Wpis z mikrobloga

#it #security #nask #gownoburza #z3s #niebezpiecznik

Dobra, temat tego leaku już jest we wszystkich mediach, choć już sekurak i konieczny sprostowali, że to tylko wydmuszka i właściwie kto miał być ofiarą już dawno nią był, a większość tych danych jest przeterminowana. Takie wnioski miałem od razu, logi mają swoją "wartość" przez parę godzin po opublikowaniu. Takich medialnych wydmuszek było zresztą wiele. Źródłem tych logów jest jakaś losowa kompilacja z rosyjskiego forum.

Ale pewnie wszyscy ciekawią się co było powodem tego leaku.
Na podstawie liczby domen można wyciągnąć wniosek, że źródłem infekcji był mod do gry Call of Duty #cod o nazwie #plutonium
https://niebezpiecznik.pl/wp-content/uploads/2023/05/stealerstats-343x600.png - z tej domeny pochodzi 80k rekordów, więc lwia część.

Mod ten sam w sobie triggeruje UAC, a developerzy twierdzą, że to false positive.
https://plutonium.pw/docs/antivirus/#why-is-my-antivirus-saying-plutonium-is-a-virus

Kontaktowałem się z developerami i twierdzą, że to przypadek (XD) i nie ma żadnych dowodów na moje wnioski. Reasumując konkuzja jest taka, że nie powinno się instalować 3rd party fishy modów do gier, które triggerują UAC, bo jest duża szansa na to, że ktoś w ten sposób spreaduje malware.
  • 2
@AVOIDME: Hacki, mody do gier to najprostszy sposób na wyciągnięcie danych z komputerów dzieciaków (często przy okazji danych ich rodziców).