Скачал игру 18+ — отдал компьютер хакерам: по миру распространяется новый вирус
Специалисты «Лаборатории Касперского» сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют ранее неизвестный троян удалённого доступа Argamal. Основной приманкой для пользователей стали игры категории 18+, размещённые на пиратских площадках и файлообменниках. По данным исследователей, заражения уже зафиксированы в России, Бразилии, Германии, Вьетнаме и ряде других стран.
Особенность угрозы заключается в том, что заражение происходит незаметно для пользователя. Жертва скачивает архив с игрой из неофициального источника и запускает установщик, после чего на компьютер попадает первый вредоносный компонент. Некоторое время он никак себя не проявляет и может оставаться незамеченным несколько дней. Лишь затем модуль загружает дополнительный троян, который открывает злоумышленникам практически полный доступ к системе.
После активации Argamal способен выполнять широкий спектр действий на заражённом устройстве. В зависимости от получаемых команд вредонос делает снимки экрана, управляет курсором, собирает и архивирует файлы для последующей отправки на удалённые серверы, а также может перезагружать или полностью выключать компьютер. Фактически устройство оказывается под удалённым контролем атакующих.

Исследователи отмечают, что распространение трояна ведётся через привычные каналы пиратского контента. Заражённые файлы были обнаружены на сайтах с каталогами игр, которые перенаправляли пользователей на файлообменный сервис PixelDrain, а также на торрент-трекерах. В некоторых случаях вредоносный код внедрялся непосредственно в игровые файлы, а иногда маскировался под читы и вспомогательные программы для популярных игр.
По информации «Лаборатории Касперского», почти 38% всех выявленных случаев заражения пришлись на Россию. При этом специалисты подчёркивают, что кампания остаётся активной: вредоносное ПО регулярно обновляется, получает новые функции и меняет инфраструктуру распространения, что указывает на продолжающуюся работу его создателей.
На основании анализа кода и сопутствующих технических данных эксперты предполагают, что за разработкой вредоносной цепочки могут стоять испаноговорящие злоумышленники, однако эта версия пока не получила окончательного подтверждения.
Специалисты рекомендуют скачивать игры и программы исключительно из официальных источников, внимательно проверять расширения файлов в Windows и использовать современные средства защиты, способные обнаруживать подобные угрозы до их активации.
Ранее сообщалось, что мошенники массово используют хайп вокруг GTA 6 — игроков заражают вирусами и крадут аккаунты. Кроме того, на днях появилась новость, как хакер попытался украсть данные, но случайно слил самого себя.
Сталкивались ли вы когда-нибудь с вирусами, замаскированными под игры, моды или читы?
-
Мошенники массово используют хайп вокруг GTA 6 — игроков заражают вирусами и крадут аккаунты -
В сеть слили данные 340 миллионов пользователей OnlyFans — хакеры продают огромную базу -
Хакер попытался украсть данные — и случайно слил самого себя -
Хакеры взломали GitHub — популярную платформу для хостинга IT-проектов -
Нейросети научились переделывать Android-приложения за минуты — цена вопроса составила меньше 50 рублей