Hacking | Malware | Viry

Zahrajte si hru pro dospělé, láká malware. Útočník pak může vzdáleně ovládat počítač

Zahrajte si hru pro dospělé, láká malware. Útočník pak může vzdáleně ovládat počítač

Jednoduchou strategii zvolili útočníci k distribuci malwaru uživatelům v Jižní Koreji. Trojské koně se vzdáleným přístupem (RAT) maskují jako hru pro dospělé, kterou šíří prostřednictvím torrentů a služby WebHard. O novince informuje Bleeping Computer.

Útočníci používají škodlivé aplikace, jako je njRAT a UDP RAT, zabalí je do balíčku a následně je vydávají za hru nebo jiný program. Nejčastěji se jedná o komprimovaný archiv vydávaný za lechtivou hru. Tu pak šíří mezi důvěřivé uživatele.

Dálkové ovládání místo hry pro dospělé

Útočníci k šíření využívají distribuovanou síť BitTorrent a v Jižní Koreji populární službu pro ukládání dat online WebHard. Uživatele lákají na odkazy šířené přes komunikační platformu pro komunity Discord a příspěvky na sociálních sítích.

Když uživatel stažený soubor rozbalí, najde v něm, mimo jiné, spustitelnou aplikaci game.exe. Po spuštění souboru dojde k aktivaci malwaru a následnému vytvoření nového souboru game.exe, který spustí skutečnou hru a přesvědčí oběť, že vše proběhlo v pořádku.

Malware poté naváže spojení s řídícím serverem, od kterého přijímá příkazy, jež následně vykonává. Může také stahovat do počítače další škodlivé aplikace. Obzvláště nebezpečný je tím, že může krást citlivé informace, včetně přihlašovacích údajů k účtům.

Nebezpečný trojský kůň

Tyto nástroje jsou obvykle schopné pořizovat snímky obrazovky na napadeném zařízení a také upravují registr systému Windows, aby mohly fungovat i po restartu a nebylo je tak snadné odstranit. V tomto případě malware přidá do registru klíč, aby zajistil pravidelné připojení k řídícímu serveru a udržoval tak otevřenou možnost načítání dalších souborů.

Škodlivé aplikace, které uživatele lákají ke stažení a spuštění pod nějakou zástěrkou, jsou označovány jako trojské koně. Název pochází z řecké mytologie, kde se skupina vojáků při neúspěšném obléhání Tróje ukryla do velkého dřevěného koně. Když Trójané vtáhli koně do města, vojáci otevřeli bránu a učinili tak poslední krok k porážce nepřátel.

Diskuze (3) Další článek: Týden Živě v novém formátu. Co nám na tiskovkách neřekli Apple a Google

Témata článku: Windows, Hacking, Malware, Viry, Jižní Korea, Soubor, BitTorrent, Rat, Bleeping Computer, Škodlivá aplikace, Počítač, Aplikace, Uživatelé, Trojský kůň, Trója, Dospělí



Jak rozmazat dům, aby vás sousedi nemohli šmírovat. Jde to v Mapách Google i na Mapy.cz

Jak rozmazat dům, aby vás sousedi nemohli šmírovat. Jde to v Mapách Google i na Mapy.cz

** Nelibí se vám, když cizí lidé okukují váš dům? ** Všechny mapové aplikace nabízejí možnost rozmazání snímku ** Máme návod pro Apple Maps, Bing Maps, Mapy Google a Mapy.cz

Karel Kilián
SoukromíNávodyMapy
Recenze Windows 11. Microsoft nás opíjí rohlíkem a omezuje použitelnost

Recenze Windows 11. Microsoft nás opíjí rohlíkem a omezuje použitelnost

** Oproti Desítkám významně stouply hardwarové požadavky ** Windows 11 mají nový vzhled, ale výrazně narušují workflow. ** Potěší vyhledávání, multitasking i rychlejší aktualizace

Petr Urban
Windows 11Testy
Jak promítnout displej telefonu na počítač s Windows 10

Jak promítnout displej telefonu na počítač s Windows 10

Chcete jednoduše ukázat známým fotky z dovolené a displej vašeho telefonu vám přijde malý? Promítněte si jej na obrazovku počítače, bez nutnosti kopírování nebo připojení přes kabel.

Jan Spěšný
SmartphoneWindows 10Android
Francie chce zablokovat Wish ve vyhledávačích, protože prodává padělané a nekvalitní zboží

Francie chce zablokovat Wish ve vyhledávačích, protože prodává padělané a nekvalitní zboží

** Francie vytáhla do boje proti nákupní platformě Wish ** Regulačním orgánům vadí například prodej padělků ** Trnem v oku je také nekvalitní a nebezpečné zboží

Karel Kilián
E-shopyFrancieVyhledávače
Den D je tady, dnes vyšly Windows 11. Jak stáhnout instalační ISO?
Lukáš Václavík
Windows 11Operační systémyMicrosoft