Jeśli masz tę grę na komputerze, to Twoje hasła mogą być w niebezpieczeństwie

Cyberprzestępcy wykorzystali postać sympatycznego hydraulika Mario, by zmienić nasz sprzęt w koparki kryptowalut. W stworzonej przez fanów grze Mario Forever znaleziono bowiem trojana, który infekuje komputery.

futurebeat.pl

Marek Pluta

Jeśli masz tę grę na komputerze, to Twoje hasła mogą być w niebezpieczeństwie, źródło grafiki: Unsplash | Boukaih.
Jeśli masz tę grę na komputerze, to Twoje hasła mogą być w niebezpieczeństwie Źródło: Unsplash | Boukaih.

Specjaliści z firmy Cyble ostrzegają przed grą Mario Forever, promowaną na forach oraz w mediach społecznościowych. Odkryto bowiem, że cyberprzestępcy wykorzystali ją do infekowania komputerów swych ofiar za pomocą malware, które może zmieniać sprzęt nieświadomych użytkowników w koparkę kryptowalut.

Popularna gra zainfekowana trojanem

Mario Forever to fanowski remake klasycznej gry Nintendo autorstwa polskiej firmy Buziol Games, który wydano na Windowsa w 2003 roku. Tytuł dostępny w modelu free-to-play jest niezwykle popularny i został na przestrzeni czasu pobrany w milionach egzemplarzy, oferując użytkownikom zabawę znaną z klasycznych gier z udziałem Mario na platformie, na którą nigdy one nie trafiły.

To właśnie ten znany tytuł hakerzy wykorzystali do atakowania komputerów. Przygotowali wersję zainfekowaną złośliwym kodem. Zawiera trzy pliki wykonywalne, z czego jeden jest właściwą grą, zaś dwa pozostałe to java.exe oraz atom.exe, które dyskretnie instalują się w komputerze ofiary. Gdy znajdą się już na dysku, wówczas zostaje uruchomiona koparka kryptowalut XMR oraz klient kopania SupremeBot. Koparka ocenia konfigurację zainfekowanego komputera, a następnie łączy go z serwerem górniczym i rozpoczyna wydobycie waluty Monero.

Jeśli masz tę grę na komputerze, to Twoje hasła mogą być w niebezpieczeństwie - ilustracja #1
Uważajcie, co pobieracie z sieci. Źródło: Cyble

Malware wykrada hasła i kopie kryptowalutę

To nie wszystko, gdyż gra dodatkowo instaluje w komputerze „stealera” o nazwie Umbral Stealer, który wykrada z peceta poufne informacje. Oprogramowanie kradnie m.in. cookies, hasła przechowywane w przeglądarkach czy zapisane pliki sesji np. do Minecrafta, Discorda, Robloxa oraz Telegramu, a także hasła do portfeli kryptowalut. Stealer potrafi również wykonywać zrzuty ekranu oraz używać podłączonej kamery internetowej. Niestety Windows Defender nie jest w stanie go wykryć, ponieważ malware może wyłączyć jego ochronę, a jeśli nie zdoła tego zrobić, wówczas dodaje swój proces do listy wyłączeń, na które oprogramowanie nie będzie reagowało.

Najlepsze antywirusy znajdziecie tutaj

Osoby, które pobrały z sieci Super Mario 3: Mario Forever, powinny jak najszybciej przeskanować swój komputer pod kątem obecności malware. Można także zmienić hasła używane na ważnych stronach czy też w bankowości elektronicznej. Warto sprawdzać swój sprzęt regularnie, bo jak widać można złapać wirusa nie tylko podczas surfowania po podejrzanych witrynach, lecz również ściągając potencjalnie niegroźne oprogramowanie.

Część odnośników na tej stronie to linki afiliacyjne. Klikając w nie zostaniesz przeniesiony do serwisu partnera, a my możemy otrzymać prowizję od dokonanych przez Ciebie zakupów. Nie ponosisz żadnych dodatkowych kosztów, a jednocześnie wspierasz pracę naszej redakcji. Dziękujemy!

Podobało się?

4

Marek Pluta

Autor: Marek Pluta

Od lat związany z serwisami internetowymi zajmującymi się tematyką gier oraz nowoczesnych technologii. Przez wiele lat współpracował m.in. z portalami Onet i Wirtualna Polska, a także innymi serwisami oraz czasopismami, gdzie zajmował się m.in. pisaniem newsów i recenzowaniem popularnych gier, jak również testowaniem najnowszych akcesoriów komputerowych. Wolne chwile lubi spędzać na rowerze, zaś podczas złej pogody rozrywkę zapewnia mu dobra książka z gatunku sci-fi. Do jego ulubionych gatunków należą strzelanki oraz produkcje MMO.

Kalendarz Wiadomości

Nie
Pon
Wto
Śro
Czw
Pią
Sob
10
24

Komentarze czytelników

Dodaj komentarz
Forum Komputery
2023-06-27
19:05

CyberNat2000 Konsul

CyberNat2000

narazie bez, jak mi wygaśnie rok, to dokupię expansion dla kilku gier na N64 + octo expansion

Komentarz: CyberNat2000
2023-06-27
17:38

Sebcza_k Konsul

„Jeśli zjadłeś coś dziś to się w końcu to zrobisz „
A o co chodzi ? O gowno , ze zrobisz gowno

Daje wam tytuł na nowy nagłówek

Komentarz: Sebcza_k
2023-06-27
17:25

mikos365 Centurion

mikos365

CyberNat2000 z expansion packiem czy bez? ;)

Komentarz: mikos365
2023-06-27
17:24

CyberNat2000 Konsul

CyberNat2000
😁

jak dobrze że nie mam tego problemu bo opłacam nintendo Online

Komentarz: CyberNat2000

GRYOnline.pl:

Facebook GRYOnline.pl Instagram GRYOnline.pl X GRYOnline.pl Discord GRYOnline.pl TikTok GRYOnline.pl Podcast GRYOnline.pl WhatsApp GRYOnline.pl LinkedIn GRYOnline.pl Forum GRYOnline.pl

tvgry.pl:

YouTube tvgry.pl TikTok tvgry.pl Instagram tvgry.pl Discord tvgry.pl Facebook tvgry.pl