Trusteer съобщава, че един нов вариант на финансовия малуер Ramnit използва инжектиране на зловреден код в браузъра, за да краде логин детайли за акаунти в Steam.
Ramnit представлява компютърен червей, открит през 2010г., който при разпространението си заразява изпълними файлове, HTML и Microsoft Office файлове на компютъра на жертвата. Той има способността да краде бисквитки и FTP (File Transfer Protocol) данни, които са запазени на локално ниво, а освен това се „закача“ за процеса на браузъра, като модифицира уеб форми и инжектира зловреден код в интернет страници – атака, позната като man-in-the-middle-attack (MitB). Често тази атака се използва за кражба на банкова оторизираща информация.
„С установен пазарен дял от 50%-70%, повече от 2000 заглавия и повече от 54 000 милиона активни потребители, Steam е перфектната мишена за малуер атаки“, пише Етей Маор (Etay Maor) в блога на компанията, като години наред вече игровата платформа е мишена на киберпрестъпници и малуер атаки, но случая с Ramnit е по-особен, поради усъвършенстваните му способности за кражба и възможността да скрива своето присъствие на инфектираната машина.
По думите на Маор, когато потребителят достига логин страницата на Steam Community и впише оторизиращата го информация, формата е криптирана чрез публичния ключ на сайта. За да преодолее обаче защитата, малуерът модифицира формата по такъв начин, че да прихване паролата в plain-text вид. Тук потребителят не вижда нищо необичайно, поради това, че нищо в логин страницата не се е променило. В други случаи, като при HTML-инжектирането например, в които познатият на потребителя екран бива изменен, при този метод на инжектиране, логин екрана си остава такъв, какъвто е, заявява Маор. Само че на заден план, полето за парола бива заменено с некриптирана кутийка.
Когато потребителят попълни формата и я изпрати, малуерът пресича запитването, прочита съдържанието на некриптираното поле и изтрива полето преди да бъде изпратена заявката към уеб сървъра на Steam. Това, според Маор, може да прикрие атаката от антималуер софтуера, който сканира за необичайни формови елементи, което служи за засичане на инжектиране. И нещо друго, създателите на варианта на малуера са го изменили така че да са сигурни, че оператора на сървъра няма да разбере, че потребителят отсреща е паднал жертва на атака на инфекция.
Атаките към геймърите от страна на киберпрестъпници е повече от актуална днес и в това няма нищо учудващо. Цената на игрите, множеството възможности за електронно разплащане за игрово съдържание, възможността за закупуване с реални пари на елементи, които доскоро струваха игрална валута и така ценната оторизираща информация на геймърите и често проявяваната немарливост и невнимание от тяхна страна ги правят лесна и виокоплатена мишена за кибермошениците. Не са малко експертите, които дават съвети към геймърите за вземането на минимални мерки за безопасност, в които те често не се вслушват, но нерядко играещите са безсилни, когато атаката е осъществена към ресурс на разработчика или издателя на игровото заглавие (като атаките осъществявани към форумите на Crytek, Ubisoft, Battle.net и др.), данните на потребителите – откраднати, а защитата на сайтовете – неособено надеждна.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!