Posted 23 августа 2017,, 04:43
Published 23 августа 2017,, 04:43
Modified 12 ноября 2022,, 07:55
Updated 12 ноября 2022,, 07:55
Обнаружена новая вредоносная программа, жертвами которой становятся преимущественно пользователи онлайн-игр. Называется программа Joao, а распространялась она вместе с играми разработчика Aeria Games, доступными на неофициальных площадках: например, вместе с клиентом Grand Fantasia.
Троян запускается на компьютере жертвы в фоновом режиме одновременно с игровым приложением, чтобы избежать подозрений. После этого он отправляет на удаленный сервер злоумышленников сведения о компьютере жертвы, включая имя устройства, версию операционной системы и информацию об учетной записи пользователя. Далее атакующие могут выбрать дополнительные компоненты Joao для установки в зараженной системе. Заметить инфицированную версию игры можно по файлу mskdbe.dll в установочной папке, сообщает games.mail.