แฮ็กเกอร์แปลงเกมปลอมเป็นมัลแวร์ขโมยข้อมูลหลายชั้น ดูดรหัสผ่านและกระเป๋าคริปโต

นักวิจัยจาก Malwarebytes เผยแคมเปญที่ใช้เกมปลอม ม็อด และไฟล์แคร็ก หลอกติดตั้งมัลแวร์ขโมยข้อมูล Amatera Stealer ลงเครื่อง Windows ผ่านเฟรมเวิร์ก RenPy Loader ที่ดัดแปลงเอนจินสร้างเกมให้เป็นตัวส่งมัลแวร์ ลูกโซ่การติดเชื้อซ่อนตัวหลายชั้น ฉวยใช้เครื่องมือ Windows ที่ถูกต้องอย่าง MSBuild และดึงเซิร์ฟเวอร์ควบคุมจากบล็อกเชนด้วยเทคนิค EtherHiding เพื่อหลบการตรวจจับและปิดกั้นได้ยาก