
Na platformie Para pojawił się gra tzw Poza ciemnościąktóry okazał się ukrytym złośliwym oprogramowaniem. Zewnętrznie projekt pozycjonowany jest jako mroczny survival horror, jednak analiza techniczna wykazała, że jego głównym celem jest kradzież poufnych informacji z komputerów graczy.
Strona projektu w sklepie jest rzetelnie zaprojektowana i posiada 29 pozytywnych recenzji. Data premiery to 28 grudnia 2024 r. Jeśli jednak dokładnie zapoznasz się z treścią, zauważysz oczywiste niespójności. Osiągnięcia w grze przyznawane są za pokonanie bobrów, kapibary i innych zwierząt, co nie mieści się w gatunku horroru. Podany rozmiar gry to 9 gigabajtów, ale rzeczywisty rozmiar pobieranych plików jest znacznie mniejszy.
Eksperci ds. cyberbezpieczeństwa odkryli, że programiści zmodyfikowali bibliotekę standardową UnityPlayer.dll. Po uruchomieniu gra działa bardzo tajemniczo i nie jest blokowana przez standardowe zabezpieczenia Obrońca Windowsa. Złośliwy kod skanuje system w poszukiwaniu rozszerzeń przeglądarki Chromktóre służą do uzyskiwania dostępu do portfeli kryptowalut, takich jak MetaMaska. Ponadto wirus próbuje wykraść dane z kont w Roblox.
Analiza aktywności sieciowej wykazała, że program stale komunikuje się ze zdalnym serwerem i może pobierać dodatkowe ukryte archiwa z wirusami. Publiczność platformy Para liczy ponad 130 milionów ludzi, zatem pojawienie się takich projektów w domenie publicznej stwarza poważne zagrożenie. Użytkownikom zdecydowanie zaleca się unikanie pobierania podejrzanych darmowych gier od nieznanych autorów i dokładne sprawdzenie swoich urządzeń, jeśli projekt ten został już uruchomiony na PC.