Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Пользователи Counter-Strike подверглись троянской атаке

Доктор Веб logoСпециалисты “Доктор Веб” сообщают об обнаружении очередной угрозы, направленной на игроков в Counter-Strike. При попытке подключиться к одному из игровых серверов Counter-Strike 1.6 на компьютер пользователя начинали загружаться подозрительные файлы.

Обычно при соединении с сервером Counter-Strike программа-клиент скачивает с удаленного узла компоненты, отсутствующие на клиентской машине, но используемые в игре. В данном же случае на экране компьютера пользователя открывается стандартное окно браузера, предлагающее скачать два исполняемых файла: svhost.exe и bot2.exe, а также файл с именем admin.cmd (в начале этого года данный файл раздавался под именем Counter-Strike.cmd). Такое поведение нестандартно для программного обеспечения игры Counter-Strike.

Counter-Strike

В ходе проведенного аналитиками компании «Доктор Веб» расследования удалось установить, что изначально группой злоумышленников был создан игровой сервер Counter-Strike, распространявший троянскую программу Win32.HLLW.HLProxy (некоторое время назад этот троянец вообще распространялся среди поклонников Counter-Strike в качестве «полезного» приложения, поэтому многие самостоятельно скачали и установили его на свой ПК).

Технология «раздачи» троянца была весьма интересной: при любом подключении к игровому серверу игроку демонстрируется специальное окно приветствия MOTD, в котором может присутствовать реклама сервера или какие-либо установленные его администрацией правила. Содержимое этого окна представляет собой HTML-файл. Созданный злоумышленниками файл MOTD содержит скрытый компонент IFRAME, с помощью которого выполнялся редирект на один из принадлежащих им серверов. С него, в свою очередь, загружался и устанавливался на компьютер жертвы файл admin.cmd, содержащий троянца Win32.HLLW.HLProxy.

Основное назначение троянца заключалось в том, что он запускает на компьютере игрока прокси-сервер, эмулирующий на одной физической машине несколько игровых серверов Counter-Strike и передающий соответствующую информацию на серверы VALVE. При обращении к сэмулированному троянцем игровому серверу программа-клиент перебрасывалась на настоящий игровой сервер злоумышленников, откуда игрок тут же получал троянца Win32.HLLW.HLProxy. Таким образом, количество зараженных компьютеров росло в геометрической прогрессии.

Помимо этого, троянец обладает возможностями, позволяющими организовывать DDoS-атаки на игровые серверы и серверы VALVE, благодаря чему значительная их часть в разное время могла оказаться недоступна. Можно предположить, что одной из целей злоумышленников являлся сбор денег с владельцев игровых серверов за подключение к ним новых игроков, а также DDoS-атаки на «неугодные» игровые серверы.

Любителям игры Counter-Strike Dr.Web рекомендует проявлять внимательность: не следует соглашаться с предложением операционной системы о загрузке и установке на компьютер каких-либо исполняемых файлов.

Ссылка на оригинальный материал.

  • Black Ops: Зомби атакуют Луну

    Activision анонсировала новый сборник карт для шутера Call of Duty: Black Ops. Аддон Rezurrection понравится поклонникам отстрела оживших мертвецов. Ранее набор получили владельцы Prestige и Hardened изданий проекта. Новая карта перенесёт геймеров на поверхность Луны. Здесь пользователи будут истреблять зомби в условиях низкой гравитации. Для расправы с противниками специалисты подготовили несколько новых видов оружия и..Читать далее »

  • Хакеры AntiSec опубликовали рекордный объем информации о сотрудниках полиции

    Хакеры группы AntiSec в знак протеста против недавних массовых обысков и арестов участников групп Anonymous и LulzSec опубликовали в Сети рекордный объем данных о сотрудниках американских органов правопорядка. Конфиденциальная информация, полученная в результате взлома 56 сайтов полицейских служб, была размещена на сайте Pastebin, а также на торрент-трекерах под заголовком «Shooting Sheriffs Saturday» (Стрельба по шерифам..Читать далее »

  • Вредоносное ПО, направленное на кражу финансовых средств, становится все изощреннее

    Компания ESET предупреждает, что самой серьезной киберугрозой в России как для домашнего пользователя, так и для юридических лиц остаются вредоносные программы, направленные на кражу финансовых средств. В частности, за последние полгода аналитики отмечают активность троянской программы Win32/Hodprot (по классификации ESET), которая предназначена для загрузки на компьютер различного злонамеренного ПО, нацеленного на системы дистанционного банковского обслуживания..Читать далее »

  • Каждый второй компьютер в России подвергается хакерским атакам

    В среднем каждый второй компьютер в России (55,3%) подвергается воздействию со стороны киберпреступников. К такому выводу пришли специалисты “Лаборатории Касперского“, проанализировавшие статистические данные, полученные с помощью облачной системы мониторинга и быстрого реагирования на угрозы Kaspersky Security Network. Эксперты подчеркивают, что наибольшую опасность в Рунете представляет различное мошенническое ПО. Каждый день 80 тысяч российских пользователей подвергаются..Читать далее »