Российские специалисты по кибербезопасности выявили опасный вирус Webrat, который маскируется под чит-коды для популярных игр и крадет личные данные пользователей, включая криптовалютные активы.
G. Ostrov
Центр киберугроз Solar 4RAYS компании «Солар» представил результаты исследования нового вредоносного ПО под названием Webrat. Этот опасный троян специализируется на краже конфиденциальной информации у геймеров и распространяется через поддельные программы для взлома игр.
Принцип работы вредоноса
Webrat обладает широким спектром возможностей для шпионажа и контроля над зараженными системами. Вредонос способен:
- Осуществлять скрытое наблюдение через веб-камеру и запись экрана
- Похищать учетные данные от популярных сервисов Steam, Discord и Telegram
- Извлекать сохраненные пароли и данные автозаполнения из браузеров
- Красть информацию из криптовалютных кошельков
- Устанавливать дополнительное вредоносное ПО, включая майнеры и программы-вымогатели
Методы распространения
Киберпреступники используют несколько каналов для распространения Webrat:
- Поддельные чит-программы для Counter Strike, Rust и Roblox
- Маскировка под легитимные приложения
- Реклама в комментариях к видео на YouTube
- Распространение через пиратские сайты и торренты
Особую опасность представляет тот факт, что жертвами могут стать не только обычные геймеры, но и сотрудники корпораций, которые устанавливают нелицензионное программное обеспечение на рабочие компьютеры.
История появления
Согласно данным исследователей, первые образцы Webrat были обнаружены в начале 2025 года в ходе мониторинга активности в даркнете. В настоящее время вредонос активно продается через закрытые каналы связи, что указывает на его коммерческое использование организованными группировками.
Меры защиты
Для предотвращения заражения экспертами рекомендуется:
- Использовать современные антивирусные решения с актуальными базами
- Избегать загрузки программ из непроверенных источников
- Не устанавливать чит-коды и взломщики игр
- Регулярно обновлять операционную систему и программное обеспечение
- Включить двухфакторную аутентификацию для всех важных аккаунтов
Подробную информацию о защите от киберугроз можно найти на официальном сайте компании Solar на английском языке: https://solar-security.com
В случае каких-либо проблем напишите нам, мы поможем быстро и качественно!