ΑρχικήGamingBattlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Από την κυκλοφορία του τον Οκτώβριο, το Battlefield 6 έχει συγκεντρώσει τεράστια προσοχή, αποτελώντας μία από τις πιο πολυαναμενόμενες gaming κυκλοφορίες της χρονιάς. Όμως, αυτή η δημοσιότητα δεν πέρασε απαρατήρητη από τον κόσμο του κυβερνοεγκλήματος. Με στόχο να εκμεταλλευτούν την ανυπομονησία των παικτών, επιτήδειοι χάκερ δημιούργησαν ψεύτικες «cracked» εκδόσεις του παιχνιδιού, καθώς και πλαστούς trainers που διανέμονται σε torrent sites και underground φόρουμ.

Battlefield 6

Οι ψεύτικες εκδόσεις κυκλοφορούν με ονομασίες που παραπέμπουν σε γνωστές ομάδες cracking, όπως οι InsaneRamZes και RUNE, επιχειρώντας να κερδίσουν την εμπιστοσύνη των χρηστών μέσω πλαστοπροσωπίας. Η τακτική αυτή είναι συνηθισμένη σε phishing και malware καμπάνιες, όμως η σύνδεσή της με ένα τόσο δημοφιλές game ενισχύει την πιθανότητα μαζικών μολύνσεων.

Δείτε επίσης: Η καμπάνια Shai-Hulud v2 επεκτείνεται από το npm στο Maven

Τρεις διαφορετικές απειλές – Ένας κοινός στόχος: η κλοπή δεδομένων

Οι ερευνητές κυβερνοασφάλειας της Bitdefender Labs ανέλυσαν δεκάδες δείγματα από αυτές τις κακόβουλες εκστρατείες και εντόπισαν τρεις ξεχωριστές μορφές malware που χρησιμοποιούνται παράλληλα. Παρότι προβάλλονται ως installers ή ISO αρχεία του Battlefield 6, κανένα από αυτά δεν περιέχει πραγματικό υλικό παιχνιδιού.

Το πρώτο δείγμα εμφανίζεται ως “Battlefield 6 Trainer Installer” και στοχεύει εξ ολοκλήρου στην κλοπή δεδομένων. Μάλιστα, οι ειδικοί επισημαίνουν ότι το κακόβουλο αρχείο εμφανίζεται ακόμη και στη δεύτερη σελίδα αναζήτησης Google — γεγονός που αυξάνει την έκθεσή του σε λιγότερο προσεκτικούς χρήστες.

Εξόρυξη ευαίσθητων πληροφοριών και αποστολή σε μη ασφαλείς servers

Μόλις εκτελεστεί, το malware σαρώνει φακέλους του συστήματος και προφίλ browser για να εξάγει:

  • δεδομένα από crypto wallets
  • cookies σύνδεσης από Chrome, Edge, Firefox
  • tokens και credentials από Discord
  • στοιχεία από crypto extensions όπως iWallet, Yoroi

Οι πληροφορίες αποστέλλονται χωρίς κρυπτογράφηση σε server με IP 198.251.84.9, κάτι που υποδεικνύει έλλειψη επαγγελματισμού αλλά καθιστά την επίθεση εξαιρετικά επικίνδυνη λόγω της απλότητας και ταχύτητας εξαγωγής δεδομένων.

Δείτε επίσης: Κακόβουλη επέκταση του Prettier στο VSCode Marketplace διανέμει το Anivia Stealer

Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Προηγμένες τεχνικές από δεύτερη παραλλαγή malware

Η δεύτερη παραλλαγή, με την ονομασία “Battlefield 6.GOG-InsaneRamZes”, παρουσιάζει πιο εξελιγμένη αρχιτεκτονική. Δεν είναι ένα απλό infostealer: περιλαμβάνει εξελιγμένες τεχνικές αποφυγής ανίχνευσης, όπως:

  • γεωγραφικό αποκλεισμό εκτέλεσης σε Ρωσία και χώρες της ΚΑΚ
  • hashing API των Windows, που κρύβει τις λειτουργίες από εργαλεία ανάλυσης
  • anti-sandbox συμπεριφορές, π.χ. χρονικούς ελέγχους για εντοπισμό εικονικών περιβαλλόντων

Ανάλυση της μνήμης έδειξε ότι τα δείγματα περιέχουν αναφορές σε εργαλεία ανάπτυξης όπως Postman και BitBucket, υποδηλώνοντας ότι πιθανός στόχος είναι τα διαπιστευτήρια προγραμματιστών — κάτι που ανεβάζει σημαντικά την επικινδυνότητα.

ISO αρχείο που λειτουργεί ως backdoor με C2 επικοινωνία

Το τρίτο δείγμα, οποίο παρουσιάζεται ως πλήρες ISO του Battlefield 6, εγκαθιστά έναν σταθερό μηχανισμό απομακρυσμένου ελέγχου. Το εκτελέσιμο των 25 MB αποσυμπιέζει κρυμμένα δεδομένα και δημιουργεί το αρχείο “2GreenYellow.dat”, το οποίο εκτελεί σιωπηλά μέσω regsvr32.exe — τεχνική που χρησιμοποιείται συχνά για την παράκαμψη antivirus.

Δείτε επίσης: RomCom: SocGholish Fake Update attacks για διανομή του Mythic Agent

Το malware προσπαθεί να συνδεθεί επανειλημμένα με domain που χρησιμοποιεί Google υποδομές (ei-in-f101.1e100.net), πιθανόν για να καλύψει το C2 traffic (command-and-control) μέσα σε νόμιμη διαδικτυακή δραστηριότητα. Αυτό το είδος υποδομής επιτρέπει στους επιτιθέμενους να εκτελούν εντολές εξ αποστάσεως και ενδεχομένως να αναπτύξουν πρόσθετο κακόβουλο payload.

Battlefield 6: Ψεύτικες εκδόσεις διανέμουν infostealer

Τι πρέπει να προσέξουν οι gamers

Η υπόθεση υπενθυμίζει ότι η αναζήτηση «cracked» παιχνιδιών, mods ή trainers αποτελεί έναν από τους πιο συνηθισμένους τρόπους μόλυνσης. Και με έναν τίτλο δημοφιλίας τύπου Battlefield 6, οι πιθανότητες μόλυνσης αυξάνονται δραματικά.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι ειδικοί συστήνουν:

  • λήψη παιχνιδιών και εργαλείων μόνο από επίσημες πλατφόρμες
  • αποφυγή torrent sites και crack forums
  • χρήση ενημερωμένου antivirus
  • έλεγχο αρχείων ISO ή .exe πριν την εκτέλεση

Η Bitdefender προειδοποιεί ότι οι καμπάνιες βρίσκονται ακόμη σε εξέλιξη, ενώ ενδέχεται να εμφανιστούν νέες παραλλαγές με ακόμη πιο εξελιγμένη λειτουργία.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS