Антивирусная компания «Доктор Веб» обнаружила новую вредоносную программу, которая распространяется через одну из самых популярных игр последнего десятилетия Counter-Strike.

По данным специалистов компании, выявленный ими троян способен организовывать DDoS-атаки на игровые серверы и серверы VALVE. Обычно при соединении с сервером Counter-Strike программа-клиент скачивает с удаленного узла компоненты, отсутствующие на клиентской машине, но используемые в игре.

Как пишет NEWSru.com, в данном случае на экране компьютера пользователя открывается стандартное окно браузера, предлагающее скачать два исполняемых файла: svhost.exe и bot2.exe, а также файл с именем admin.cmd. Такое поведение нестандартно для программного обеспечения игры Counter-Strike.

Скачанные файлы запускают на компьютере игрока прокси-сервер, эмулирующий на одной физической машине несколько игровых серверов Counter-Strike и передающий соответствующую информацию на серверы VALVE.

При обращении к созданному вирусом игровому серверу программа-клиент перебрасывалась на настоящий игровой сервер злоумышленников, откуда игрок тут же получал троянца Win32.HLLW.HLProxy. Таким образом, количество зараженных компьютеров росло в геометрической прогрессии.

Отметим, что сегодня в Армении действуют два сервера Counter-strike 1.6:

Micronet.am CS 1.6 Server – IP: 91.103.27.3:27015

Playgame.am CS 1.6 Server – IP: Playgame.am:27015