Специалисты по кибербезопасности обнаружили новую многоэтапную атаку, нацеленную на игроков Roblox, Minecraft и пользователей Discord. Злоумышленники распространяют вредоносные программы под видом популярных читов, чтобы получить доступ к личным данным, аккаунтам и криптокошелькам.
━━━━━━━━━━━━━━━━━━
Пользователю предлагают скачать якобы полезный инструмент для игры. После запуска вредонос проверяет наличие Java на компьютере, а при необходимости самостоятельно устанавливает её, чтобы продолжить заражение системы без лишних подозрений.
━━━━━━━━━━━━━━━━━━
Основной модуль маскируется под обычный исполняемый файл Windows, хотя на самом деле представляет собой Java-приложение. Перед началом работы программа проверяет, не запущена ли она в виртуальной машине или песочнице, после чего подключается к серверу злоумышленников и начинает выполнять команды.
━━━━━━━━━━━━━━━━━━
После заражения вирус способен похищать данные браузеров, токены авторизации, учётные записи Discord, информацию из криптовалютных кошельков, а также делать снимки экрана, получать доступ к веб-камере и закрепляться в системе для повторного запуска после перезагрузки компьютера. Особое внимание вредонос уделяет владельцам кошелька Exodus и другим приложениям для хранения цифровых активов.
━━━━━━━━━━━━━━━━━━
Эксперты рекомендуют не скачивать читы и модификации из неизвестных источников, использовать только официальные сайты и магазины приложений, регулярно обновлять антивирус и не запускать подозрительные файлы, даже если они обещают преимущества в игре. Несколько минут осторожности могут сохранить ваши аккаунты, личные данные и деньги.
━━━━━━━━━━━━━━━━━━
━━━━━━━━━━━━━━━━━━
Всё начинается с поддельного чита
Пользователю предлагают скачать якобы полезный инструмент для игры. После запуска вредонос проверяет наличие Java на компьютере, а при необходимости самостоятельно устанавливает её, чтобы продолжить заражение системы без лишних подозрений.━━━━━━━━━━━━━━━━━━
Вирус умеет скрываться
Основной модуль маскируется под обычный исполняемый файл Windows, хотя на самом деле представляет собой Java-приложение. Перед началом работы программа проверяет, не запущена ли она в виртуальной машине или песочнице, после чего подключается к серверу злоумышленников и начинает выполнять команды.━━━━━━━━━━━━━━━━━━
Под угрозой аккаунты и криптовалюта
После заражения вирус способен похищать данные браузеров, токены авторизации, учётные записи Discord, информацию из криптовалютных кошельков, а также делать снимки экрана, получать доступ к веб-камере и закрепляться в системе для повторного запуска после перезагрузки компьютера. Особое внимание вредонос уделяет владельцам кошелька Exodus и другим приложениям для хранения цифровых активов.━━━━━━━━━━━━━━━━━━
Как защититься
Эксперты рекомендуют не скачивать читы и модификации из неизвестных источников, использовать только официальные сайты и магазины приложений, регулярно обновлять антивирус и не запускать подозрительные файлы, даже если они обещают преимущества в игре. Несколько минут осторожности могут сохранить ваши аккаунты, личные данные и деньги.━━━━━━━━━━━━━━━━━━