Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Volver a la lista de noticias

Los expertos de Doctor Web detectaron un troyano que usa la vulnerabilidad del día cero en el cliente oficial del juego Counter-Strike

11 de marzo de 2019

En el laboratorio antivirus de Doctor Web fue analizado un troyano Trojan.Belonard que penetra en los equipos a través de la vulnerabilidad de cliente del juego Counter-Strike 1.6. Al penetrar en el dispositivo, el troyano sustituye los archivos del juego y la lista de los servidores de juego disponibles.

Trojan.Belonard penetra en el dispositivo al conectarse al servidor de juegos nocivo. El troyano usa las vulnerabilidades del cliente del juego y puede infectar tanto las versiones Steam como las compilaciones pirata Counter-Strike 1.6 (CS 1.6). Al penetrar en el equipo de la víctima, el troyano sustituye los archivos del cliente y crea los servidores proxy de juego para infectar otros usuarios. Un esquema similar se usa para promocionar los servidores de juego y así permite ganar dinero.

A pesar de la antigüedad del juego, el número de jugadores solo con clientes oficiales de CS 1.6 en promedio llega a 20 000 personas online, y el número general de los servidores del juego registrados en Steam supera 5000. La venta, el alquiler y la promoción de los servidores de juego se convirtieron en un tipo de negocio real y se ofrecen como servicios en varios sitios web. Los titulares de servidores muchas veces pagan por los servicios similares sin saber que para promocionar su servidor puede usarse un software nocivo. Estos métodos ilegales los usaba el desarrollador con alias Belonard: su servidor infectaba a jugadores con el troyano y usaba sus cuentas para promocionar otros servidores.

Actualmente el número de servidores nocivos CS 1.6 creados por un troyano Belonard llegó al 39% del número de todos los servidores oficiales registrados en Steam. La comunidad de los jugadores CS enfrentó este problema hace mucho, pero, lamentablemente, hasta ahora los antivirus detectaban solo partes del troyano Belonard, y no la amenaza en total. Ahora todos los módulos del troyano Belonard se detectan correctamente por el antivirus Dr.Web y no amenazan a nuestros usuarios. Sobre cómo funciona el troyano Belonard véase nuestra investigación.

Nos importa su opinión

Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.


Otros comentarios