КИЇВWEEKLY
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
Вівторок, 13 Травня, 2025
No Result
View All Result
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології
  • Спорт
No Result
View All Result
КИЇВWEEKLY
No Result
View All Result
Home Технології

Steam став новим сервісом управління для хакерів

27.07.2024
A A
0
10
SHARES
323
VIEWS
Share Share

Час читання: < 1 хв.

Фахівці з інформаційної безпеки компанії AhnLab Security повідомили про виявлення нового варіанту шкідливого програмного забезпечення LummaC2, який використовує популярний ігровий сервіс Steam як командно-контрольний сервер (C2-сервер).

ТОП новини

Представлений портативний повербанк Oppo SuperVOOC 45W

Представлений портативний повербанк Oppo SuperVOOC 45W

13.05.2025
Вчені довели існування аури

Вчені довели існування аури

13.05.2025

Реклама

Експерти зазначають, що LummaC2 є інфостилером, який активно розповсюджується під виглядом нелегального софту для геймерів, такого як чіти, кряки, тренери, кейгени тощо. Шкідливі файли поширюються через різні канали, включаючи сервіси YouTube, LinkedIn, а також рекламні банери у пошукових системах з використанням методу SEO Poisoning.

Останнім часом LummaC2 почав маскуватися під легітимні програми, такі як Notion, Slack і Capcut, що свідчить про розширення аудиторії атак. За даними AhnLab Security, спочатку LummaC2 поширювався у вигляді виконуваного файлу або за допомогою методу DLL Sideloading.

Під час виконання LummaC2 розшифровує свої внутрішні зашифровані рядки, щоб отримати інформацію про C2 домени. Якщо вбудовані домени недоступні, шкідливість підключається до платформи Steam. Необхідна URL-адреса в межах Steam зберігається у виконуваному коді і вказує на конкретну сторінку облікового запису, створену кіберзлочинцями. LummaC2 отримує рядок з тегу «actual_persona_name» на цій сторінці, який потім розшифровується за допомогою шифру Цезаря для отримання актуального домену C2.

Аналітики зазначають, що використання великого легітимного сервісу з багатомільйонною базою користувачів дозволяє кіберзлочинцям знижувати підозри та легко змінювати C2-домен за потреби.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Читайте також

Представлений портативний повербанк Oppo SuperVOOC 45W
Технології

Представлений портативний повербанк Oppo SuperVOOC 45W

13.05.2025
0

Китайська компанія Oppo анонсувала вихід портативного зарядного пристрою SuperVOOC 45W Super Flash Charge Power Bank 20000, який стане частиною анонсу лінійки смартфонів Reno 14 у Китаї. Новинка, за даними Notebookcheck,...

Read moreDetails
Вчені довели існування аури

Вчені довели існування аури

13.05.2025
Western Digital та Cerabyte створять керамічні накопичувачі

Western Digital та Cerabyte створять керамічні накопичувачі

13.05.2025
Маск запропонував ідею нового застосування Starship

Маск запропонував ідею нового застосування Starship

12.05.2025

WhatsApp тестує режим підвищеного контрасту для користувачів з ослабленим зором

12.05.2025
Next Post
У РФ визнали «екстремістською» організацією фонд «Вільна Росія»

У РФ визнали «екстремістською» організацією фонд «Вільна Росія»

0 0 голоси
Рейтинг статті
Підписатися
Сповістити про
guest
guest
0 Коментарі
Найстаріші
Найновіше Найбільше голосів
Зворотній зв'язок в режимі реального часу
Переглянути всі коментарі

ТОП новини

  • “Укрзалізниця” оновила мапу безбар’єрності вокзалів: доступні вже 53 міста

    “Укрзалізниця” оновила мапу безбар’єрності вокзалів: доступні вже 53 міста

    10 shares
    Share 4 Tweet 3
  • Зірка Onlyfans, яка переспала з понад 1000 чоловіків за один день, заявила про вагітність (відео)

    14 shares
    Share 6 Tweet 4
  • Карткові шахраї крадуть близько 100 доларів за раз: НБУ назвав головну схему

    10 shares
    Share 4 Tweet 3
  • Роздільна здатність екрану телефону: на що впливає і яке вибрати

    17 shares
    Share 7 Tweet 4
  • 10 українських брендів вишиванок, які варто знати

    10 shares
    Share 4 Tweet 3

Останні новини

Корпоративна англійська: 6 прикладів, як бізнес виграє від інвестицій у навчання

Корпоративна англійська: 6 прикладів, як бізнес виграє від інвестицій у навчання

12 хвилин ago
На тимчасово окупованій території окупанти незаконно позбавили волі 13 працівників Запорізької АЕС – Енергоатом

На тимчасово окупованій території окупанти незаконно позбавили волі 13 працівників Запорізької АЕС – Енергоатом

12 хвилин ago
Терор на Запорізькій АЕС: Росія незаконно утримує 13 працівників у неволі

Терор на Запорізькій АЕС: Росія незаконно утримує 13 працівників у неволі

12 хвилин ago
Цуцкірідзе розкрив деталі викриття організації, яка схиляла українок до сексуальної експлуатації

Цуцкірідзе розкрив деталі викриття організації, яка схиляла українок до сексуальної експлуатації

12 хвилин ago
Крики, кров і вбивство у квартирі: у Києві судитимуть чоловіка за смертельне побиття, – деталі

Крики, кров і вбивство у квартирі: у Києві судитимуть чоловіка за смертельне побиття, – деталі

33 хвилини ago
No Result
View All Result

Дайджест

Цуцкірідзе розкрив деталі викриття організації, яка схиляла українок до сексуальної експлуатації

Крики, кров і вбивство у квартирі: у Києві судитимуть чоловіка за смертельне побиття, – деталі

В “Українському Домі” відкриють виставку про культових київських художників

Оголошення лише європейських санкцій проти Росії було б поразкою трансатлантичної єдності – дипломат

Велике будівництво набирає обертів… поблизу фронту. Найдорожчі проєкти

Представлений портативний повербанк Oppo SuperVOOC 45W

Вибір редактора

Корпоративна англійська: 6 прикладів, як бізнес виграє від інвестицій у навчання
Економіка

Корпоративна англійська: 6 прикладів, як бізнес виграє від інвестицій у навчання

13.05.2025
0

Англійська мова давно перестала бути лише інструментом для подорожей або спілкування з іноземцями. У бізнесі вона стала...

На тимчасово окупованій території окупанти незаконно позбавили волі 13 працівників Запорізької АЕС – Енергоатом

На тимчасово окупованій території окупанти незаконно позбавили волі 13 працівників Запорізької АЕС – Енергоатом

13.05.2025
Терор на Запорізькій АЕС: Росія незаконно утримує 13 працівників у неволі

Терор на Запорізькій АЕС: Росія незаконно утримує 13 працівників у неволі

13.05.2025
Цуцкірідзе розкрив деталі викриття організації, яка схиляла українок до сексуальної експлуатації

Цуцкірідзе розкрив деталі викриття організації, яка схиляла українок до сексуальної експлуатації

13.05.2025
Крики, кров і вбивство у квартирі: у Києві судитимуть чоловіка за смертельне побиття, – деталі

Крики, кров і вбивство у квартирі: у Києві судитимуть чоловіка за смертельне побиття, – деталі

13.05.2025
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів сайту дозволяється за умови посилання на kyivweekly.com
Інтернет-медіа повинні використовувати відкрите гіперпосилання для пошукових систем. Посилання повинно бути розміщено в підзаголовку або в першому абзаці матеріалу.
Редакція сайту не може поділяти точку зору авторів статей та відповідальності за зміст розміщенних матеріалів не несе.

© 2016-2025 Новини Києва та України

No Result
View All Result
  • Новини Києва
  • Україна
  • Війна
  • Економіка
  • Політика
  • Світ
  • Технології

Використання будь-яких матеріалів сайту дозволяється за умови посилання на kyivweekly.com
Інтернет-медіа повинні використовувати відкрите гіперпосилання для пошукових систем. Посилання повинно бути розміщено в підзаголовку або в першому абзаці матеріалу.
Редакція сайту не може поділяти точку зору авторів статей та відповідальності за зміст розміщенних матеріалів не несе.

© 2016-2025 Новини Києва та України

wpDiscuz