Появилась информация о новой схеме мошенничества в покере: под видом покерного софта на компьютер устанавливают программу удалённого доступа Mesh Agent. С её помощью читеры могут видеть экран игрока — и его карты.
«Страшные новости от кэшевиков высоких лимитов. Как минимум десять регов были заскамлены на несколько миллионов долларов на GG, ACR и CoinPoker.
Читер (скорее всего, группа читеров) каким-то образом установил множеству разных регов свой шпионский софт и получил доступ к экрану этих игроков.
Мошенник действовал достаточно умно, чтобы не спалиться моментально, и в течение многих месяцев охотился за теми регами, кому удалось установить троян», — Аврора.
Как проверить компьютер (Windows):
• Антивирус. Обновить защиту и запустить полную проверку компьютера.
• Вручную. Win+R → services.msc, поискать службу Mesh Agent. Проверить папку C:\Program Files\Mesh Agent. Названия могут менять, поэтому отсутствие совпадений не гарантирует безопасность.
• Ставили подозрительный софт давно? После удаления иногда остаются следы в журналах Windows. Сохраните письма и историю загрузок, проверку логов лучше поручить специалисту.
• Нашли чужой удалённый доступ? Отключите ПК от интернета и отложите катку. С чистого устройства смените пароли почты и румов, завершите активные сеансы и напишите поддержке. Перед удалением сохраните сведения о находке.
Также TylerRM опубликовал утилиту для проверки компьютера на этот вирус.
