Пользователь платформы Reddit сообщил об обнаружении программы для кражи данных в нелегальной копии игры The Amazing Spider Man 2, загруженной с ресурса Ankergames. Вредоносное программное обеспечение было скрыто внутри рабочих файлов и запускалось параллельно с основным приложением из временной папки системного диска. Троян действовал за миллисекунды, успевая собрать сессионные файлы, пароли и учетные данные до того, как встроенный защитник Windows успевал его заблокировать.

Украденная информация передавалась на сервер злоумышленников, что привело к компрометации учетной записи Google пострадавшего пользователя. Использование украденных файлов сессий позволило обойти двухфакторную аутентификацию без отправки предупреждений о подозрительном входе. В результате аккаунт был использован для автоматизированной рассылки фишинговых писем случайным адресатам, а в настройках безопасности был зафиксирован несанкционированный вход с чужого устройства.
Для устранения последствий атаки пользователю пришлось завершить все активные сеансы, сбросить пароли и удалить подозрительный исполняемый файл из списка автозагрузки. Последующее глубокое сканирование системы специализированным программным обеспечением выявило более двух десятков вредоносных объектов, включая программу для кражи паролей. Пострадавший настоятельно рекомендует другим пользователям проверять диспетчер процессов, а для полного обеспечения безопасности выполнить чистую переустановку операционной системы.