...Читать далее
для градостроительного симулятора #CitiesSkylines. По приблизительным подсчётам, вирус успел заразить около 35 тыс. компьютеров, однако в реальности это число может быть ещё выше.
После скачивания модификаций вредоносный код запускал автоматическое обновление, которое устанавливало троян на устройство жертвы. Вирус считывал данные пользователя и запускал различное программное обеспечение, например, для незаметного майнинга криптовалюты.
Кроме того, зловред снижал производительность других модификаций для Cities: Skylines. Это приводило к увеличению скачиваний модов злоумышленников, которые рекламировались как решение этих проблем.
Вирус также блокировал #Steam ID определённых пользователей из списка, в котором находились учётные записи других модеров, членов сообщества и разработчиков игры из Colossal Order. Они не могли исследовать вредоносный код, что позволяло модификациям продлить время жизни.
Автором зловреда стал некий модер под ником #Chaos — первый аккаунт злоумышленника был заблокирован #Valve за публикацию персональной информации пользователей. Хотя компания забанила и вторую учётную запись, есть вероятность, что он снова может появиться в сообществе с другого профиля.
#хакеры #mining #crypto #cryptomining #моды #modding