AhnLab a annoncé le 21 qu’il fallait faire attention car des informations fuyant des codes malveillants déguisés en exécutables de jeux sont distribuées sur de célèbres sites de partage de fichiers nationaux.
L’attaquant a créé et inclus un faux fichier exécutable qui exécutait simultanément le jeu et le code malveillant de fuite d’informations dans un fichier compressé de jeu adulte spécifique, et l’a téléchargé sur le site de partage de fichiers. Le nom du fichier a été modifié de sorte que les fichiers exécutables normaux qui exécutent uniquement le jeu ne peuvent pas être utilisés.
Lorsqu’un utilisateur télécharge le fichier compressé joint à cette publication et clique sur un faux exécutable de jeu créé par un attaquant, il est immédiatement infecté par un code malveillant. Il est expliqué qu’il est difficile pour les utilisateurs de savoir que le malware est infecté car le jeu fonctionne normalement.
Après l’infection, le code malveillant communique avec le serveur C&C de l’attaquant et peut causer divers dommages en exécutant des actions malveillantes telles que le téléchargement de codes malveillants supplémentaires et le vol d’informations utilisateur. Le message contenant le code malveillant a maintenant été supprimé, mais il peut être à nouveau diffusé en utilisant des techniques similaires en déguisé en d’autres jeux. Actuellement, la famille de produits V3 d’AhnLab diagnostique ce code malveillant.
Pour réduire les dommages causés par les codes malveillants △ Utilisez le site Web officiel lors du téléchargement de jeux, de films, de logiciels, etc. Application △ Les règles de sécurité telles que l’utilisation de la dernière version du vaccin et l’application d’une surveillance en temps réel doivent être respectées.
«Les attaquants distribuent souvent des codes malveillants visant les utilisateurs qui téléchargent des jeux ou des films illégalement», a déclaré Kim Dong-hyun, chercheur à l’équipe d’analyse d’AhnLab. Il est essentiel de faire de la sécurité une vie quotidienne, comme recevoir », a-t-il déclaré. Reporter Yoon Sun-young sunnyday72@dt.co.kr