
Специалисты международной антивирусной компании ESET обнаружили шпионское программное обеспечение, ориентированное на игроков в онлайн-покер – Win32/Spy.Odlanor. В статистике заражений преобладают пользователи из России и Украины и Казахстана, играющие в крупных покер-румах PokerStars и Full Tilt Poker, сообщила PR-служба антивирусной компании.
Программа Odlanor позволяет злоумышленникам получить доступ к информации об игроке и его картах, что обеспечивает неоспоримое преимущество в игре. Эксперты ESET обнаружили несколько версий трояна, наиболее ранняя из которых датирована мартом 2015 года.
Распространился вирус типичным для троянов путём. Пользователь загружает вредоносную программу под видом легального ПО из недостоверных источников. В частности, злоумышленники маскируют Odlanor под инсталляторы Daemon Tools или µTorrent, а также специализированные программы для покера Tournament Shark, Poker Calculator Pro, Smart Buddy и Poker Office.
На зараженном устройстве Odlanor пытается делать снимки экрана в том случае, если у пользователя запущены клиенты покер-румов PokerStars или Full Tilt Poker. Скриншоты вместе с идентификатором игрока отправляются на удаленный сервер атакующим. Указанные сайты для игры в покер поддерживают функцию поиска пользователей по идентификаторам, так что злоумышленник легко сможет подключиться к турнирным таблицам.
В наиболее новых версиях вредоносной программы в тело трояна Odlanor добавлены функционал кражи паролей пользователя – модуль WebBrowserPassView.
Win32/Spy.Odlanor – не первая попытка компрометации игроков в онлайн-покер. В 2013 году эксперты ESET обнаружили вредоносную программу PokerAgent (MSIL/Agent.NKY), которая использовалась злоумышленниками для кражи учетных записей в сети Facebook и аккаунтов в приложении Zynga Poker. В качестве платформы для распространения трояна выступала сеть Facebook.
-
1🇰🇿🇺🇸 Посольство Казахстана призывает соотечественников-нелегалов добровольно покинуть США
-
13309
-
3
-
30
-
-
2❗️Кадры с тренировок военного парада в Астане показали в Минобороны
-
2826
-
1
-
13
-
-
3🤩 Экоакцию провели на берегу реки Или к Международному дню охраны исторических мест
-
2437
-
2
-
13
-
-
4🇷🇺🇺🇦 Владимир Путин объявил пасхальное перемирие в войне с Украиной
-
2370
-
0
-
77
-
-
5😱 Тренер погиб, дети в больнице: футбольная команда из Павлодара попала в ДТП в Акмолинской области
-
2408
-
4
-
55
-
-
6📱 В Казахстане тестируют детские sim-карты
-
2387
-
3
-
26
-
-
7🌡Прогноз погоды на 19 апреля: осадки и гололёд ожидаются на севере, востоке и в центре Казахстана
-
2611
-
2
-
3
-
-
8☄️В Семее появился маньяк? В полиции прокомментировали слухи
-
2449
-
0
-
6
-
-
9❗️Учитель получил пожизненное заключение за изнасилование школьницы в Семее
-
2510
-
3
-
32
-
-
10🌤 Прогноз погоды на 20 апреля: во всех регионах Казахстана ожидается потепление
-
2321
-
1
-
6
-