Скачал игру 18+ — отдал компьютер хакерам: по миру распространяется новый вирус

Скачал игру 18+ — отдал компьютер хакерам: по миру распространяется новый вирус

Hennadiy Chemеris

Специалисты «Лаборатории Касперского» сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют ранее неизвестный троян удалённого доступа Argamal. Основной приманкой для пользователей стали игры категории 18+, размещённые на пиратских площадках и файлообменниках. По данным исследователей, заражения уже зафиксированы в России, Бразилии, Германии, Вьетнаме и ряде других стран.

Особенность угрозы заключается в том, что заражение происходит незаметно для пользователя. Жертва скачивает архив с игрой из неофициального источника и запускает установщик, после чего на компьютер попадает первый вредоносный компонент. Некоторое время он никак себя не проявляет и может оставаться незамеченным несколько дней. Лишь затем модуль загружает дополнительный троян, который открывает злоумышленникам практически полный доступ к системе.

После активации Argamal способен выполнять широкий спектр действий на заражённом устройстве. В зависимости от получаемых команд вредонос делает снимки экрана, управляет курсором, собирает и архивирует файлы для последующей отправки на удалённые серверы, а также может перезагружать или полностью выключать компьютер. Фактически устройство оказывается под удалённым контролем атакующих.

Троян Argamal распространяется под видом игр для взрослых и может предоставить злоумышленникам полный контроль над компьютером
Троян Argamal распространяется под видом игр для взрослых и может предоставить злоумышленникам полный контроль над компьютером

Исследователи отмечают, что распространение трояна ведётся через привычные каналы пиратского контента. Заражённые файлы были обнаружены на сайтах с каталогами игр, которые перенаправляли пользователей на файлообменный сервис PixelDrain, а также на торрент-трекерах. В некоторых случаях вредоносный код внедрялся непосредственно в игровые файлы, а иногда маскировался под читы и вспомогательные программы для популярных игр.

По информации «Лаборатории Касперского», почти 38% всех выявленных случаев заражения пришлись на Россию. При этом специалисты подчёркивают, что кампания остаётся активной: вредоносное ПО регулярно обновляется, получает новые функции и меняет инфраструктуру распространения, что указывает на продолжающуюся работу его создателей.

На основании анализа кода и сопутствующих технических данных эксперты предполагают, что за разработкой вредоносной цепочки могут стоять испаноговорящие злоумышленники, однако эта версия пока не получила окончательного подтверждения.

Специалисты рекомендуют скачивать игры и программы исключительно из официальных источников, внимательно проверять расширения файлов в Windows и использовать современные средства защиты, способные обнаруживать подобные угрозы до их активации.

Ранее сообщалось, что мошенники массово используют хайп вокруг GTA 6 — игроков заражают вирусами и крадут аккаунты. Кроме того, на днях появилась новость, как хакер попытался украсть данные, но случайно слил самого себя.

Сталкивались ли вы когда-нибудь с вирусами, замаскированными под игры, моды или читы?

🍴 Ситуация: «Человек-Паук: Новый день» полностью слили в X — опять
    Об авторе
    Комментарии8