Обчистили до нитки. Любители онлайн-покера подверглись кибератаке
Любители онлайн-покера
подверглись атаке со стороны вредоносной программы Odlanor. Эксперты
антивирусной компании ESET обнаружили несколько версий трояна, самая
ранняя из которых «гуляет» по интернету с марта 2015 года.
Согласно статистике, наибольшее распространение вирус получил на
территории нашей страны — в России отмечено около 36% случаев заражения.
Чуть меньше пострадали жители Ураины — там зафиксировано 35% вирусных
атак компьютерного шулера. На долю Казахстана и Белоруссии приходится
11% и 10% соответственно, и еще 8% на другие страны.Тем не менее, Spy.Odlanor представляет угрозу для каждого любителя онлайн-покера.
Статистика заражений Win32/Spy.Odlanor
Программа позволяет
заполучить информацию об участнике игры и его картах, тем самым
предоставляя мошеннику бесспорное преимущество перед игроком.
Принцип действия трояна довольно прост.
Ни о чем не догадывающийся пользователь загружает вредоносную программу
под видом легального ПО с сомнительных сайтов, затем Odlanor делает
снимки экрана, которые вместе с идентификатором игрока отправляются
киберпреступникам, в результате чего злоумышленники с легкостью
обыгрывают жертву.
В настоящее время известно о маскировке
вируса под эмулятор дисков DAEMON Tools, инсталлятор µTorrent, а также
под специализированные программы для онлайн-покера (Tournament Shark,
Poker Calculator Pro и др.) В новую версию Odlanor добавлена функция
кражи паролей пользователя. Данное ПО с легкостью устраняется антивирусными продуктами ESET NOD32.
Win32/Spy.Odlanor – не первая атака на игроков в онлайн-покер. В 2013
году эксперты ESET обнаружили вредоносную программу PokerAgent, которая
использовалась злоумышленниками для кражи паролей в сети Facebook и
аккаунтов в приложении Zynga Poker.
Источник:
https://club.esetnod32.ru