נחשף סוס טרויאני חדש המכונה BloodyStealer שמטרגט גיימרים
מאת:
מערכת Telecom News, 5.10.21, 16:54
הרוגלה מצוידת בטכנולוגיות מתקדמות במיוחד המאפשרות לה להתחמק מניסיונות זיהוי במגוון רמות אבטחה שונות, מה שהופך אותה לאחד האיומים המסוכנים ביותר בהם יכולים להיתקל גיימרים כיום.
חוקרים במעבדות קספרסקי
(Kaspersky) גילו סוס טרויאני חדש, שזכה לכינוי
BloodyStealer המאיים על חשבונות המשתמשים של גיימרים. הרוגלה החדשה, שנמכרת לכל דורש ברחבי ה
דארקנט (Darknet) במחיר זול ואטרקטיבי, מסוגלת לאתר ולגנוב פרטי משתמשים ממגוון רחב של פלטפורמות משחק פופולריות, כגון פלטפורמת המשחקים הגדולה ביותר בעולם
Steam וכן פלטפורמות מוכרות אחרות כגון
Epic Games Store, Origin, Ubisoft ועוד
.
הרוגלה החדשה מצוידת בטכנולוגיות מתקדמות במיוחד המאפשרות לה להתחמק מניסיונות זיהוי במגוון רמות אבטחה שונות, מה שהופך אותה לאחד האיומים המסוכנים ביותר בהם יכולים להיתקל גיימרים כיום.
פרטי המשתמש שנגנבים נמכרים גם הם ברחבי הדארקנט במחירים אטרקטיביים
- לדוגמה 14 דולרים עבור פרטים של 1,000משתמשים. הפעילות הזו מאפשרת לתוקפים לנצל חשבונות עם חזות לגיטימית ותמימה כדי לבצע באמצעותם הונאות סייבר נוספות
.
הצעת מכירה של 280,000 משתמשים במחיר של כ-4,000 דולרים:
גם אם כעת היא ממוקדת בגיימרים, היכולות של
BloodyStealer מאפשרות לה גניבה של מגוון רחב של פרטי משתמשים כגון מידע אודות שימוש בקוקיז, סיסמאות, טפסים מקוונים, כרטיסי אשראי הנשמרים בדפדפן, צילומי מסך, פרטי התחברות ואפילו דפוסי מידע שנלקחים מאפליקציות שונות במחשב - בעיקר פלטפורמות לרכישת משחקים. כאמור, הפלטפורמה המותקפת ביותר היא כמובן
Steam שנחשבת היום לפלטפורמת המשחקים הגדולה והפופולרית ביותר
.
חוקרי החברה גילו לראשונה את פעילות
BloodyStealer בחודש מרס. באותה העת הוצע הסוס הטרויאני למשתמשים במחיר משתלם מאוד של פחות מ-10 דולרים למינוי של חודש ועד 40 דולרים לקבלת הרוגלה לשימוש בלתי מוגבל בזמן
.
דמיטרי גאלוב (Dmitry Galov), חוקר סייבר בקספרסקי: "אפילו שפושעי הסייבר מציעים אפשרויות רכישה או השכרה של הרוגלה בתשלום, נראה, שמשתמשים רבים מוכנים לשלם את המחיר כדי לקבל גישה אליו.
BloodyStealer הוא סוס טרויאני בעל מגוון רחב ומרשים של יכולות, ומפתחיו ממשיכים להוסיף לו תכונות חדשות באופן קבוע. אין ספק, שפושעי הסייבר רוצים לשים את ידם על חשבונות של גיימרים. כדי לשמור על החשבון,חשוב להשתמש באימות דו שלבי ובפתרון אבטחת מידע מתקדם
".