Η Valve αφαίρεσε από το Steam store το παιχνίδι ‘Sniper: Phantom’s Resolution’, αφού πολλοί χρήστες ανέφεραν ότι το demo installer μόλυνε τα συστήματά τους με κακόβουλο λογισμικό κλοπής πληροφοριών (info-stealer).

Το παιχνίδι υποτίθεται ότι ήταν μια πρώιμη προεπισκόπηση του τίτλου, με την κυκλοφορία να έχει προγραμματιστεί για τους επόμενους μήνες.
Οι παίκτες υποψιάστηκαν ότι κάτι δεν πάει καλά με το παιχνίδι αφού παρατήρησαν ότι τα στοιχεία και οι περιγραφές είχαν αντιγραφεί από άλλους τίτλους. Επιπλέον, κλήθηκαν να κατεβάσουν το demo installer από ένα εξωτερικό GitHub repository (και όχι από την πλατφόρμα Steam).
Δείτε επίσης: Arcane: Νέο info-stealer malware στοχεύει χρήστες μέσω game cheats
Αναλύοντας το installer file, οι χρήστες του Reddit παρατήρησαν ότι ονομαζόταν «Windows Defender SmartScreen.exe» και ανακάλυψαν commodity attack tools, όπως ένα βοηθητικό πρόγραμμα privilege escalation, ένα Node.js wrapper και το εργαλείο «Fiddler», το οποίο μπορεί να υποκλέψει τα cookies.
Το κακόβουλο λογισμικό εκτελεί επίσης μια σειρά από Node.js scripts και διακόπτει γρήγορα τη λειτουργία τους για να αποφύγει τον εντοπισμό. Επιπλέον, εκτελεί ένα script με το όνομα ‘createShortcut. vbs‘ για να εξασφαλίσει το persistence.
Μια άλλη ένδειξη ότι το παιχνίδι ‘Sniper: Phantom’s Resolution’ ήταν στην πραγματικότητα κακόβουλο είναι ότι το ίδιο προφίλ προγραμματιστή στο GitHub, «arda1337», φιλοξενεί εργαλεία crypto και Telegram bot toolkits. Το GitHub έσπευσε να αφαιρέσει το κακόβουλο repository μετά από αναφορές χρηστών και η Valve διέγραψε επίσης το παιχνίδι από το Steam.
Ταυτόχρονα, ο ιστότοπος του προγραμματιστή του παιχνιδιού, στη διεύθυνση ‘sierrasixstudios[.]dev‘, έχει τεθεί εκτός σύνδεσης.
Οι χρήστες που εγκατέστησαν το παιχνίδι πιθανότατα έχουν μολύνει τους υπολογιστές τους με info-stealer malware. Γι’ αυτό το λόγο, θα πρέπει να απεγκαταστήσουν τον τίτλο και να εκτελέσουν μια πλήρη σάρωση συστήματος για να αφαιρέσουν τα εναπομείναντα κακόβουλα αρχεία.
Δείτε επίσης: Το Phantom Goblin παραδίδει stealer malware
Προστασία από info-stealer malware
Οι μέθοδοι στατικής ανίχνευσης για ασφάλεια δεν είναι αρκετές για την αποφυγή malware. Μια πιο ισχυρή προσέγγιση θα πρέπει να ενσωματώνει λογισμικό προστασίας από ιούς, εξοπλισμένο με προηγμένες δυνατότητες ανάλυσης.

Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις πιο πρόσφατες απειλές.
Αποφύγετε τη λήψη εργαλείων και game cheats από μη αξιόπιστες πηγές. Ακόμα και η εμφάνισή τους σε νόμιμες πλατφόρμες δεν εγγυάται την ασφάλειά τους και την αξιοπιστία τους.
Δείτε επίσης: Τα Poseidon Stealer επιτίθεται σε Mac μέσω ψεύτικου ιστότοπου DeepSeek
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η εκπαίδευση στην ασφάλεια των πληροφοριών είναι επίσης ζωτικής σημασίας. Αυτό σημαίνει ότι πρέπει να γνωρίζετε πώς να αναγνωρίζετε και να αποφεύγετε τις επιθέσεις phishing, τις οποίες οι επιτιθέμενοι συχνά χρησιμοποιούν για να εγκαταστήσουν info-stealer.
Επίσης, μην ξεχνάτε τη χρήση firewalls και την παρακολούθηση του network traffic που θα σας βοηθήσει να εντοπίσετε άμεσα ύποπτη δραστηριότητα. Συνιστάται, ακόμα, στους χρήστες να αποφεύγουν εκτελέσιμα αρχεία που λαμβάνονται από περίεργους ιστότοπους.
Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων μπορεί να προσφέρει επιπλέον επίπεδο προστασίας. Αυτό μπορεί να δυσκολέψει τους επιτιθέμενους να αποκτήσουν πρόσβαση στον λογαριασμό σας, ακόμη και αν καταφέρουν να κλέψουν τον κωδικό πρόσβασής σας.
Πηγή: www.bleepingcomputer.com
