پژوهشگران امنیتی از شناسایی یک کارزار سایبری گسترده خبر دادهاند که در آن، هکرها با پنهان کردن بدافزار درون نسخههای قفلشکسته بازیهای محبوب رایانهای، اقدام به سرقت اطلاعات حساس کاربران میکنند. بررسیها نشان میدهد که این زنجیره آلودگی، بازیهای پرطرفداری چون فار کرای، نید فور اسپید، فیفا و اساسینز کرید را هدف قرار داده و تاکنون بیش از ۴۰۰ هزار دستگاه را در سراسر جهان آلوده کرده است. گزارشهای اولیه حاکی از آن است که تنها در ایالات متحده حدود ۳۰ هزار کاربر قربانی این حمله شدهاند.
مکانیسم پیادهسازی این حمله بسیار ساده و در عین حال موثر طراحی شده است. مهاجمان کاربران را با وعده دانلود رایگان نسخه کامل و بازسازیشده بازیها فریب میدهند. در حالی که بازی قفلشکسته پس از نصب بدون هیچ مشکلی اجرا میشود، بدافزار به صورت مخفیانه در پسزمینه سیستم شروع به فعالیت میکند. این رباینده اطلاعات که RenEngine loader نامیده میشود، بخشهایی از کدهای مخرب خود را درون اجراکننده رسمی موتور بازیسازی «رنپای» (Ren’Py) پنهان کرده است. رنپای یک موتور متنباز و قانونی برای ساخت رمانهای تصویری است و هکرها با سوءاستفاده از ساختار آن، کدهای خود را به محض اجرای بازی از حالت فشرده خارج و فعال میکنند.
بر اساس واکاویهای فنی، هدف اصلی این بارگذاریکننده مخرب، تزریق یک بدافزار سرقت اطلاعات به نام «آرک» (ARC) است. این برنامه مخرب توانایی استخراج گذرواژههای ذخیرهشده در مرورگرها، کوکیها، اطلاعات کیف پولهای رمزارزی، دادههای پر کردن خودکار فرمها و حتی محتویات کلیپبورد دستگاه را دارد. افزون بر این، کارشناسان متوجه شدهاند که این سیستم آلوده، بسترهای لازم را برای ورود بدافزارهای خطرناک دیگری فراهم میکند که میتواند کنترل کامل رایانه را به دست هکرها بسپارد.
بزرگترین چالش در مواجهه با این تهدید، پنهانکاری بالای آن است؛ بهطوری که قربانیان تا زمان بروز رفتارهای عجیب در رایانه یا مسدود شدن حسابهای کاربری و مالی خود، متوجه آلودگی سیستم نمیشوند. کارشناسان حریم خصوصی و امنیت دیجیتال بار دیگر تاکید میکنند که دانلود نرمافزارها و بازیها از منابع غیررسمی و واسط، بزرگترین مجرای نفوذ به سیستمها است و کاربران باید برای حفظ امنیت خود، همواره از آنتیبدافزارهای بهروز استفاده کرده و سیستمعامل خود را آپدیت نگه دارند.
توضیحات بیشتر:
