Přeskočit na obsah

Pozor na trojan BloodyStealer, krade účty na herních platformách

    Sofistikovaného trojského koně nazývaného BloodyStealer, který se prodává na darknetových fórech a používá se často ke krádežím účtů hráčů na populárních herních platformách, jako jsou Steam, Epic Games Store a EA Origin, objevili analytici bezpečnostní společnosti Kaspersky. Funkce umožňující vyhnout se analýze a detekci, nízká cena předplatného a některé zajímavé schopnosti dělají z trojanu BloodyStealer ukázkový příklad hrozby pro hráče on-line her.

    Nejnovější výzkum společnosti ukazuje, že o herní zboží a účty je na darknetu velký zájem. Kombinace herních přihlašovacích jmen a hesel k populárním platformám, jako jsou Steam, Origin, Ubisoft nebo EpicGames, se můžou prodávat hromadně za cenu pouhých 14,2 dolarů za tisíc účtů i jednotlivě za 1 až 30 % hodnoty účtu. Tyto ukradené účty nepocházejí z náhodných úniků dat, ale jsou výsledkem záměrných hromadných akcí kyberzločinců, kteří využívají malware, jako je BloodyStealer.

    BloodyStealer je zlodějský trojan schopný shromažďovat a exfiltrovat různé typy dat, například soubory cookie, hesla, formuláře, bankovní karty z prohlížečů, snímky obrazovky, obsah paměti při přihlašování a relace z různých aplikací. Patří mezi ně i ty herní – zejména EpicGames, Origin a Steam.

    Výzkumníci společnosti Kaspersky si tohoto záškodníka poprvé všimli v březnu, kdy byl inzerován jako schopný vyhnout se detekci a chránit se před reverzním inženýrství a analýzou malwaru. Prodává se na undergroundových fórech za atraktivní cenu – necelých 10 dolarů za měsíční předplatné nebo 40 dolarů za doživotní předplatné.

    TZ

    @RadekVyskovsky

    Zdroj: Gamers Generation