11 de marzo de 2019
Trojan.Belonard penetra en el dispositivo al conectarse al servidor de juegos nocivo. El troyano usa las vulnerabilidades del cliente del juego y puede infectar tanto las versiones Steam como las compilaciones pirata Counter-Strike 1.6 (CS 1.6). Al penetrar en el equipo de la víctima, el troyano sustituye los archivos del cliente y crea los servidores proxy de juego para infectar otros usuarios. Un esquema similar se usa para promocionar los servidores de juego y así permite ganar dinero.
A pesar de la antigüedad del juego, el número de jugadores solo con clientes oficiales de CS 1.6 en promedio llega a 20 000 personas online, y el número general de los servidores del juego registrados en Steam supera 5000. La venta, el alquiler y la promoción de los servidores de juego se convirtieron en un tipo de negocio real y se ofrecen como servicios en varios sitios web. Los titulares de servidores muchas veces pagan por los servicios similares sin saber que para promocionar su servidor puede usarse un software nocivo. Estos métodos ilegales los usaba el desarrollador con alias Belonard: su servidor infectaba a jugadores con el troyano y usaba sus cuentas para promocionar otros servidores.
Actualmente el número de servidores nocivos CS 1.6 creados por un troyano Belonard llegó al 39% del número de todos los servidores oficiales registrados en Steam. La comunidad de los jugadores CS enfrentó este problema hace mucho, pero, lamentablemente, hasta ahora los antivirus detectaban solo partes del troyano Belonard, y no la amenaza en total. Ahora todos los módulos del troyano Belonard se detectan correctamente por el antivirus Dr.Web y no amenazan a nuestros usuarios. Sobre cómo funciona el troyano Belonard véase nuestra investigación.
Nos importa su opinión
Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.
Otros comentarios