Исследователи кибербезопасности зафиксировали новую схему распространения вредоносного ПО, при которой корпоративные сети компаний заражаются через модифицированные версии детских игр. Подобные моды распространяются на сторонних ресурсах, где пользователи взрослых устройств скачивают «усовершенствованные» версии популярных игр для детей.
Аналитики отмечают, что злоумышленники размещают модифицированные сборки игр на платформах и форумах, где такие моды легко находят родители, пытающиеся установить развлечения для своих детей. Вместе с игрой загружается и вредоносное ПО, которое может незаметно внедряться в систему, а затем проникать в корпоративные сети через домашние подключения сотрудников, подключённых к рабочим ресурсам.
Как подчеркивают эксперты, подобные сценарии распространения угроз особенно опасны для компаний с развитыми системами удалённого доступа и гибридной рабочей моделью: злоумышленники используют уязвимости на устройствах сотрудников, находящихся вне офиса, чтобы затем получить доступ к внутренним сетям и ресурсам.
Вредоносные моды детских игр могут содержать компоненты, позволяющие собирать учётные данные, перехватывать трафик или устанавливать бекдоры для дальнейшего удалённого управления. Попадание таких программ в корпоративную среду нередко приводит к компрометации серверов, утечкам данных и необходимости дорогостоящего восстановления безопасности.
Специалисты рекомендуют компаниям ужесточить политики по использованию личных устройств для работы, регулярно обучать сотрудников правилам безопасной загрузки программ, особенно если речь идёт о сторонних приложениях и модификациях игр, а также применять расширенный мониторинг конечных точек, чтобы вовремя выявлять подозрительную активность.