Home Empfohlen Windows-Spieler in Gefahr, da neue Winos4.0-Hacker den Abzug betätigen

Windows-Spieler in Gefahr, da neue Winos4.0-Hacker den Abzug betätigen

6
0
Windows-Spieler in Gefahr, da neue Winos4.0-Hacker den Abzug betätigen


Vor langer Zeit, als ich auf meinem Amiga Spiele mit Raubkopien spielte, gehörten Viren zum Leben eines Durchschnittsspielers. Alles ändert sich und bleibt doch gleich. Allerdings sind es jetzt Spieler, die die Microsoft Windows-Plattform nutzen und ins Visier von Hackern geraten, die viel mehr wollen, als ein paar springende 3D-Bälle zur Schau zu stellen und Sie mit unhöflichen Schimpfnamen zu beschimpfen. Willkommen in der Welt von Winos4.0 und Bedrohungsakteuren, die es auf Gamer in ihrem Streben nach Maschinenherrschaft abgesehen haben.

ForbesGmail 2FA-Cyberangriffe – Eröffnen Sie ein anderes Konto, bevor es zu spät ist

Windows-Spieler im Visier von Winos4.0-Hackern

Sicherheitsforscher der FortiGuard Labs haben eine neue Analyse der Bedrohungsakteure veröffentlicht Verstecken von Winos4.0-Malware in spielbezogenen AnwendungenInstallationsprogramme, Optimierungsprogramme und Geschwindigkeitsverstärker, die sich an Microsoft Windows-Spieler richten. Nicht, dass Windows-Spieler von Bedrohungsakteuren normalerweise ignoriert werden aktuelle Bedrohung für Nvidia-Benutzer gezeigt, aber die Winos4.0-Kampagne ist besonders komplex und gefährlich.

Die Winos4.0-Malware lässt sich am besten als bösartiges Framework beschreiben, und zwar als ein ziemlich fortgeschrittenes. Es vereint umfassende Funktionalität mit einer äußerst stabilen Architektur und einer ganzen Reihe effektiver Online-Endpunktkontrollen. Gebaut aus der Asche eines anderen Malware-Frameworks namens Gh0stratWinos4.0 ist eine sehr reale und stellt eine Gefahr für Windows-Spieler dar, die es einem erfolgreichen Angreifer ermöglicht, die Kontrolle über ihr System zu übernehmen. Es ist sehr ähnlich Kobaltschlag da WinOS4.0 eine Vielzahl von Funktionen unterstützen kann, um die Steuerung eines Zielcomputers zu vereinfachen.

Sobald der Benutzer die infizierte Anwendung auf seinem Windows-System installiert, wird eine gefälschte Bitmap-Bilddatei von einem Server abgerufen, der dann eine dynamische Linkbibliothek extrahiert, die geladen wird. „Bedrohungskampagnen nutzen spielbezogene Anwendungen, um ein Opfer dazu zu verleiten, die Malware ohne Vorsicht herunterzuladen und auszuführen“, warnte der FortiGuard-Bericht, „und führen erfolgreich zu einer tiefgreifenden Kontrolle über das System.“

ForbesMöchten Sie Windows 10-Sicherheit? Das werden 30 US-Dollar sein, sagt Microsoft

Hacker können an die Daten von Windows-Benutzern gelangen

Eine erfolgreiche Installation von Winos4.0 durch diese Bedrohungsakteure wird es ihnen, wie FortiGuard in einigen technischen Details erklärte, ermöglichen, nach Krypto-Wallet-Erweiterungen zu suchen, um zugehörige Informationen zu sammeln, zu prüfen, ob Chrome-Antiviren-Erweiterungen vorhanden sind, und verschlüsselte Systeminformationen an das System zurückzusenden Hacker steuern den Server, erfassen Screenshots und verwalten Dokumente. „Sobald Plugins Anweisungen vom C2-Server erhalten“, sagte FortiGuard, „erleichtern Plugins das Hochladen von Dokumenten aus dem kompromittierten System und ermöglichen es dem Angreifer, vertrauliche Informationen zu sammeln und Aktivitäten diskret zu überwachen.“

Da es sich um mehrere verschlüsselte Datenketten handelt, die eine Hin- und Her-Kommunikation mit dem Steuerungsserver erfordern, sagten FortiGuard-Forscher, dass Windows-Spieler „die Quelle jeder neuen Anwendung kennen und die Software nur aus qualifizierten Quellen herunterladen sollten“.



Source link

LEAVE A REPLY

Please enter your comment!
Please enter your name here