Сайт EndfieldRecords заразил ПК игроков Arknights Endfield вредоносным ПО

Популярные аниме-гачи обзаводятся сайтами-трекерами. С их помощью игроки удобно обмениваются информацией о своих аккаунтах и гача-крутках, плюс отслеживают свой прогресс. В случае с Arknights Endfield всё не так однозначно. Самым популярным сайтом (по крайней мере на Западе) был EndfieldRecords. Ссылку на него давать нет смысла по двум причинам — он больше не работает и он заражал ПК своих пользователей. Подробности того, что именно он делал и как это исправить, можно в отдельном посте на Reddit. Основная проблема сайта EndfieldRecords в том, что он тайно запускает на вашем ПК вредоносный скрипт. Его главная задача — воровать ваши данные из игр HoYoverse, Wuthering Waves, Discord, OBS, Notepad++. Также сообщается, что он ворует пароли от браузера Mozilla Firefox. И перед тем, как отправить эти данные на сервер злоумышленников, скрипт пытается расшифровать их. Переустанавливать Windows не нужно, а вот поменять пароли или включить двухфакторную аутентификацию в ваших популярных играх и браузерах стоит. Главное — найти этот скрипт, если он попал на ваш ПК, и удалить его. В Reddit-посте даётся пошаговая инструкция по тому, что нужно сделать, чтобы найти и обезвредить скрипт.

Читайте на сайте