自動翻訳されています。元の投稿を表示する

Battlefield 6 BootlegはCrypto Theft Malware Giveawayで提供されます

ビットディフェンダーは、海賊版のバトルフィールド6ゲームを警告します。暗号盗難マルウェアのプレゼントが付属しています。

ブートレグのビデオゲームやトレーナーとして評判があるため、このニュースのようにマルウェアのような悪意のあるプログラムやプレゼントがある可能性が高いです。

アンチウイルス開発者の公式ウェブサイトによる報告によると、Bitdefenderは、EAキャンプ(Electronic Arts)の人気のある一人称射手ゲーム(FPSまたはファーストパーソンシューティング)であるBattlefieldシリーズの最新作であるBattlefield 6のなりすましの検出に言及しました。このなりすましには、3つの異なる形式があります

バトルフィールド6の偽の(トレーナー)ゲームチートプログラム

この偽のゲームチートプログラムは、https://flingtraining[.]io/という偽のウェブサイトから来ており、ハッカーによってドラッグされた他のウェブサイトから来ることがあります。これらのウェブサイトは、Googleで「バトルフィールド6トレーナー」と検索されたときに表示されます。ファイルには匿名のマルウェアが含まれています。ソースは単に、被害者のマシンまたは小さくて洗練されていないInfostealerからデータを盗むマルウェアタイプであることを示しています。コードを使用して難読化システムを嫌がらせすることはありませんが、さまざまなデータを盗む能力があります。マルウェアは以下のようにデータを盗むことができます:

iWalletやYoroiなどのChromeウェブブラウザ上のアドオン形式の通貨スクリプトウォレットのデータ。

Chrome、Edge、Firefox、Opera、Brave、Vivaldi、WaveBrowserウェブブラウザ上のセッションクッキーと暗号通貨ウォレットアプリケーション

Discordチャットアプリを使用するためのトークン、使用方法、パスワード

すべての盗まれたデータは、暗号化されていないメッセージ(平文)でHTTPプロトコルを介してIP番号198[.] 251[.]84[.]9に送信されます。

バトルフィールド6のビデオゲームファイル「Battlefield 6. GOG-InsaneRamZes」のクラック版

このファイルにはマルウェアの遅延もあります。これは、Torrentファイル共有ネットワーク上でダウンロード用にリリースされたクラックされたビデオゲームファイルです。タイプは明確に指定されていませんが、密輸タイプのマルウェアであることも予想されます。マルウェアは、DiscordのようなWebブラウザやチャットアプリケーションからパスワードを盗むように動作することが予想されます。さらに、マルウェアには多くの興味深い機能があります

RU、AM、AZ、BY、KZ、KG、LT、UZなどのシステム上のローカルコードを使用して、ロシアまたは旧ソビエト連邦のマシンを攻撃せずに攻撃する場所を選択できるため、このマルウェアはロシアから来ることが予想されます。

システムDLLファイル(GetSystemDefaultLCID、GetLocale InfoW、GetUserGeoIDなど)からWindows APIキーを検出(ハッシュ)し、後で使用するために保存する機能。

GetTick Count()などのテスト関数を使用して、ユニットの稼働時間を監視してマシンがサンドボックスシステム上で実行されているかどうかを確認することにより、サンドボックス対策を行います。

さらに、Memory StringはCockroachDB、Postman、BitBucket、およびFast APIなどの開発者ツールを識別するために発見されました。これらのソフトウェアが実行または維持するデータベース内のAPIキーまたはパスワードを盗むことにマルウェアが焦点を当てる可能性があります。

クラックされたバトルフィールド6バージョンのビデオゲームファイルバトルフィールド6 V 4.8.8 DLC-ボーナス-RUNE

このファイルには、被害者のマシンにマルウェアの永続性を作成するためのC 2エージェントツールが含まれており、マルウェアがダウンロード可能なコンテンツまたはISOファイル形式のDLCをインストールするためにディスクイメージを偽装して常にC 2(コマンド&コントロール)サーバーに連絡できることを保証します。

ファイル自体は25 MBのMZ実行可能形式で隠されています。圧縮されたZLIBオブジェクトがあります。ファイルを実行した後、次の手順に進みます:

ZLIBファイルのように。

システムは2 GreenYellow. datファイルをユーザーのディレクトリに書き込みます。

その後、マルウェアは静かにそのようなファイルをregsvr 32. exe/s/i"C:Users2 GreenYellow.datを介して実行します

パスに/iを指定します。最初のステップで実行すると、DllInstallのExport関数が表示され、DLLファイルが以下のようにアンワインドされます。

DllRegisterサーバー

DllInstallの設定

DllUnRegisterサーバー

その後、DLLはC 2サーバーまたはリレー仲介者であるei-in-f 101[.] 1 e 100[.]netに連絡します。ドメインはGoogleのサービス下にあります。

接触が成功した場合、C 2サーバーは被害者のマシンにマルウェアファイルをインストールしたり、被害者のマシンから秘密裏に「脱出」を盗むことができます。

#2025年のまとめ #自分を大切にしてください #オープン予算 #IT問題を含む #トレンド

2025/12/23 に編集しました

... もっと見るในยุคที่เกมออนไลน์ได้รับความนิยมอย่างมาก การดาวน์โหลดไฟล์เถื่อนหรือโปรแกรมโกงเกม Battlefield 6 อาจดูเหมือนเป็นทางลัดที่น่าดึงดูดใจสำหรับบางคน แต่สิ่งที่ตามมาคือความเสี่ยงอย่างสูงที่ผู้ใช้จะตกเป็นเหยื่อมัลแวร์ที่ซ่อนเร้นอยู่ในไฟล์ดังกล่าวเอง ตามรายงานจาก Bitdefender มัลแวร์ประเภท Infostealer ที่แฝงมากับโปรแกรมโกงเหล่านี้มีความสามารถในการขโมยข้อมูลลับจากกระเป๋าเงินคริปโตเคอร์เรนซีบนส่วนเสริมของเว็บเบราว์เซอร์ต่างๆ เช่น iWallet และ Yoroi รวมถึงขโมย session cookie และข้อมูลล็อกอินของแอปพลิเคชันแชท Discord ซึ่งข้อมูลเหล่านี้เมื่อตกไปอยู่ในมือผู้ไม่หวังดี อาจนำไปสู่การสูญเสียทรัพย์สินดิจิทัลและข้อมูลส่วนตัวอย่างไม่สามารถเรียกคืนได้ นอกจากนี้ มัลแวร์ในไฟล์แคร็กยังถูกออกแบบให้มีฟีเจอร์เลือกเป้าหมายเฉพาะไม่ให้โจมตีเครื่องที่ตั้งอยู่ในประเทศรัสเซียหรืออดีตสหภาพโซเวียต ด้วยการตรวจสอบรหัสท้องถิ่นบนระบบและหลีกเลี่ยงการทำงานในสภาวะจำลอง (Anti-Sandbox) เพื่อป้องกันการตรวจจับโดยนักวิจัยความปลอดภัย มัลแวร์ยังคอยเชื่อมต่อกับเซิร์ฟเวอร์ควบคุม (C2) ผ่านโดเมนที่ดูเหมือนถูกต้องตามกฎหมาย ซึ่งทำให้ยากต่อการตรวจสอบแหล่งที่มา และยังมีความสามารถในการลักลอบขโมย API Key ที่เกี่ยวข้องกับฐานข้อมูลของเครื่องมือพัฒนาซอฟต์แวร์ชื่อดัง ทำให้ภัยคุกคามนี้มีความรุนแรงและครอบคลุมมากกว่าการขโมยข้อมูลธรรมดา ดังนั้น ผู้ใช้งานควรหลีกเลี่ยงการดาวน์โหลดเกมหรือโปรแกรมแก้ไขใดๆ จากแหล่งที่ไม่น่าเชื่อถือ และตรวจสอบลิงก์เว็บไซต์ให้แน่ชัดก่อนใช้งาน เพื่อป้องกันไม่ให้เครื่องของตนติดมัลแวร์รุนแรงเหล่านี้ อีกทั้งยังควรติดตั้งซอฟต์แวร์แอนตี้ไวรัสที่มีประสิทธิภาพและอัพเดตอย่างสม่ำเสมอ รวมถึงสำรองข้อมูลสำคัญไว้ในที่ปลอดภัยเสมอ การตระหนักรู้ถึงภัยคุกคามที่แฝงมากับ Battlefield 6 เถื่อนนี้ จึงเป็นเรื่องจำเป็น เพื่อปกป้องข้อมูลส่วนตัวและทรัพย์สินดิจิทัลของผู้เล่นในยุคดิจิทัลปัจจุบัน

関連投稿

8000億円相当 出金疑惑
Lemon8er

Lemon8er

1件の「いいね」

チャールズ・シュワブ、ビットコイン暗号取引提供開始へ2026.4.17
Lemon8er

Lemon8er

0件の「いいね」

Vanguard ETF提供。ビットコイン高騰2025.12.3 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

1件の「いいね」

大手Vangard本日からETF提供開始?2025.12.2 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

0件の「いいね」

Vanguard 暗号資産ETF提供の噂再び2025.9.27 #ビットコイン #イーサリアム #アルトコイン #ブロックチェーン #リップル #ミームコイン #ETF #SEC #XRP #BTC #ETH #お金 #投資 #金融 #株 #米国債 #お金の勉強 #イケボ #イケボの闇 #イケボ配信者
Lemon8er

Lemon8er

0件の「いいね」

米商務省、ブロックチェーン活用へ20258.29 #ビットコイン #イーサリアム #アルトコイン #ブロックチェーン #リップル #ミームコイン #ETF #SEC #XRP #BTC #ETH #お金 #投資 #金融 #株 #米国債 #お金の勉強 #イケボ #イケボの闇 #イケボ配信者
Lemon8er

Lemon8er

0件の「いいね」

「あたらしい経済」のロゴと「NEW ECONOMY」の文字が上部にあり、金融庁が暗号資産ETFのデリバティブ取引に否定的な見解を示し、バイビットが日本での新規ユーザー登録を停止したニュースを伝える画像。日付「10/31」と「Web3・Crypto News Podcast」の文字、マイクのアイコンが描かれている。
📉 金融庁、暗号資産ETFのデリバティブ取引に「待った」 10月31日、金融庁は海外で作られたビットコインやイーサリアムETFを使ったCFD(差金決済)取引について、 「投資者保護の観点から望ましくない」との見解を発表しました。 これは、英国系オンライン証券「IG証券」がブラックロックのETFを原資産にしたCFDを日本で提供開始したことがきっかけ。 金融庁は「まだ国内では制度が整っていない」として、慎重な対応を求めています⚖️ 📌 ポイントまとめ ・暗号資産ETFは日本ではまだ承認されていない ・CFDなどのデリバティブ商品は“暗号資産取引”に分類される可能性 ・
大崎 勇

大崎 勇

0件の「いいね」

利下げ確率84.9%に2025.11.25 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

1件の「いいね」

大手Vanguard本日からETF提供開始?2025.12.2 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

1件の「いいね」

株神テスタ氏ビットコイン購入2025.11.25 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

1件の「いいね」

エプスタインのCoinbase関与の影響は?
Lemon8er

Lemon8er

0件の「いいね」

CME窓無くなる
Lemon8er

Lemon8er

0件の「いいね」

Anthropic Claude code使用停止命令トランプ大統領
Lemon8er

Lemon8er

0件の「いいね」

ブラックロックビットコインETF IBIT流入口拡大
Lemon8er

Lemon8er

0件の「いいね」

ビットコインマイニング株IREN.AI注力で過去最高値更新2025.9.25 #ビットコイン #イーサリアム #アルトコイン #ブロックチェーン #リップル #ミームコイン #ETF #SEC #XRP #BTC #ETH #お金 #投資 #金融 #株 #米国債 #お金の勉強 #イケボ #イケボの闇 #イケボ配信者
Lemon8er

Lemon8er

0件の「いいね」

Microsoft AWS マイニング株とAI契約締結2025.11.4 #ビットコイン #投資 #金融 #株
Lemon8er

Lemon8er

0件の「いいね」

🚀 伝統的金融の壁を越え、動き出す世界の資産運用機関 長く慎重だったプライベートバンクや大手資産運用会社。 それでも今、世界中で「暗号資産対応」の波が押し寄せています。 💥 ではなぜ、金融機関はこれまで暗号資産サービスを提供できなかったのか? 理由はシンプルです👇 ・ボラティリティ(価格変動)の大きさ ・ウォレットや秘密鍵の管理の複雑さ ・カストディ(保管契約)の仕組みの難しさ UAE投資家の調査でも、暗号資産を保有しない理由は 📉 市場の変動(38%) 📚 知識不足(36%) 💰 取引所への不信感(32%)が上位でした。 💡 スイスの金融テック企
大崎 勇

大崎 勇

0件の「いいね」

リップルXRP買収続報2025.11.4 #ビットコイン #投資 #金融 #株
Lemon8er

Lemon8er

0件の「いいね」

ビットコイン、大底はまだ先?
Lemon8er

Lemon8er

0件の「いいね」

coinbase株主訴訟に
Lemon8er

Lemon8er

0件の「いいね」

ビットコイン希少な2ブロック再編成2026.3.25
Lemon8er

Lemon8er

0件の「いいね」

リップルXRP ETF今週上場予定2025.9.16 #ビットコイン #イーサリアム #アルトコイン #ブロックチェーン #リップル #ミームコイン #ETF #SEC #XRP #BTC #ETH #お金 #投資 #金融 #株 #米国債 #お金の勉強 #イケボ #イケボの闇 #イケボ配信者
Lemon8er

Lemon8er

0件の「いいね」

ブラックロックIBIT空売り減少2025.11.25 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

0件の「いいね」

ゴールドマン・サックスXRP SOLアルトETF保有報告
Lemon8er

Lemon8er

0件の「いいね」

暗号資産の信用度上昇?モルガン・スタンレーら各大手の動き2025.10.7 #ビットコイン #イーサリアム #アルトコイン #ブロックチェーン #リップル #ミームコイン #ETF #SEC #XRP #BTC #ETH #お金 #投資 #金融 #株 #米国債 #お金の勉強 #イケボ #イケボの闇 #イケボ配信者
Lemon8er

Lemon8er

0件の「いいね」

ブラックロックイーサリアムステーキングETF ETHB申請2025.12.9 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

0件の「いいね」

暗号資産強盗殺人事件続発2025.12.5 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

0件の「いいね」

無登録取引所と暗号資産発信者への対応。金融庁の監視強化2025.10.23 #ビットコイン #投資 #金融 #株
Lemon8er

Lemon8er

0件の「いいね」

元オリンピック選手、殺人指示容疑で逮捕
Lemon8er

Lemon8er

0件の「いいね」

米ビットコイン準備金「買い増し」予測も
Lemon8er

Lemon8er

0件の「いいね」

ついにDEXも規制?金融庁暗号資産規制厳格化2025.10.23 #ビットコイン #投資 #金融 #株
Lemon8er

Lemon8er

0件の「いいね」

ブラックロック、ビットコイン推奨継続か2025.12.23
Lemon8er

Lemon8er

0件の「いいね」

ビットコイン債券米州初承認2025.11.20 #ビットコイン #投資 #株 #イケボ
Lemon8er

Lemon8er

0件の「いいね」