Η Activision αποκαλύπτει πως κακόβουλο λογισμικό παρουσιαζόταν με μορφή κωδικών cheat για το Call of Duty
Η έκθεση που ετοίμασαν οι αναλυτές ασφαλείας της εταιρίας κάνει λόγο για συστηματική εκστρατεία προώθησης κακόβουλου λογισμικού
Κακόβουλο λογισμικό βρισκόταν κρυμμένο μέσα σε κωδικό εξασφάλισης πλεονεκτήματος στο Call of Duty: Warzone, σύμφωνα με νέα έρευνα την οποία έδωσε στη δημοσιότητα η Activision, παραγωγός του δημοφιλούς τίτλου.
Αναλυτές ασφαλείας που εργάζονται στην εταιρία παρουσίασαν λεπτομερή αναφορά σχετικά με το κακόβουλο
"Το λογισμικό που εξετάζεται στην παρούσα αναφορά, [με την ονομασία] 'Cod Dropper v0.1' μπορεί να προσαρμοστεί ώστε να εγκαταστήσει άλλο, καταστροφικότερο, κακόβουλο λογισμικό στους υπολογιστές των στόχων", όπως αναφέρεται χαρακτηριστικά στο σχετικό κείμενο.
Άτομο που είναι σε θέση να γνωρίζει λεπτομέρειες για την πρόσφατη εκστρατεία διασποράς του κακόβουλου λογισμικού, με στόχο χρήστες παιχνιδιών, ανέφερε πως ένας από τους στόχους του λογισμικού ήταν να εκμεταλλευτεί τις ισχυρές κάρτες γραφικών των χρηστών, προκειμένου αυτές να εξορύξουν κρυπτονομίσματα.
Υπάρχει μια ολόκληρη βιομηχανία προγραμματιστών, πωλητών, μεταπωλητών και χρηστών κωδικών εξασφάλισης πλεονεκτήματος για διάφορα δημοφιλή διαδικτυακά παιχνίδια. Οι κωδικοί αυτοί χρησιμοποιούνται από χιλιάδες χρήστες, με τις εταιρίες που βρίσκονται πίσω από αυτά τα παιχνίδια να προχωρούν τακτικά σε οριστικούς αποκλεισμούς χρηστών που καταφεύγουν σε τέτοιους κωδικούς, αξιοποιώντας συστήματα εντοπισμού αντικανονικών κωδικών αλλά και εταιρίες ανάλυσης δεδομένων.
Πολλοί δημοφιλείς κωδικοί καλούν τους χρήστες να απενεργοποιήσουν τυχόν προγράμματα προστασίας από ιούς και να παραχωρήσουν στο λογισμικό εξασφάλισης πλεονεκτήματος τα μέγιστα δικαιώματα λειτουργίας στον υπολογιστή του χρήστη, προκειμένου να μπορέσει ο κωδικός να παραμείνει κρυμμένος από τα προγράμματα εντοπισμού που χρησιμοποιούν οι εταιρίες για να εντοπίζουν τέτοιες περιπτώσεις εξαπάτησης. Επομένως, αυτές οι συνθήκες δημιουργούν μια χρυσή ευκαιρία για την εγκατάσταση κακόβουλου λογισμικού, σαν και αυτό που έφερε στο φως η πρόσφατη αναφορά της Activision. Καθώς οι παράμετροι ασφαλείας έχουν απενεργοποιηθεί, οι χρήστες που καταφεύγουν σε αυτούς τους κωδικούς δεν βλέπουν τα προειδοποιητικά μηνύματα που θα τους ενημέρωναν ότι το λογισμικό που κατέβασαν στην πραγματικότητα είναι κακόβουλο.
"Σε τελική ανάλυση, οι παράμετροι προκειμένου να λειτουργήσει ένας 'γνήσιος' κωδικός εξασφάλισης πλεονεκτήματος είναι οι ίδιες με εκείνες που χρειάζονται τα περισσότερα κακόβουλα εργαλεία προκειμένου να εγκατασταθούν με επιτυχία. Οι δικλείδες ασφαλείας του συστήματος πρέπει να παρακαμφθούν ή να απενεργοποιηθούν και/ή να εδραιωθεί διαρκής λειτουργία", αναφέρουν στην έκθεσή τους οι αναλυτές της Activision. "Παρότι η συγκεκριμένη μέθοδος είναι μάλλον απλοϊκή, τελικά πρόκειται για μια τεχνική επιβολής της επιθυμητής συμπεριφοράς, η οποία εκμεταλλεύεται την προθυμία του στόχου της (των παικτών που θέλουν να εξασφαλίσουν άτιμο πλεονέκτημα) να άρουν οικειοθελώς τους μηχανισμούς προστασίας και να προσπεράσουν τυχόν προειδοποιήσεις ότι ετοιμάζονται να επιτρέψουν την εκτέλεση ενδεχομένως κακόβουλου λογισμικού".
Οι δημιουργοί του κακόβουλου λογισμικού το διαφήμιζαν σε forum που απευθύνονται σε hackers ως μια "αποτελεσματική μέθοδο" και "ωραίο δόλωμα για το πρώτο σας malware εγχείρημα". Μάλιστα, προχώρησαν και στην ανάρτηση σειράς video στο YouTube μέσω των οποίων παρουσίαζαν οδηγίες για το πώς να χρησιμοποιηθεί το κακόβουλο λογισμικό, καθώς και άλλα βίντεο στα οποία διαφήμιζαν το λογισμικό σαν "μη ανιχνεύσιμο cheat για το COD Warzone".
Η στοχοποίηση χρηστών που ασχολούνται με το Warzone είναι μια λογική επιλογή, καθώς πρόκειται για δωρεάν τίτλο που συγκεντρώνει εκατομμύρια παίκτες. Χιλιάδες είναι αυτοί που χρησιμοποιούν κωδικούς εξασφάλισης κάποιου είδους πλεονεκτήματος και ο οριστικός αποκλεισμός λογαριασμών αποτελεί σύνηθες φαινόμενο. Η Activision προχώρησε το Φεβρουάριο στον οριστικό αποκλεισμό 60.000 λογαριασμών, ενώ το Σεπτέμβριο του 2020 η εταιρία είχε ήδη αποκλείσει 20.000 λογαριασμούς.
Δεν είναι η πρώτη φορά που κάποιοι προσπαθούν να εκμεταλλευτούν τη ζήτηση που υπάρχει για κωδικούς εξασφάλισης πλεονεκτήματος, προκειμένου να αποκτήσουν πρόσβαση στους υπολογιστές των θυμάτων. Την Τετάρτη, η Cisco Talos, εταιρία διαδικτυακής ασφάλειας, προχώρησε στη δημοσίευση αναφοράς σχετικά με άλλο κακόβουλο λογισμικό, επίσης κρυμμένο σε εφαρμογή εξασφάλισης πλεονεκτήματος. Στη συγκεκριμένη περίπτωση, όμως, οι ερευνητές δεν διευκρίνισαν ποιο ήταν το παιχνίδι που είχαν θέσει στο στόχαστρό τους οι δημιουργοί του κακόβουλου λογισμικού.
Διαβάστε ολόκληρο το άρθρο
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Το iOS 14.5 θα καλιμπράρει το σύστημα αναφοράς υγείας μπαταρίας του iPhone 11
- $32 δισ. για την αγορά apps ξόδεψαν οι καταναλωτές το πρώτο τρίμηνο του 2021
- Η Analogue ανέβαλε την κυκλοφορία του (ανεπίσημου Game Boy) Pocket
- Ανακοίνωση του World of Demons και του Sol Cresta από τη Platinum Games
- Όταν το Dragon Ball συναντά τη Busted νοσταλγία!
- Η Activision αποκαλύπτει πως κακόβουλο λογισμικό παρουσιαζόταν με μορφή κωδικών cheat για το Call of Duty
- Δημοφιλέστερες Ειδήσεις Insomnia
- Τελευταία Νέα Insomnia
- Η Activision αποκαλύπτει πως κακόβουλο λογισμικό παρουσιαζόταν με μορφή κωδικών cheat για το Call of Duty
- Αλλάζει τον τρόπο δημιουργίας παιχνιδιών η CD Projekt Red
- Ανάπτυξη μέσω του Διαδικτύου των Πάντων επιδιώκει η Huawei
- Ανάπτυξη μέσω του Διαδκτύου των Πάντων επιδιώκει η Huawei
- Το Netflix πλήρωσε 450 εκατομμύρια δολάρια για δύο νέες Knives Out ταινίες
- Σοβαροί κλυδωνισμοί για το Free Software Foundation
- Το MLB The Show 21 των PlayStation Studios, έρχεται στο Xbox Game Pass από την πρώτη μέρα κυκλοφορίας
- Nvidia RTX4090: Κερδίζει το βραβείο του καλύτερου πρωταπριλιάτικου αστείου για το 2021
- TCL 20 5G Review - Η οικονομική 5G πρόταση
- Τα Παιδιά της Πίστας Podcast | 44 – Οι gaming κόσμοι που λατρέψαμε
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Η Microsoft κατασκευάζει το μίνι ψυγείο Xbox έπειτα από την νίκη της σε διαγωνισμό του Twitter
- Όταν το Dragon Ball συναντά τη Busted νοσταλγία!
- Η Amazon σκέφτονταν να ανοίξει αλυσίδα stock καταστημάτων
- Το iOS 14.5 θα καλιμπράρει το σύστημα αναφοράς υγείας μπαταρίας του iPhone 11
- Η Analogue ανέβαλε την κυκλοφορία του (ανεπίσημου Game Boy) Pocket
- Η μαγνητική βάση της Belkin για τα iPhone 12 περιστρέφεται και ακολουθεί το πρόσωπο μας
- Ανακοίνωση του World of Demons και του Sol Cresta από τη Platinum Games
- Αναβολή κυκλοφορίας και για το Lego Star Wars: The Skywalker Saga
- $32 δισ. για την αγορά apps ξόδεψαν οι καταναλωτές το πρώτο τρίμηνο του 2021
- Το Fiat 500 Hey Google είναι εδώ!