ECOPRESS - Информационное агентство - оперативная финансовая информация, курсы валют, индексы
27.04.2024   Twitter   
Новости
Экономика РБ
Банковские новости РБ
Финансовые рынки РБ
Новое в законодательстве
Международные связи
Союзное государство
Страны СНГ, ЕврАзЭС, ЕАЭС и Балтии
Международные новости
Подписка
Статьи
Контакты
Тел.: (017) 354-40-43
E-mail: finans@ecopress.by

Новости - пресс-релизы


22.08.2017 | ESET: троян JOAO охотится на пользователей онлайн-игр

ESET: троян Joao охотится на пользователей онлайн-игр

 

ESET обнаружила новую вредоносную программу, нацеленную на геймеров. Троян Joao распространяется вместе с играми разработчика Aeria Games, доступными на неофициальных площадках.

 

Joao предназначен для загрузки и запуска в зараженной системе другого вредоносного кода. Троян имеет модульную архитектуру – специалисты ESET обнаружили компоненты для удаленного доступа, шпионажа и проведения DDoS-атак.

 

На момент исследования Joao распространялся вместе с клиентом популярной онлайн-игры Grand Fantasia. ESET заблокировала сайт, с которого осуществлялась загрузка зараженной версии игры, и сообщила об инциденте в компанию Aeria Games.

 

Некоторые другие игры этого разработчика ранее также использовались для распространения вредоносных программ. Но в настоящее время сайты, раздающие троян, неактивны, либо опасный контент удален.

 

Троян Joao запускается на компьютере жертвы в фоновом режиме одновременно с игровым приложением, чтобы избежать подозрений пользователя. Инфицированная версия игры отличается только наличием «лишнего» файла mskdbe.dll в установочной папке.

 

После запуска Joao отправляет на удаленный сервер злоумышленников сведения о компьютере жертвы, включая имя устройства, версию операционной системы, информацию об учетной записи пользователя и привилегиях. Далее атакующие могут выбрать дополнительные компоненты Joao для установки в зараженной системе.

 

Чтобы избежать заражения Joao, ESET рекомендует геймерам:

 

<!--[if !supportLists]-->·         <!--[endif]-->загружать игры с официальных площадок;

<!--[if !supportLists]-->·         <!--[endif]-->устанавливать обновления, которые выпускают издатели игр;

<!--[if !supportLists]-->·         <!--[endif]-->использовать комплексное антивирусное решение и не выключать его во время игры.

 

Антивирусные продукты ESET детектируют угрозу как Win32/Joao (Win64/Joao).

 

Вредоносный файл mskdbe.dll в установочной папке игры Grand Fantasia:

 

 

Попытки заражения Joao, по данным системы телеметрии ESET:

 

 

 

 


Компания ESET —разработчик антивирусного ПО и эксперт по защите от киберугроз. Решения ESET NOD32 представлены в 180 странах, в России – с 2005 года. 

ESET NOD32 – антивирус-рекордсмен по количеству наград VB100 британского журнала Virus Bulletin, а также ADVANCED+ и ADVANCED тестовой лаборатории AV-Comparatives. В России бизнес-версия ESET прошла сертификацию ФСТЭК.


вернуться
Финансовая информация
в свободном доступе
Цены на драгметаллы в слитках в банках Минска
Изменения курсов обмена наличной валюты в банках Минска в режиме on-line
Курсы валют НБ РБ
с 29.04.2024
валюта курс
EUR 3.4717
USD 3.2339
RUB 3.5067
все курсы архив

Итоги торгов на БВФБ
на 26.04.2024
валюта курс +/-
USD 3.2339 -0.0046
RUB 3.5067 +0.0037
все курсы архив

Курсы в банках
на 26.04.2024
валюта покупка, max продажа, min
EUR 3.4820 3.4940
USD 3.2360 3.2450
RUB 3.4900 3.5000
подробнее

Конвертация в банках
на 26.04.2024
валюта покупка, max продажа, min
EUR/USD 1.0740 1.0790
EUR/RUB 99.5000 99.9000
USD/RUB 92.4500 92.8500
подробнее
Финансовая информация
в свободном доступе
Изменения курсов обмена наличной валюты в банках Минской области в режиме on-line
Изменения курсов обмена наличной валюты в банках Бреста в режиме on-line
Изменения курсов обмена наличной валюты в банках Витебска в режиме on-line
Изменения курсов обмена наличной валюты в банках Гомеля в режиме on-line
Изменения курсов обмена наличной валюты в банках Гродно в режиме on-line
Изменения курсов обмена наличной валюты в банках Могилева в режиме on-line
 
наверх главная
 
Copyright © 1997-2024, ИА "ЭКОПРЕСС". Условия использования информации, размещенной на сайте