył, że został przywrócony do życia za każdym razem, gdy uruchomił GTA V z zainstalowanymi modami. Po nieco większej próbie i błędzie wskazał mod Angry Planes jako winowajcę. Odkryto również inny mod nazwany "No Clip", który zawiera szkodliwe oprogramowanie.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Dlaczego to ma znaczenie: Bad faceci zawsze znajdują sposób na zrujnowanie dobra rzecz. Ale to fiasko prowadzi do ważnej kwestii: mody są oprogramowaniem zaprojektowanym do działania w twoim systemie i skanuj całe oprogramowanie, które pobierzesz za pomocą narzędzi antywirusowych i anty-malware przed uruchamiasz je. Tak, nawet modów.

Jeśli potrzebujesz pewnych zaleceń AV i nie masz ani grosza na premium suites, przewodnik PCWorld na temat budowy darmowego pakietu bezpieczeństwa może wskazać ci właściwy kierunek.

Niebezpieczeństwa Wściekłe samoloty

Więc co dokładnie robi Fade.exe? Członek stowarzyszenia GTA Forums ckck wykonał analizę po tym, jak został zarażony przez Angry Planes i twierdzi, że trojan złośliwy użył swojego komputera do udziału w ataku DDoS przeciwko streamerowi gier Twitch. Dodaje także, że znalazł następujące moduły aktywne wewnątrz szkodliwego oprogramowania:

  • "Moduł kradzieży Facebooka / kradzieży poświadczeń
  • Moduł kradzieży spamu / kradzieży uprawnień
  • Moduł kradzieży spamu / poświadczeń Messenger.com
  • Moduł spamu Steam
  • Moduł Steam, który ocenia elementy w ekwipunku i ich wartość na podstawie aktualnej wartości rynkowej
  • Moduł Keylogger, który rejestruje poszczególne naciśnięcia przycisków w formacie XML, zawiera również informacje o przełącznikach kontekstu (przełączanie z jednej aplikacji / okno do innego)
  • Moduł zalewania UDP
  • Byli inni, których nie odszyfrowałem i nie zobaczyłem w akcji. "

Na szczęście GTA5-mods.com - jedna z witryn, które hostowało modów złośliwego oprogramowania, a także wiele, wiele więcej legit GTA V modów - niezwłocznie usunięto przestępców, wydając publiczne przeprosiny i wyjaśnienia. Jeśli użyłeś Angry Planes lub No Clip z GTA V , wykonaj skanowanie anty-malware w jednym z programów AV wykrywających złośliwy plik. Ponieważ złośliwe oprogramowanie keyloggera monitoruje serwisy Steam, Facebook i Twitch, warto również zmienić hasła do tych usług. Heck, zmieniając wszystkie hasła będą najmądrzejszym pomysłem.

Top