IT обозрение
Суббота, 10 октября, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Новый троян эксплуатирует уязвимости в Counter-Strike 1.6

14.03.2019
A A
0
Share on FacebookShare on Twitter

Аналитики компании «Доктор Веб» изучили малварь Trojan.Belonard (далее Belonard), которая проникает на компьютеры жертв через уязвимости клиента игры Counter-Strike 1.6. Исследователи отмечают, что несмотря на почтенный возраст игры, она по-прежнему имеет немало поклонников: количество игроков с официальными клиентами CS 1.6 в среднем достигает 20 000 человек, а общее число зарегистрированных в Steam игровых серверов превышает 5000.

При этом продажа, аренда и раскрутка серверов давно стали настоящим бизнесом. Многие владельцы популярных серверов зарабатывают за счет игроков, продавая различные привилегии: защиту от бана, доступ к оружию и многое другое. Но если одни держатели серверов рекламируются самостоятельно, то некоторые платят за раскрутку третьим лицам.

ЭТО ИНТЕРЕСНО

Диски по-прежнему популярны: более 35% продаж Marvel’s Wolverine пришлось на физические копии

09.10.2026

OpenAI запускает GPT-6 для пользователей ChatGPT: что известно об интеллектуальном интерфейсе

09.10.2026

Покупая такую услугу, заказчики часто не знают, какие методы используются для продвижения их серверов. Как выяснили специалисты «Доктор Веб», разработчик под ником Belonard прибегал к нелегальным средствам раскрутки: его сервер заражал устройства игроков трояном и использовал их для продвижения других игровых серверов.

В качестве технического обеспечения своего бизнеса оператор вредоносного сервера использует уязвимости клиента игры и созданную им малварь. Задача трояна заключается в том, чтобы проникнуть на устройство игрока и скачать дополнительное вредоносное ПО, которое обеспечит автозапуск малвари в системе и ее распространение на устройства других игроков. Для этих задач используются RCE-уязвимости: две такие проблемы были найдены в официальном клиенте игры и еще четыре в пиратском.

Если клиент игры лицензионный, троян проникает на устройство пользователя через RCE-уязвимость, эксплуатируемую вредоносным сервером, после чего обеспечивает себе установку в системе. По такому же сценарию происходит заражение чистого пиратского клиента. Если же пользователь скачивает зараженный клиент с сайта владельца вредоносного сервера, установка трояна происходит после первого запуска игры. В результате на компьютер игрока будет загружена, а затем выполнена троянская библиотека client.dll (Trojan.Belonard.1) или файл Mssv24.asi (Trojan.Belonard.5). Автозапуск в официальном или пиратском клиенте происходит за счет особенности работы клиента Counter-Strike: при запуске игра автоматически загружает любые файлы с расширением .asi из корня игры.

16456444444.jpg (107 KB)

Проникнув в систему Belonard меняет список доступных игровых серверов в клиенте игры, а также создает на зараженном компьютере игровые прокси-серверы для дальнейшего распространения малвари. Как правило, на прокси-серверах невысокий пинг, поэтому другие игроки видят их вверху списка серверов. Выбирая один из них, игрок попадает на вредоносный сервер и тоже заражается Belonard.

В итоге оператору трояна удалось создать настоящий ботнет, распространившийся на значительную часть игровых серверов CS 1.6. По данным аналитиков, из порядка 5000 серверов, доступных из официального клиента Steam, 1951 оказался создан трояном Belonard (то есть 39% всех игровых серверов). Сеть такого размера позволила разработчику малвари продвигать другие серверы за деньги.

Стоит сказать, что это не первый подобный случай. Еще в 2011 году эксперты «Доктор Веб» описывали похожую вредоносную кампанию против пользователей CS 1.6. Тогда троян тоже попадал на устройство игрока через вредоносный сервер, однако в том случае пользователь должен был подтвердить загрузку вредоносных файлов, а на этот раз малварь проникает в систему незаметно для жертвы.

416456444444.jpg (135 KB)

Чсть прокси-серверов, созданных трояном, можно определить по названию: в графе «Game» будет строка вида «Counter-Strike n», где n может являться числом от 1 до 3

Исследователи уже уведомили об этих и других уязвимостях разработчика игры, компанию Valve. Ее представители сообщили о том, что они работают над этой проблемой, но на данный момент нет информации о сроках, в которые уязвимости будут устранены.

Для обезвреживания трояна и прекращения работы ботнета специалисты «Доктор Веб» приняли ряд мер. Сообщается, что при содействии регистратора REG.ru, используемые разработчиком малвари домены были сняты с делегирования. Поскольку перенаправление с игровых прокси-серверов происходило по доменному имени, игроки CS 1.6 больше не будут попадать на вредоносный сервер и заражаться трояном. Это также нарушило работу практически всех модулей малвари.

Кроме того, в вирусную базу компании были добавлены записи для детектирования всех компонентов трояна, а также ведется мониторинг ботов, переключившихся на использование DGA. После принятия всех мер по обезвреживанию ботнета синкхол-сервер зарегистрировал 127 зараженных клиентов. По данным телеметрии компании, антивирусом Dr.Web были обнаружены модули трояна Belonard на устройствах 1004 пользователей.

Исследователи резюмируют, что на данный момент ботнет можно считать обезвреженным, но для обеспечения безопасности клиентов Counter-Strike все же необходимо закрытие существующих уязвимостей со стороны разработчика игры.

Источник: xakep.ru

Читайте так-же

Новости

Диски по-прежнему популярны: более 35% продаж Marvel’s Wolverine пришлось на физические копии

09.10.2026
0

Более 35% продаж игры Marvel’s Wolverine пришлось на физические копии, хотя Sony постепенно отказывается от дисков в пользу цифровой дистрибуции....

Read more

OpenAI запускает GPT-6 для пользователей ChatGPT: что известно об интеллектуальном интерфейсе

09.10.2026

ТОП-7 самых прибыльных игр года: EA Sports FC 27 возглавляет рейтинг

09.10.2026

Disney+ закрыл «Сорвиголову»: Чарли Кокс поддержал движение Save Daredevil

09.10.2026

Forza Horizon 6 на PS5 всё-таки задержится: когда выйдет игра

09.10.2026

ТОП НОВОСТИ

Watch Dogs по-прежнему важна для Ubisoft: когда ждать следующую игру

06.10.2026

Озвучивший Снейка актёр призвал Konami выпустить новую часть Metal Gear Solid – даже без Кодзимы

06.10.2026

600 долларов за кнопочный телефон: на Западе набирает популярность новый тренд

06.10.2026
TOKEN2049 в Сингапуре: BlackRock и Nasdaq обсудят будущее DeFi

TOKEN2049 в Сингапуре: BlackRock и Nasdaq обсудят будущее DeFi

06.10.2026

Почему веб-аналитика становится ведущим фактором в эффективности контекстной рекламы?

06.10.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Цена подержанных iPhone с установленной Fortnite взлетела выше $10 000

    0 shares
    Share 0 Tweet 0
  • Греция готовит налог на криптовалюту в размере 10%

    0 shares
    Share 0 Tweet 0
  • Вышел новый трейлер Remothered: Red Nun’s Legacy – хоррора с музыкой Акиры Ямаоки и озвучкой Мэгги Робертсон, известной по роли Леди Димитреску

    0 shares
    Share 0 Tweet 0
  • Анонсирована Machinarium 2 с двумя главными героями и снова без диалогов

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz