Ten kasuje się sam, gdy skończy. I to wcale nie jest dobra wiadomość.
Siedemnaście kanałów na YouTube, w większości odebranych ich twórcom, po cichu publikowało krótkie filmy wygenerowane przez sztuczną inteligencję o cheatach do gier. Filmy kierowały do dwóch stron z plikami. To, co się z nich pobierało, to REVSTEALER, a Elastic Security Labs opublikowało analizę całej operacji 2 września.
Sam złodziej działa jak włamywacz z rozpiską. Zabiera hasła i ciasteczka z przeglądarki, portfele kryptowalut, konta w grach, dane z komunikatorów i pliki, melduje serwerowi „complete", po czym usuwa się i nie zostawia po sobie niczego. To ma wyglądać na koniec historii. Nie jest. Elastic znalazło cztery nigdy wcześniej nieopisane programy towarzyszące, które zostają na maszynie. ProManager rysuje fałszywe okna na prawdziwych aplikacjach portfeli, żeby przechwycić to, co w nich wpisujesz. WinUpdate, wbrew nazwie, pilnuje schowka i podmienia każdy skopiowany adres kryptowaluty na swój własny. SoftManager zamienia komputer w przekaźnik, więc cudzy ruch wychodzi z domu przez twoje łącze. A LockAppHost dopisuje wykluczenia w Defenderze, wyłącza pięć usług Windows Update, jedenaście zaplanowanych zadań aktualizacji i dwa zadania usuwania złośliwego oprogramowania, po czym uruchamia koparkę ukrytą w legalnych procesach Windows.
Cheaty do gier to główna przynęta, ale nie jedyna. Ta sama rodzina pojawiała się w przebraniu pirackiego i podszywającego się oprogramowania, w tym podrobionej aplikacji „Claude Opus 5 Free Desktop". Objaw, który warto znać, daje ten ostatni moduł: komputer grzeje się i zwalnia bez wyraźnego powodu, a aktualizacje po prostu przestały przychodzić. Windows milczący przez tygodnie to nie jest norma i zwykle nie jest to wina Microsoftu.
Kreator naprawy Windows Update w Tendvane przywraca dokładnie te usługi i zaplanowane zadania, więc jeśli coś je wyłączyło, dostajesz jasną odpowiedź zamiast maszyny, która po cichu przestała się łatać.