Ubisoft пригрозил злоумышленникам судом — DDoS-атаки упали на 93%

Ubisoft пригрозил злоумышленникам судом — DDoS-атаки упали на 93%

Ubisoft пригрозил злоумышленникам судом — DDoS-атаки упали на 93%

Ubisoft, разработчику крупных игровых проектов, удалось запугать сервисы по организации DDoS-атак. По словам компании, после официальных писем с угрозами в адрес таких сервисов частота атак на серверы Rainbox Six Siege (R6S) упала на 93%.

Помимо услуг, позволяющих нанять группу злоумышленников для проведения DDoS, Ubisoft также приняли меры в отношении недобросовестных игроков.

На радикальные контрмеры компанию толкнула волна DDoS-атак, которые были настолько внушительными, что играть в R6S было практически невозможно. Вредоносные кампании стартовали сразу после сброса рейтинга игроков R6S.

Отдельные геймеры выяснили, что можно забросать серверы Ubisoft R6S DDoS-атаками, которые не оставят оппонентам выбора — им придётся оборвать соединение. Таким способом атакующий получал дополнительные очки и продвигался в рейтинге игры.

Ubisoft неделю терпела постоянные проблемы с серверами и нескончаемые атаки, после чего решила бороться с таким поведением решительным образом. Во-первых, специалисты поработали над конфигурацией сервера. Во-вторых, была обновлена вся инфраструктура.

Но самое главное — атакующим стали грозить судом и уголовным преследованием. Как видно, такие меры охладили пыл злоумышленников, что позволило добропорядочным геймерам продолжить нормально играть.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники шантажируют ютуберов и распространяют через них майнер

Аналитики Глобального центра исследований и анализа угроз компании «Лаборатория Касперского» (Kaspersky GReAT) зафиксировали новую кампанию, нацеленную на российских пользователей. Злоумышленники распространяют криптомайнер под видом программ для обхода блокировок, использующих системы глубокого анализа трафика (DPI).

По данным Kaspersky GReAT, число пострадавших уже превысило 2 тысячи человек, но реальное количество заражений может быть выше.

Одним из основных каналов распространения стали YouTube-блогеры. В частности, владелец канала с аудиторией около 60 тысяч человек опубликовал несколько видео с инструкциями по обходу блокировок. Предположительно, злоумышленники шантажировали блогера, заставляя добавить в описание ссылку на зараженный файл, размещенный на GitHub.

Архив со зловредом был загружен не менее 40 тысяч раз, однако позднее ссылка была удалена.

Аналитики Kaspersky GReAT обнаружили в обсуждениях на репозитории сообщения о новом виде шантажа. Злоумышленники угрожали авторам каналов удалением их контента за фиктивное нарушение авторских прав, требуя в обмен разместить ссылки на зараженные файлы. При этом сами блогеры могли не осознавать, что таким образом распространяют вредоносные программы.

После скачивания архива с вредоносной ссылки на устройство пользователя вместе с заявленными инструментами устанавливался троян, который загружал SilentCryptoMiner. Этот криптомайнер использует вычислительные мощности зараженного компьютера для добычи различных видов криптовалюты.

Зловред распространяется с осени 2024 года и обладает механизмами сокрытия, которые затрудняют его обнаружение.

С августа 2024 года злоумышленники начали массово распространять вредонос, выдавая его за инструменты для обхода блокировок и замедлений YouTube. Помимо майнера, среди обнаруженных угроз преобладали трояны для удаленного доступа (RAT).

«YouTube — не единственный вектор распространения SilentCryptoMiner. Мы также выявили теневой канал в мессенджере, содержащий вредоносную сборку, на которую ссылался YouTube-канал с 340 тысячами подписчиков. Не исключаем, что аналогичные схемы могут использоваться для распространения и других типов вредоносного ПО», — комментирует Леонид Безвершенко, эксперт Kaspersky GReAT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru