Trójski kyberzlodeji dokážu získať aj údaje z prehliadača.
Autor TASR
Bratislava 20. júna (TASR) – Kyberločinci útočia aj na herné platformy, ktoré reprezentujú priemysel s multimiliónovou používateľskou základňou. Upozornila na to kyberbezpečnostná spoločnosť Kaspersky. Počas svojho skúmania našla najmenej štyri vzorky malvéru, ktoré dokážu ukradnúť údaje o účtoch používateľov z platforiem ako Battle.net, Origin alebo Uplay, aby ich neskôr predali. Zlodejov hesiel si hráči často ani nemusia všimnúť, keďže tieto malvéry nevyžadujú extra povolenia, iba ticho kradnú dáta.
Na okrádanie hráčov používajú hekeri rôzne malvéry na odcudzenie údajov, ako sú herné tokeny, prihlasovacie údaje či akékoľvek informácie uložené v počítači. „Môže ísť o súbory cookie, prihlasovacie údaje, heslá uložené v prehliadači a mnohé ďalšie. V niektorých prípadoch je ukradnutie herných údajov len jednou z funkcií malvéru, záujem vyvolávajú aj heslá k online bankingu,“ upozornila spoločnosť.
Tieto hrozby považuje spoločnosť za aktuálne aj preto, lebo počas rozmachu práce z domu sa ľudia často snažia zabaviť aj pomocou hier. „Analýza hrozieb odhalila štyri rodiny malvéru – Kpot, BetaBot, Okasidis a Thief Stealer, z ktorých každý je nositeľom zaujímavej vzorky trójskeho koňa,“ dodala spoločnosť.
Trójski kyberzlodeji dokážu získať aj údaje z prehliadača. „Napríklad BetaBot sa zameral na niekoľko populárnych herných platforiem nasledovným spôsobom: ak používateľ navštívi webovú adresu, ktorá obsahuje konkrétne kľúčové slová, malvér v tom momente začne zhromažďovať údaje na týchto stránkach. Týmto spôsobom sa do rúk kyberzložincov dostanú prihlasovacie údaje a heslá zadané na webstránke,“ vysvetlili odborníci.
„Existuje mnoho hrozieb zameraných na hry, od falošných súborov a kompromitovaných módov predávaných na webe až po phishingové stránky. Avšak, ak si je používateľ vedomý týchto hrozieb, môže podniknúť kroky na ochranu pred takouto ujmou. Bohužiaľ, zlodeji hesiel sú v tomto prípade úplne inou sortou, keďže je pre používateľa náročné si ich všimnúť,“ uviedol generálny riaditeľ spoločnosti pre východnú Európu Miroslav Kořen.
Na ochranu proti zlodejom hesiel odporúča spoločnosť hráčom nastaviť si na svojom účte dvojfaktorové overenie, herné modifikácie sťahovať len z dôveryhodných zdrojov, či počas hrania nevypínať bezpečnostné riešenie.
Na okrádanie hráčov používajú hekeri rôzne malvéry na odcudzenie údajov, ako sú herné tokeny, prihlasovacie údaje či akékoľvek informácie uložené v počítači. „Môže ísť o súbory cookie, prihlasovacie údaje, heslá uložené v prehliadači a mnohé ďalšie. V niektorých prípadoch je ukradnutie herných údajov len jednou z funkcií malvéru, záujem vyvolávajú aj heslá k online bankingu,“ upozornila spoločnosť.
Tieto hrozby považuje spoločnosť za aktuálne aj preto, lebo počas rozmachu práce z domu sa ľudia často snažia zabaviť aj pomocou hier. „Analýza hrozieb odhalila štyri rodiny malvéru – Kpot, BetaBot, Okasidis a Thief Stealer, z ktorých každý je nositeľom zaujímavej vzorky trójskeho koňa,“ dodala spoločnosť.
Trójski kyberzlodeji dokážu získať aj údaje z prehliadača. „Napríklad BetaBot sa zameral na niekoľko populárnych herných platforiem nasledovným spôsobom: ak používateľ navštívi webovú adresu, ktorá obsahuje konkrétne kľúčové slová, malvér v tom momente začne zhromažďovať údaje na týchto stránkach. Týmto spôsobom sa do rúk kyberzložincov dostanú prihlasovacie údaje a heslá zadané na webstránke,“ vysvetlili odborníci.
„Existuje mnoho hrozieb zameraných na hry, od falošných súborov a kompromitovaných módov predávaných na webe až po phishingové stránky. Avšak, ak si je používateľ vedomý týchto hrozieb, môže podniknúť kroky na ochranu pred takouto ujmou. Bohužiaľ, zlodeji hesiel sú v tomto prípade úplne inou sortou, keďže je pre používateľa náročné si ich všimnúť,“ uviedol generálny riaditeľ spoločnosti pre východnú Európu Miroslav Kořen.
Na ochranu proti zlodejom hesiel odporúča spoločnosť hráčom nastaviť si na svojom účte dvojfaktorové overenie, herné modifikácie sťahovať len z dôveryhodných zdrojov, či počas hrania nevypínať bezpečnostné riešenie.