Новости Software

Steam стал разносчиком вирусов — хакеры спрятали их в изображениях на страницах пользователей

Неизвестные хакеры превратили учётные записи Steam в разносчиков вредоносного программного обеспечения. Злоумышленники спрятали загрузчики вредителей в изображениях профилей своих учётных записей. Уязвимость обнаружил пользователь Twitter с никнеймом Miltinhoc.

PortSwigger

PortSwigger

Уязвимость назвали SteamHide. Как отметили аналитики G Data, игровой сервис фактически стал платформой для размещения вредоносных файлов. О таких способах распространения вредоносного ПО было известно и раньше, но никто ещё не использовал для этого игровые сервисы вроде Steam.

Для распространения вирусов злоумышленники использовали интернет-мемы, в частности «Гарольда, скрывающего боль». При этом, для заражения вредоносным софтом не обязательно даже иметь учётную запись или устанавливать Steam — достаточно всего лишь загрузить аватарку на своём ПК.

Источник: Twitter

Источник: Twitter

Источник: Twitter

Источник: Twitter

После активации, скрытая программа отключает все средства безопасности, а затем копирует себя в папку «LOCALAPPDATA». После сохранения она закрепляется в реестре системы. Исследователи уточнили, что вредоносное ПО скрывает в себе инструменты, которые не активируются сразу, но могут стать опасными в будущем. Сколько компьютеров поражено и как можно устранить уязвимость, не уточняется. Valve отказалась комментировать ситуацию.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Microsoft устранила сбои магазина приложений в Windows 10 17 мин.
В симулятор утилизатора космических кораблей Hardspace: Shipbreaker добавили радиацию 29 мин.
Instagram разрешил пользователям загружать фото и видео с компьютеров, но не всем 31 мин.
Valve обновила правила смены страны в Steam — теперь дёшево покупать игры через VPN будет сложнее 57 мин.
Разработчики Dungeons & Dragons: Dark Alliance поблагодарили игроков за отзывы и пообещали улучшать проект патчами 2 ч.
Оценки Scarlet Nexus: неплохой экшен с прекрасной боевой системой 2 ч.
Хардкорный кооперативный шутер GTFO выйдет из раннего доступа в этом году 3 ч.
Берёзы, кресты и родные просторы на новых скриншотах дополнения «Сердце России» к Euro Truck Simulator 2 3 ч.
Режиссёр Mass Effect Legendary Edition назвал сериальный формат лучшим для экранизации серии 3 ч.
Компьютеры россиян стали колыбелью для китайского зловреда DirtyMoe — на них он может майнить, красть секреты и атаковать 3 ч.