На прошлой неделе эксперты «Лаборатории Касперского»

В видео рассказывается о процессе взлома, в описании прикреплена ссылка на скачивание. По ссылке пользователь загружает самораспаковывающийся архив, после чего на его компьютере выполняется сразу несколько вредоносных программ. Особенность этой атаки заключается в том, что вредоносная программа крадет куки пользователя, необходимые для доступа к аккаунту YouTube. И загружает еще одно видео с описанием взлома популярной игры, уже в профиль жертвы.
Вредоносная кампания направлена на популярные игры. Исследователи собрали видео «взлома» таких релизов, как APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Lego Star Wars и других. Содержимое архива по ссылке выглядит так:

Черные квадратики — не для сохранения секретов вирусописателей; просто те решили назвать файлы в архиве словами из трех, четырех и пяти букв, которые в приличном обществе использовать не принято.
Основная задача атаки — все-таки кража данных. За это отвечает модифицированный стилер Redline, который активно продается на подпольных форумах и стоит несколько сотен долларов — относительно недорого по киберкриминальным меркам. Redline крадет все потенциально полезное: логины, пароли, куки для доступа к популярным сервисам, автозаполнение в браузерах, включая платежные данные, информацию для входа из FTP, VPN и SSH-клиентов, данные криптокошельков. Возможна также кража файлов с определенными разрешениями, загрузка и выполнение произвольного кода, открытие ссылок в браузере. В общем, ваш компьютер после такой атаки — не совсем ваш.
Еще три файла отвечают за распространение на YouTube. Файл Download.exe загружает актуальную версию ролика. Ссылки для скачивания (с популярных файлообменников) берутся из репозитория злоумышленников на Github. Примечателен монструозный размер download.exe для такой простой функциональности — 35 мегабайт. Причина в том, что внутри находится интерпретатор NodeJS, код приложения и требуемые зависимости. Файл MakiseKurisu.exe крадет куки из браузера для доступа к YouTube. Изначально это приложение также имело куда более широкую функциональность (попытки скрыть вредоносную деятельность, детектирование отладчиков, запуск в виртуальной среде), которая была отключена. Наконец, upload.exe загружает видео в аккаунт жертвы, а организаторам приходит сообщение об успехе в канал на сервисе Discord.
Вишенка на торте: встроенный в бандл криптомайнер. Атака ведь ведется на геймеров, правильно? Значит, у них есть видеокарта — значит, можно майнить. Помимо данного исследования, в начале сентября «Лаборатория Касперского» выпустила большой
Что еще произошло:
Свежее
Насколько облегчает подглядывание качественная камера, показано на иллюстрации ниже. b — это камера 720p, c — 1080p, d — цифровая камера Nikon.

Большая новость прошлой недели —
Еще один взлом: разработчики менеджера паролей LastPass раскрыли детали августовского взлома (