#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
11 маусым
10 маусым

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(435)
  • Мен айырмашылықты сезбедім/а(1401)

Қауіпті троян 18 + ойындарында жасырынып, шабуылдаушыларға құрылғыны толық басқаруға мүмкіндік береді

Қауіпті троян 18 + ойындарында жасырынып, шабуылдаушыларға құрылғыны толық басқаруға мүмкіндік береді Фото: Касперский Зертханасы

2026 жылдың көктемінде Kaspersky GReAT сарапшылары зиянкестер бұрын белгісіз болған Argamal қашықтан қол жеткізу троянын 18 + ойындары ретінде тарататын жаңа зиянды науқанды тапты. Зиянды бағдарлама Ресейде, Бразилияда, Германияда, Вьетнамда және басқа елдерде жүздеген қолданушылардың құрылғыларында табылды. Инфекциядан кейін Троян шабуылдаушыларға жәбірленушінің құрылғысын толық бақылауға мүмкіндік береді, бұл қашықтағы командаларды орындауға, деректерді ұрлауға және басқа зиянды әрекеттерді орындауға мүмкіндік береді. Сонымен қатар, Argamal анықтау жағдайларының 38% - ы Ресей Федерациясында болды. 

Инфекция қалай пайда болады. Пайдаланушы мұрағатты вирус жұққан ойынмен жүктейді. Оны іске қосқан кезде құрылғыға бұрын белгісіз зиянды модуль орнатылады. Бірнеше күн күткеннен кейін ол қосымша троянды жүктейді және іске қосады, бұл жүйенің толық бұзылуына әкеледі және шабуылдаушыларға жәбірленушінің құрылғысын қашықтан басқарудың кең мүмкіндіктерін береді. Алынған командаларға байланысты Argamal вирус жұққан құрылғыда ерікті әрекеттерді орындай алады: скриншоттар түсіру, курсорды басқару, файлдарды мұрағаттау және оларды зиянкестердің серверлеріне жіберу, жүйені қайта жүктеу немесе өшіру. 

Тарату көздері. Компания сарапшылары ойындардың скриншоттарын және пайдаланушыларды pixeldrain — ке қайта бағыттайтын жүктеу сілтемелерін орналастырған бірнеше сайттарды тапты-бұл зиянды бағдарламаларды тарату үшін зиянкестер жиі қолданатын тегін файл алмасу құралы. Сондай-ақ, вирус жұқтырған ойындар торрент-трекерлер арқылы таратылды.

Таратудың қосымша әдістері. Кейбір жағдайларда зиянды код тікелей ойын файлдарына енгізіліп, оның құрамына кіретін өзгертілген компоненттер арқылы жүктелді. Басқа жағдайда, зиянды файл ойын форумы арқылы таратылған ойынға арналған алдау ретінде жасырылды.

"Зиянкестер зиянды бағдарламаларды тарату үшін ойынға қатысты мазмұнды және бейресми сайттарды үнемі пайдаланады, өйткені көптеген адамдар файлдарды тексерілмеген көздерден жүктеп алатынын біледі. Талдау барысында біз зиянды бағдарламаның жаңа мүмкіндіктерге ие бола отырып және инфрақұрылымдағы өзгерістерге ұшырай отырып, белсенді түрде жаңартылғанын байқадық.

Бұл науқанның жалғасып жатқанын және одан әрі дамитынын көрсетеді. Бүгінгі таңда зиянды бағдарламаны құру егжей — тегжейлі нұсқаулықтардың, құралдар мен автоматтандыру құралдарының кең қол жетімділігінің арқасында айтарлықтай жеңілдетілді, сондықтан біз кез-келген бағдарламаны тек ресми көздерден жүктеуді ұсынамыз", - деп түсіндірді Kaspersky GReAT басшысы Дмитрий Галов.

Техникалық ақпарат пен кодтағы түсініктемелерге сүйене отырып, зерттеушілер бұл зиянды тізбекті жасаушылар испан тілінде сөйлей алады деп болжайды.

"Касперский Зертханасының" шешімдері бұл қауіпті Trojan үкімдерімен анықтайды.Win32.Termixia.*, Trojan.Win32.Agent.*, HEUR:Trojan.Win32.Argamal.gen және HEUR: Trojan-Downloader.Win32.Argamal.gen.

Argamal трояндық отбасын зерттеудің толық нұсқасын Securelist веб-сайтынан табуға болады.
 

Касперский Зертханасының ақпараты бойынша

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде