Расплата за обман: чит-программа EvolvedAim жестоко наказала нечестных игроков в Tarkov

Support81

Модератор
Свыше тысячи онлайн-обманщиков неожиданно для себя поверили в карму.
Cheats



Разработчик EvolvedAim, популярного чита для игры Escape From Tarkov, недавно оказался в центре большого скандала. Как оказалось, вместе со своим читом, предлагаемым по платной подписке, предприимчивый программист тайно распространял ещё и вредоносное ПО, похищающее информацию у пользователей.

Escape From Tarkov — это хардкорный военный симулятор, привлекающий внимание как честных игроков, так и читеров. Программа EvolvedAim предлагает пользователям множество функций, таких как автоматическая торговля и тренировка навыков. Разработчик EvolvedAim какое-то время весьма успешно вёл свой бизнес, давал рекламу на форумах и использовал систему подписок для доступа к своему продукту, однако недавно его бизнес-идиллия канула в Лету.

История с внедрением чита началась с того, что разработчик EvolvedAim, известный как Mythical, начал сотрудничество с владельцем некого крупного форума по читам для Tarkov. В течение года обе стороны получали стабильный доход. Однако позже между ними возник конфликт, когда Mythical решил уменьшить долю прибыли форума. Затем представители форума заметили подозрительные попытки входа в свои аккаунты и утечку скриншотов рабочего стола. Сопоставив факты, они пришли к выводу, что Mythical внедрил в свой продукт вредоносную программу для кражи данных.

Мошенничество с использованием читов в онлайн-играх — далеко не редкость, однако в данном случае последствия оказались куда серьёзнее перманентного бана. Так как EvolvedAim использовался в основном взрослыми пользователями, украденная с их устройств информация запросто могла быть использована хакерами для доступа к личным ресурсам, а также к корпоративным данным компаний, в которых трудились нечестные геймеры.



Технический анализ EvolvedAim, проведённый экспертами из CyberArk, показал, что чит был написан на Python 3.10 и конвертирован в исполняемый файл с помощью библиотеки PyInstaller. Используя различные инструменты для извлечения и декомпиляции кода, было обнаружено, что EvolvedAim содержал вредоносный код, работающий параллельно с основными функциями чита.

При запуске EvolvedAim запрашивал лицензионный ключ, однако информация пользователя сразу начинала передаваться злоумышленникам. Вредоносный код, замаскированный под безобидные процессы, собирал пароли и cookie из популярных браузеров. Также вредонос похищал файлы из криптокошелька MetaMask и делал скриншоты рабочего стола. Собранные данные затем отправлялись на Mega.nz и уведомляли злоумышленников через Discord.

Ситуация усугублялась тем, что многие пользователи EvolvedAim намеренно отключали антивирус или добавляли процесс чита в исключения, так как знали, что любой софт, вмешивающийся в работу других программ, сразу вызывает ответную реакцию защитного ПО. Поэтому и шанса спасти свои данные у нечестных игроков попросту не было.

Когда обман Mythical раскрылся, разработчика читов заблокировали на всех игровых форумах, с которыми он сотрудничал. По предварительным оценкам, жертвами злоумышленника стали чуть более тысячи человек. Сейчас программа EvolvedAim больше не функционирует, её сервер в Discord закрыт, а разработчик прекратил свою деятельность.

Данный случай показывает, что использование читов может обернуться серьёзными последствиями. Пользователи не только платят за доступ к читу, но и рискуют потерять свои личные данные, параллельно подвергая опасности корпоративные ресурсы, к которым у них есть доступ.
Подробнее: https://www.securitylab.ru/news/550531.php
 
Похожие темы
Admin Статья Находим бекенд айпи сайта за CDN через дедупликацию OSINT 0
Admin Интересно $26 млн за бесценок. Хакер нашел уязвимость в пятилетнем контракте Truebit и стал миллионером. Новости в сети 0
Admin Интересно Хакеры украли Рождество у Land Rover: пока заводы стояли из-за кибератаки, компания потеряла половину мировых поставок. Новости в сети 0
Admin Интересно Взломали, заплатили, пообещали разобраться — и взломали снова: криптокошелек Kontigo под атакой дважды за 5 дней. Новости в сети 0
Admin Интересно Платите за дорогой NGFW? Поздравляем, его обошли бесплатным HTML-тегом. Новости в сети 0
Admin Интересно Цукерберг нашёл сокровище в Сингапуре. Meta выложила миллиарды за ИИ-стартап, умело спрятавшийся от санкций. Новости в сети 0
Admin Интересно Хотели лайкать посты за 170 долларов в день? Group-IB объясняет, почему вместо зарплаты вы получите дыру в кармане. Новости в сети 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Admin Интересно Ваш ПК станет марионеткой хакеров за секунды. Один PCIe-кабель ломает защиту компьютеров от всех топовых брендов. Новости в сети 0
Admin Статья Повышение привилегий за счет удаления произвольных файлов — и другие интересные приемы. Уязвимости и взлом 0
Support81 45 тыс фунтов за одно покушение — беглый топ-менеджер Wirecard финансировал шпионов и киллеров через крипту Новости в сети 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 С днем рождения, Windows! Спасибо за 40 лет обновлений, которые мы ненавидим Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Скучно, зато работает. (И за это много платят). Языку Go — 16 лет Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 200000 постов за год: кипрская ботоферма круглосуточно печатает дипломы для всей России Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Хакеры захватили 8,7 млн WordPress-сайтов за два дня — атакуют через критические уязвимости в популярных плагинах Новости в сети 0
Support81 «Украинцы уже в вашем смартфоне!» Орбан обвинил украинскую разведку в слежке за венграми Новости в сети 0
Support81 Днём — баскетболист, ночью — переговорщик Conti? В Париже судят россиянина за связи с хакерами-вымогателями Новости в сети 0
Support81 Петербургский сисадмин получил 21 год за администрирование серверов даркнет-площадки Новости в сети 1
Support81 ShinyHunters стоит за атаками по краже данных Salesforce в Qantas, Allianz Life и LVMH Новости в сети 0
Support81 45% кибергруппировок охотятся за Россией — не ради денег, а ради секретов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1
Support81 3 дня, 12 компаний, 400 ГБ данных: Akira выжигает бизнес за бизнесом Новости в сети 0
Support81 $43 миллиона за утро — взлом биржи GMX парализовал торги Новости в сети 0
Support81 Российский профессиональный баскетболист арестован за предполагаемую причастность к атакам с использованием вирусов-вымогателей Новости в сети 0
Support81 3 CVE + 1 руткит = китайцы за 4 месяца обчистили пол-Европы Новости в сети 0
Support81 Миксеры криптовалют: от благих намерений и за решетку Полезные статьи 0
Support81 Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день Новости в сети 0
Support81 Европа строила свою сеть десятки лет. Трамп может выключить её за утро Новости в сети 0
Support81 Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
lizun YOhealth - получай деньги за шаги Способы заработка 0
Support81 Впервые с 2007 года: гипервизор VMware сдался под эксплойтом за $150K Новости в сети 0
Support81 За деньги — да: как преступники «купили» службу поддержки Coinbase Новости в сети 0
Support81 Больницы, школы, бизнес легли за секунды, а он просто отправил e-mail — создатель Black Kingdom в тисках правосудия Новости в сети 0
Support81 Одна атака — минус миллиард: как Marks & Spencer потерял состояние за пару дней Новости в сети 0
Support81 Плати или рискуй: Microsoft будет брать плату за обновления Windows Новости в сети 0
Support81 Учим ИИ плохому за 5 минут: новый способ сделать из помощника соучастника Новости в сети 0
Chekon ✅ sms.chekons.com - ⭐ Сайт для получения SMS на реальные номера USA "Non-VoIP, безлим SMS, API" от 0.4$ за номер⭐ Ищу работу. Предлагаю свои услуги. 0
Support81 25 000 за воздух: как «таможенники» из Telegram разводят на доверии Новости в сети 0
Support81 20 лет, миллионы на крипте и почти 60 за решёткой — кто такой King Bob из Scattered Spider? Новости в сети 0
Support81 Сдал WhatsApp за 1500? Будь готов к сроку по 159-й Новости в сети 0
Support81 186 аферистов за один день: в Пномпене накрыли китайский центр телефонного обмана Новости в сети 0
turbion0 Школьница из Москвы перевела мошеннице почти 4 миллиона рублей за снятие порчи. Новости в сети 0
wrangler65 Модель OnlyFans чуть не отправилась на тот свет из-за… голубя! Новости в сети 0
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0

Название темы