TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
Fail Auth

28 Jul 2025, 10:38

Открыть в Telegram Поделиться Пожаловаться

🕵‍♂️

💻 Хакер EncryptHub (aka LARVA-208 / Water Gamayun) внедрил малварь в игру Chemia, доступную в раннем доступе на Steam. 22 июля исследователи Prodaft зафиксировали, что в инсталлятор подмешали HijackLoader (CVKRUTNP.exe), который подгружает стилер Vidar. Через 3 часа добавили cclib.dll — новый вредонос с Fickle Stealer, вытягивающий данные через PowerShell со soft-gets[.]com.

🔊 Chemia выглядит легитимно, запускается через Playtest, не ломается и не тормозит — идеально для скрытой доставки малвари. Сбор идёт: логины, автозаполнение, cookies, криптокошельки.

📡 Управление ведётся через Telegram-канал. Как инфостилеры попали в билд — пока неизвестно, возможно, помог инсайдер. Dev-команда молчит, игра всё ещё в Steam.

Это уже третий кейс с заражёнными играми на платформе за 2025 год. Ранее EncryptHub успел поучаствовать и в 0-day репортах для Microsoft, и во взломах сотен компаний по всему миру.

161 0 1 7
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot