Тоглоомчдын аюулгүй байдлын талаар сануулж байна

11/11/2022

🕵️‍♀‍Касперскийн лабораторийн мэргэжилтнүүд YouTube дээр ер бусын хортой программ кампанит ажил илрүүлжээ. Тоглоомын контентын дор халдагчид бүх төрлийн хортой файлуудыг тараадаг. Мөн тоглоомчдын анхаарлыг татахын тулд халдагчид алдартай тоглоомуудын тухай видеог ашигладаг: APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu !, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRCat болон Walken гэх мэт.

🦠 Ямар аюултай вэ? Хортой архив нь RedLine зэрэг хэд хэдэн файл агуулдаг. Энэ бол маш түгээмэл хулгайч троян юм. Энэ нь Chromium болон Gecko хөтчүүд дэх автоматаар бөглөх маягтаас нэвтрэх, нууц үг, күүки, банкны картын мэдээлэл, мэдээлэл, крипто түрийвч, шуурхай мессенжер, FTP/SSH/VPN клиентүүдийн өгөгдлийг хулгайлахаас гадна тодорхой өргөтгөлтэй файл хайх төхөөрөмжөөс хулгайлах боломжтой. Нэмж дурдахад RedLine нь гуравдагч этгээдийн програмуудыг татаж авах, cmd.exe-д тушаалуудыг гүйцэтгэх, анхдагчаар эхэлж нээгдэх хөтөч дээр холбоосыг нээх боломжтой. Аюул нь зөвхөн RedLine-д биш, харин энэ багц хортой програм өөрөө тархаж чаддаг явдал юм.

⛏ Өөр ер бусын зүйл юу вэ? Хортой архивын өөр нэг элемент бол олборлогч юм. Гэмт этгээдүүд зөвхөн тоглоомын дансны мэдээллийг хайж олоод зогсохгүй тоглоомын компьютерын нөөцийг сонирхдог. Энэ тохиолдолд тэд хожим олборлолтод ашиглаж болох видео картуудыг суулгаж байгаа байх.

🛡 Касперскийн лаборатори тоглоомчдын аюулгүй байдлын талаар сануулж байна:

✅ Бусад үйлчилгээнүүдийн адил нууц үгийг онлайн тоглоомонд ашиглахгүй байх;

✅ Видео болон тоглоомын чатаас гаднах сайтуудын холбоосыг бүү дага;

✅ Тоглоомын компьютер дээр хамгаалалт суулгаж, идэвхгүй болгож болохгүй. Жишээлбэл, Kaspersky Internet Security бүтээгдэхүүний тусгай тоглоомын горим нь таныг аюулгүй тоглох боломжийг олгодог бөгөөд үүний зэрэгцээ платформын үйл ажиллагаанд саад учруулахгүй, тоглоомын явцад шинэчлэлт хийх, хуваарьт системийг шалгахад саад болохгүй.