Array ( [count_posts] => 1 [cache_key] => Query_Posts::global::hu::YTo1OntzOjQ6ImxhbmciO3M6MjoiaHUiO3M6NzoiZG9tYWlucyI7YToxOntpOjA7czo0OiJsaWZlIjt9czo2OiJvZmZzZXQiO2k6MDtzOjk6InRheF9xdWVyeSI7YToxOntpOjA7YTozOntzOjg6InRheG9ub215IjtzOjg6InBvc3RfdGFnIjtzOjU6ImZpZWxkIjtzOjI6ImlkIjtzOjU6InRlcm1zIjthOjE6e2k6MDtpOjcwMjEzO319fXM6MTE6ImFmdGVyTG9ja2VyIjtpOjA7fQ== [has_result] => 1 [posts] => Array ( [0] => Array ( [id] => 75821 [content] =>Rábukkantak a Kaspersky kutatói egy BloodyStealer néven futó fejlett adatlopó programra, és megállapították, hogy a kártevő a játékosok fiókjainak adatait lopja el az olyan népszerű játékplatformokon, mint a Steam, az Epic Games Store és az EA Origin.
A Kaspersky friss jelentéséből kiderül, a játékon belül megvásárolható javak és a játékfiókok igencsak keresettek a darkneten. A népszerű játékos platformokon játszható játékokhoz szükséges bejelentkezési adatok és jelszavak nagy tételben akár már 14,2 dollár/1000 fiók áron megvásárolhatók, ha pedig egyenként kínálják őket megvételre, akkor a fiók értékének 1–30 százalékáért. Ezek a lopott fiókok nem véletlen adatkiszivárgásokból származnak, hanem szándékos kiberbűnözői kampányokból, amelyekben különféle rosszindulatú programokat alkalmaznak – ilyen például a Kaspersky jelentésében kiemelt BloodyStealer.
A vállalat elemzői úgy találták, valaki mindössze 1,2 millió forintért kínál 280 ezer darab felhasználónevet és jelszót.
A BloodyStealer egy trójai adatlopó program, amely képes különféle cookie-, jelszó-, űrlap- és bankkártya-adatokat begyűjteni és kinyerni a böngészőkből, képernyőfotókból, a naplómemóriából és a különféle alkalmazások munkameneteiből – magyarázza közleményében a Kaspersky. A kiberbiztonsági vállalat kutatói először márciusban találkoztak a kártevővel, amikor az internet sötét oldalának fórumain úgy hirdették azt, hogy képes kikerülni az észlelést, és védett a visszafejtés és úgy általában a víruselemzés ellen. A malware azért is kirí a többi közül, mert számos elemzésgátló módszerrel, például csomagolóprogramokkal és hibakeresés-gátló technikákkal bonyolítják a visszafejtését és az elemzését.
A földalatti fórumokon vonzó áron kínálják: 10 dollár alatti összeget kérnek az egyhavi előfizetésért, vagy pedig 40 dollárt egy életre szóló előfizetésért. A Kaspersky szakemberei Európában, Latin-Amerikában és az ázsiai-csendes óceáni térségben észleltek BloodyStealert alkalmazó támadásokat.
Bár a BloodyStealer nem kizárólag a játékokhoz kapcsolódó adatok ellopására szolgál, az elemzők szerint az általa célba vett platformok egyértelműen rámutatnak az ilyen jellegű adatok keresettségére a kiberbűnözők körében. Naplók, fiókok, játékon belül megvásárolható javak – ezeket a játékokhoz kapcsolódó termékeket mind vonzó áron kínálják a darkneten akár nagy tételben, akár egyedileg.
„Ennek az adatlopó programnak van néhány érdekes képessége, például az, hogy ki tudja nyerni a böngészőben használt jelszavakat, a cookie-kat és a környezeti információkat. A fejlesztők emellett olyan képességekkel is bővítették a kártevő arzenálját, mint például az online játékplatformokhoz kapcsolódó adatok begyűjtése. Ezeket az adatokat aztán el lehet adni az online játékfiókokhoz való hozzáférés árusítására szakosodott platformokon” – fejtette ki Tóth Árpád, a Kaspersky magyarországi igazgatója. „Nyilvánvaló, hogy a kiberbűnözők vadásznak a játékfiókokra, ezért aztán, ha békében akarunk játszani, és nem akarunk aggódni amiatt, hogy eltűnik a játékon belüli pénzünk vagy a fiókunk, akkor mindenképpen védjük a fiókot kéttényezős hitelesítéssel, és használjunk megbízható biztonsági megoldást az eszközeink védelméhez.”
[type] => post [excerpt] => Rábukkantak a Kaspersky kutatói egy BloodyStealer néven futó fejlett adatlopó programra, és megállapították, hogy a kártevő a játékosok fiókjainak adatait lopja el az olyan népszerű játékplatformokon, mint a Steam, az Epic Games Store és az EA Ori... [autID] => 12 [date] => Array ( [created] => 1634595720 [modified] => 1634580237 ) [title] => Ha szeret játszani, akkor önnek is tartania kell ettől a vírustól [url] => https://life.karpat.in.ua/?p=75821&lang=hu [status] => publish [translations] => Array ( [hu] => 75821 ) [aut] => totinviktoria [lang] => hu [image_id] => 75823 [image] => Array ( [id] => 75823 [original] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas.jpg [original_lng] => 46753 [original_w] => 1024 [original_h] => 450 [sizes] => Array ( [thumbnail] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas-150x150.jpg [width] => 150 [height] => 150 ) [medium] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas-300x132.jpg [width] => 300 [height] => 132 ) [medium_large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas-768x338.jpg [width] => 768 [height] => 338 ) [large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas.jpg [width] => 1024 [height] => 450 ) [1536x1536] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas.jpg [width] => 1024 [height] => 450 ) [2048x2048] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas.jpg [width] => 1024 [height] => 450 ) [full] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2021/10/virus-kibertamadas.jpg [width] => 1024 [height] => 450 ) ) ) [video] => [comments_count] => 0 [domain] => Array ( [hid] => life [color] => red [title] => Життя ) [_edit_lock] => 1634569442:12 [_thumbnail_id] => 75823 [_edit_last] => 12 [views_count] => 1484 [labels] => Array ( ) [categories] => Array ( [0] => 41 [1] => 596 [2] => 49 [3] => 590 ) [categories_name] => Array ( [0] => Cikkek [1] => Érdekes [2] => Hírek [3] => IT ) [tags] => Array ( [0] => 70212 [1] => 70213 [2] => 70214 ) [tags_name] => Array ( [0] => BloodyStealer [1] => online játékok [2] => trójai ) ) ) [model] => Array ( [lang] => hu [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 70213 ) ) ) [afterLocker] => 0 ) [_model] => Array ( [lang] => hu [domains] => Array ( [0] => life ) [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 70213 ) ) ) [afterLocker] => 0 ) [domains] => Array ( [0] => life ) [_domains] => Array ( [life] => 1 ) [status] => 1 [from_cache] => )