Ak sa hrávate počítačové hry a raz za čas si ich stiahnete aj z iného, než oficiálneho zdroja, mali by ste byť na pozore. Spoločnosť Eset upozornila nový škodlivý kód Joao, ktorý sa šíri práve na neoficiálnych herných weboch. Škodlivý kód je o to zákernejší, že do počítača môže stiahnuť akýkoľvek ďalší malvér a spustiť ho. Obeťami sa môžu stať aj skúsenejší používatelia, a to najmä preto, že malvér sa do systému infiltruje práve cez herný inštalačný balíček.
Zoznam všetkých hier, ktoré môžu byť infikované malvérom, známy nie je. Podľa Esetu sa však útočníci zamerali najmä na hry vydavateľstva Aeria Games. „Hry prešpikované škodlivým kódom dokážu zbierať údaje o infikovanom počítači a z riadiaceho servera potom sťahovať ďalšie škodlivé komponenty. Medzi nimi sú napríklad komponenty využiteľné pri DDoS útokoch, backdooroch a špehovaní,“ píše Eset.
Proces infikovania systému je dômyselne skrytý. Hry navyše fungujú presne tak, ako majú. Užívateľ o tom, že sa stal obeťou útočníkov, vôbec nemusí vedieť. Overiť si to ale môže jednoduchým vyhľadaním súboru mskdbe.dll v operačnom systéme, ktorý je knižnicou škodlivého kódu. Útočníci ale tento súbor môžu kedykoľvek premenovať. Vhodnejšie je preto systém skontrolovať niektorým z bezpečnostných produktov.