Od premiery Battlefielda 6 minęło już półtora miesiąca. Nie będzie nadużyciem, jeśli stwierdzimy, że shooter okazał się ogromnym hitem i przywrócił blask serii, która w ostatnich latach nie znajdowała się w swoim najlepszym położeniu. Dostępne dane wskazują, że gra zanotowała solidną sprzedaż. Na Steamie w momencie szczytowym tytuł przyciągnął 750 tys. jednocześnie grających osób.
Battlefield 6 nie jest najtańszą grą na rynku. Pomimo promocyjnej ceny, tytuł dostępny jest aktualnie w podstawowej wersji za ponad 250 zł. Niektórzy gracze niebędący skłonni kusić się o taki wydatek, szukają alternatywnych form możliwości zanurzenia się w świecie tego FPS-a. EA DICE wyszło naprzeciw oczekiwaniom fanów i udostępniło Battlefielda 6 za darmo przez określony czas. Oferta obowiązuje zarówno na PC, jak i Xbox Series X/S oraz PlayStation 5 dokładnie do 2 grudnia.
Hakerzy wzięli graczy pod celownik. Chodzi o Battlefielda 6
Niestety sytuacja ta zrodziła bardzo niebezpieczny proceder w sieci z udziałem cyberprzestępców. Raport Bitdefender wskazuje, że w Internecie trwa wzmożona kampania rozpowszechniania złośliwego oprogramowania bazująca na ogromnym boomie związanym z Battlefieldem 6. Takie wydarzenie jak darmowe udostępnienie gry na kilka dni, tylko sprzyja hakerom w realizacji ich niecnych planów.
Cyberprzestępcy rozprowadzają po różnych zakątkach sieci rzekome bezpłatne wersje Battlefielda 6. W istocie rzeczy jest to oprogramowanie posiadające w sobie różnego rodzaju wirusy. Bitdefender podaje, że grupy hakerów podszywają się pod znane zespoły słynące z łamania zabezpieczeń w produkcjach gamingowych i serwowania ich bezpłatnie np. za pośrednictwem sieci torrent.
Gracze mogą natknąć się na różnego rodzaju cracki i trainery do gry Battlefield 6. Jak się pewnie domyślacie, żadne z nich nie działa w taki sposób, w jaki byśmy chcieli. Skutki są jednak gorsze. To najprostsza droga dla cyberprzestępców do włamania się na nasz komputer i wykradnięcia wielu różnych danych.
Metoda ataku nr 1
Jedną z metod jest wykorzystanie oprogramowania podszywającego się pod trainera Battlefield 6. Po wpisaniu konkretnego hasła do wyszukiwarki Google, plik o niewielkich rozmiarów bryluje na samym szczycie wyszukiwań. Kiedy go uruchomimy, zaczyna przeszukiwać katalogi i profile przeglądarek w poszukiwaniu portfeli kryptowalutowych, tokenów sesji i danych z Discorda czy też informacji z różnych rozszerzeń do przeglądarek np. iWallet czy też Yoroi.

Metoda ataku nr 2
Inna strategia hakerów opiera się na aktywności na stronach z torrentami. Oprogramowanie typu malware, odnoszące się do takich narzędzi jak: FastAPI czy BitBucket, haszuje interfejs API w systemie Windows, ukrywając się za ciągami skrótów. Analizy wskazują jasno, że hakerzy przy pomocy tej metody mają cel wykradnięcia kluczy API i informacji uwierzytelniających bazy danych np. z Discorda czy przeglądarek.
Metoda ataku nr 3
Trzecia strategia cyberprzestępców maskuje się w obrazie ISO rzekomej gry Battlefield 6. Wewnątrz pliku znajduje się program wykonywalny implementujący agenta command-and-control. Plik nie waży wiele, ale jest w stanie połączyć się z zewnętrznym serwerem operującym na technologii Google. Wirus został zaprojektowany do zdalnego wykonywania poleceń, a w skrajnym przypadku transferze konkretnych danych.
Wykorzystują niecierpliwość graczy
Analitycy i eksperci do spraw cyberbezpieczeństwa biją na alarm. Hakerzy liczą na przesadną ciekawość i niecierpliwość graczy, którym wydaje się, że znajdują się dosłownie dwa kliknięcia od pobrania oraz instalacji nowej gry. W rzeczywistości na komputer instalowane są proste narzędzia wykradające cenne dane z przeglądarek, plików i portfeli kryptowalutowych.
Wnioski są proste i sprowadzają się do kilku kluczowych zasad: gry kupujcie tylko w oficjalnej dystrybucji i bądźcie przezorni w obszarze poruszania się po stronach torrentowych. "Choć nie sposób określić, ile osób pobrało złośliwe oprogramowanie, zaobserwowaliśmy setki aktywnych seederów i leecherów pobierających torrenty, co oznacza, że wszyscy oni są potencjalnymi ofiarami" - ostrzega Bitdefender.











