Инсталатор на популярната игра Super Mario 3: Mario Forever за Windows заразява нищо неподозиращите играчи с множество зловредни програми.
Super Mario 3: Mario Forever е безплатен римейк на класическата игра на Nintendo, разработен от Buziol Games и пуснат за Windows през 2003 година.
Играта стана много популярна, като я изтеглиха милиони потребители, които я похвалиха за това, че включва всички механики на класическата серия Super Mario, но с обновена графика и модернизирани стил и звук.
Разработката на играта продължава още десетилетие, като са пуснати множество последващи версии, които носят поправки на грешки и подобрения. Днес тя си остава постмодерна класика.
Изследователите от компанията за киберсигурност Cyble откриха, че хакери разпространяват по неизвестни канали модифициран образец на инсталатора на Super Mario 3: Mario Forever, съдържащ саморазархивиращи се изпълними зловредни файлове.
Играта съдържаща троянски кон вероятно се популяризира във форуми за игри, групи в социалните мрежи или се предлага на потребителите чрез злонамерен маркетинг, Black SEO и други методи.
Архивът съдържа три изпълними файла, един, който инсталира легитимната игра Mario („super-mario-forever-v702e.exe„), и два други – „java.exe“ и „atom.exe“, които дискретно се инсталират в директорията AppData на жертвата по време на инсталирането на играта.
След като зловредните изпълними файлове са на диска, инсталаторът ги изпълнява, за да стартира миньор на криптовалутата Monero (XMR) и SupremeBot.
SupremeBot е Umbral Stealer – крадец на информация с отворен код на C#, който е наличен в GitHub от април тази година и краде данни от заразени устройство с Windows.
Тези откраднати данни включват информация, съхранявана в уеб браузърите като съхранени пароли и бисквитки, съдържащи токени за сесии, портфейли за криптовалути, както и идентификационни данни и токени за удостоверяване на акаунти в Discord, Minecraft, Roblox и Telegram.
Ако наскоро сте теглили Super Mario 3: Mario Forever, добре е да сканирате компютъра си за инсталиран зловреден софтуер незабавно.
Ако е открит зловреден софтуер, трябва да нулирате паролите си в чувствителни сайтове, като например сайтове за банкиране, финансови сайтове, сайтове за съхранение на криптовалути и имейл клиенти.
Също така е важно да запомните, че когато изтегляте игри или какъвто и да е софтуер, уверете се, че го правите от официални източници като уебсайта на издателя на играта или надеждни платформи за разпространение на игри като Steam, например.
Винаги сканирайте изтеглените изпълними файлове с помощта на антивирусен софтуер, преди да ги стартирате и поддържайте инструментите си за сигурност актуални.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!


