Tроян Joao охотится на пользователей онлайн-игр

22 авг 2017 16:05 #60368 от ICT
Троян Joao распространяется вместе с играми разработчика Aeria Games, доступными на неофициальных площадках. Joao предназначен для загрузки и запуска в зараженной системе другого вредоносного кода. Троян имеет модульную архитектуру – специалисты ESET обнаружили компоненты для удаленного доступа, шпионажа и проведения DDoS-атак. На момент исследования Joao распространялся вместе с клиентом популярной онлайн-игры Grand Fantasia. ESET заблокировала сайт, с которого осуществлялась загрузка зараженной версии игры, и сообщила об инциденте в компанию Aeria Games. Некоторые другие игры этого разработчика ранее также использовались для распространения вредоносных программ. Но в настоящее время сайты, раздающие троян, неактивны, либо опасный контент удален. Троян Joao запускается на компьютере жертвы в фоновом режиме одновременно с игровым приложением, чтобы избежать подозрений пользователя. Инфицированная версия игры отличается только наличием «лишнего» файла mskdbe.dll в установочной папке. После запуска Joao отправляет на удаленный сервер злоумышленников сведения о компьютере жертвы, включая имя устройства, версию операционной системы, информацию об учетной записи пользователя и привилегиях. Далее атакующие могут выбрать дополнительные компоненты Joao для установки в зараженной системе. Чтобы избежать заражения Joao, ESET рекомендует геймерам:
  • загружать игры с официальных площадок;
  • устанавливать обновления, которые выпускают издатели игр;
  • использовать комплексное антивирусное решение и не выключать его во время игры.
Антивирусные продукты ESET детектируют угрозу как Win32/Joao (Win64/Joao). Вредоносный файл mskdbe.dll в установочной папке игры Grand Fantasia:
Иллюстративный материал ESET © СОТОВИК Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Eset: троян Joao охотится на пользователей онлайн-игр27.57Вторник, 22 августа 2017
    Android-троян охотится на пользователей интернет-банка13.46Четверг, 10 марта 2016
    Очередной троян охотится за деньгами пользователей Android-устройств13.31Понедельник, 21 сентября 2015
    Троян охотится за Steam-аккаунтами9.4Вторник, 11 октября 2016
    Google охотится на программистов, хитро заманивая спрятанным в поисковике тестом9.01Четверг, 27 августа 2015
    Noize MC проведет онлайн-концерт для пользователей ВКонтакте8.14Понедельник, 28 декабря 2015
    "НТВ-Плюс" уравнял спортивное предложение для DTH и онлайн-пользователей8.14Четверг, 18 февраля 2016
    43% пользователей Smart TV пользуются приложениями онлайн-кинотеатров8.14Пятница, 15 апреля 2016
    Исследование: онлайн-видеосервисы рискуют разочаровать пользователей8.14Вторник, 26 декабря 2017
    Число пользователей «ВТБ-Онлайн» за год выросло в полтора раза8.14Среда, 06 февраля 2019

    Мы в соц. сетях