Пиратские геймеры, будьте осторожны: эта вредоносная программа нацелена на вас

Исходный узел: 988018

В 2021 году преступление не окупится, если вас не найдут в Google. Видимо, именно это и обнаружили создатели нового семейства вредоносных программ MosaicLoader. Компания по безопасности ПК Bitdefender недавно опубликовал технический документ detailing the new malicious software that lures users to download it via paid ads…for pirated games.

Bitdefender утверждает, что MosaicLoader распространяется через загрузчики, которые жертвы «по-видимому» находят при поиске пиратского программного обеспечения, такого как игры и другие приложения. Ни для кого не секрет, что создатели вредоносных программ часто нацелены на людей, загружающих взломанное программное обеспечение, но что интересно в MosaicLoader, так это то, насколько сложно избежать обнаружения и насколько проблематичными это могут быть.

Don’t download sketchy cracked software! We’ve already found лучшие бесплатные компьютерные игры и лучшее бесплатное программное обеспечение для вашего ПК. Вы также останетесь без MosaicLoader.

«Мы назвали его MosaicLoader из-за сложной внутренней структуры, которая призвана запутать аналитиков вредоносного ПО и предотвратить обратное проектирование», Об этом Bitdefender сообщил в своем блоге.. MosaicLoader делает ряд интересных вещей. Он создает локальные исключения в Защитнике Windows для определенных имен файлов. Это попытка помешать антивирусу Microsoft предпринять какие-либо действия, если эти файлы начнут приносить пользу.

Как мы неоднократно видели на примере вредоносных программ, MosaicLoader также имитирует информацию о файлах легального программного обеспечения. Он пытается запутать свой код, создавая меньшие фрагменты кода и меняя порядок выполнения. Bitdefender утверждает, что у вредоносного ПО также есть «классические приемы борьбы с отладкой», такие как предотвращение выполнения программы отладки своей работы.

После установки в систему MosaicLoader может нанести ущерб любого рода. Сюда могут относиться похитители файлов cookie, которые пытаются перехватить сеансы входа в систему, чтобы завладеть некоторыми из ваших онлайн-аккаунтов. Взлом хакеров в ваш Facebook или Twitter звучит довольно раздражающе, но это может обернуться гораздо более серьезными последствиями. Злоумышленники могут найти улики, которые помогут им удалить другие учетные записи, связанные с тем же человеком, или они могут попытаться распространить больше вредоносного ПО, отправляя ссылки от того, кого жертвы считают надежным другом.

MosaicLoader также может представить вечно раздражающих майнеров криптовалюты, которые работают в фоновом режиме вашего компьютера, поглощая циклы процессора, пока вы задаетесь вопросом, почему, черт возьми, ваш компьютер вдруг стал таким медленным. Вредоносное ПО также может попытаться установить бэкдоры, позволяющие злоумышленникам проникнуть на сам компьютер.

Суть в том, что MosaicLoader — это не то, что вам нужно в вашей системе, поскольку оно изо всех сил старается избежать обнаружения и может вызвать всевозможные проблемы. Лучшая защита – это, конечно, избегать установки взломанного программного обеспечения. В наши дни риски, связанные с пиратским программным обеспечением, просто не стоят того, особенно если код может найти способы обойти вашу защиту.

У вас есть альтернатива взломанному программному обеспечению, скрывающему скрытое вредоносное ПО! Часто популярные игры можно найти на распродаже в Steam, GoG или в составе Humble Bundle. Epic раздает подарки каждую неделю. Если вы хотите отлично провести время бесплатно, загляните наш обзор лучших бесплатных игр для ПК на 2021 год. Beyond games, we’ve also rounded up the лучшее бесплатное программное обеспечение для вашего ПК

Примечание. Когда вы покупаете что-то после перехода по ссылкам в наших статьях, мы можем получить небольшую комиссию. Прочтите наш политика партнерских ссылок Больше подробностей.

Источник: https://www.pcworld.com/article/3626434/beware-pirate-gamers-this-malware-targets-you.html#tk.rss_all

Отметка времени:

Больше от PCWorld