Sofistikovaného trojského koně nazývaného BloodyStealer, který se prodává na darknetových fórech a používá se často ke krádežím účtů hráčů na populárních herních platformách, jako jsou Steam, Epic Games Store a EA Origin, objevili analytici bezpečnostní společnosti Kaspersky. Funkce umožňující vyhnout se analýze a detekci, nízká cena předplatného a některé zajímavé schopnosti dělají z trojanu BloodyStealer ukázkový příklad hrozby pro hráče on-line her.
Nejnovější výzkum společnosti ukazuje, že o herní zboží a účty je na darknetu velký zájem. Kombinace herních přihlašovacích jmen a hesel k populárním platformám, jako jsou Steam, Origin, Ubisoft nebo EpicGames, se můžou prodávat hromadně za cenu pouhých 14,2 dolarů za tisíc účtů i jednotlivě za 1 až 30 % hodnoty účtu. Tyto ukradené účty nepocházejí z náhodných úniků dat, ale jsou výsledkem záměrných hromadných akcí kyberzločinců, kteří využívají malware, jako je BloodyStealer.
BloodyStealer je zlodějský trojan schopný shromažďovat a exfiltrovat různé typy dat, například soubory cookie, hesla, formuláře, bankovní karty z prohlížečů, snímky obrazovky, obsah paměti při přihlašování a relace z různých aplikací. Patří mezi ně i ty herní – zejména EpicGames, Origin a Steam.
Výzkumníci společnosti Kaspersky si tohoto záškodníka poprvé všimli v březnu, kdy byl inzerován jako schopný vyhnout se detekci a chránit se před reverzním inženýrství a analýzou malwaru. Prodává se na undergroundových fórech za atraktivní cenu – necelých 10 dolarů za měsíční předplatné nebo 40 dolarů za doživotní předplatné.
TZ
@RadekVyskovsky