ΑρχικήSecurityValve Steam: Αφαίρεση game demo που μόλυνε συστήματα με info-stealer

Valve Steam: Αφαίρεση game demo που μόλυνε συστήματα με info-stealer

Η Valve αφαίρεσε από το Steam store το παιχνίδι ‘Sniper: Phantom’s Resolution’, αφού πολλοί χρήστες ανέφεραν ότι το demo installer μόλυνε τα συστήματά τους με κακόβουλο λογισμικό κλοπής πληροφοριών (info-stealer).

Valve Steam Sniper: Phantom's Resolution info-stealer

Το παιχνίδι υποτίθεται ότι ήταν μια πρώιμη προεπισκόπηση του τίτλου, με την κυκλοφορία να έχει προγραμματιστεί για τους επόμενους μήνες.

Οι παίκτες υποψιάστηκαν ότι κάτι δεν πάει καλά με το παιχνίδι αφού παρατήρησαν ότι τα στοιχεία και οι περιγραφές είχαν αντιγραφεί από άλλους τίτλους. Επιπλέον, κλήθηκαν να κατεβάσουν το demo installer από ένα εξωτερικό GitHub repository (και όχι από την πλατφόρμα Steam).

Δείτε επίσης: Arcane: Νέο info-stealer malware στοχεύει χρήστες μέσω game cheats

Αναλύοντας το installer file, οι χρήστες του Reddit παρατήρησαν ότι ονομαζόταν «Windows Defender SmartScreen.exe» και ανακάλυψαν commodity attack tools, όπως ένα βοηθητικό πρόγραμμα privilege escalation, ένα Node.js wrapper και το εργαλείο «Fiddler», το οποίο μπορεί να υποκλέψει τα cookies.

Το κακόβουλο λογισμικό εκτελεί επίσης μια σειρά από Node.js scripts και διακόπτει γρήγορα τη λειτουργία τους για να αποφύγει τον εντοπισμό. Επιπλέον, εκτελεί ένα script με το όνομα  ‘createShortcut. vbs‘ για να εξασφαλίσει το persistence.

Μια άλλη ένδειξη ότι το παιχνίδι ‘Sniper: Phantom’s Resolution’ ήταν στην πραγματικότητα κακόβουλο είναι ότι το ίδιο προφίλ προγραμματιστή στο GitHub, «arda1337», φιλοξενεί εργαλεία crypto και Telegram bot toolkits. Το GitHub έσπευσε να αφαιρέσει το κακόβουλο repository μετά από αναφορές χρηστών και η Valve διέγραψε επίσης το παιχνίδι από το Steam.

Ταυτόχρονα, ο ιστότοπος του προγραμματιστή του παιχνιδιού, στη διεύθυνση ‘sierrasixstudios[.]dev‘, έχει τεθεί εκτός σύνδεσης.

Οι χρήστες που εγκατέστησαν το παιχνίδι πιθανότατα έχουν μολύνει τους υπολογιστές τους με info-stealer malware. Γι’ αυτό το λόγο, θα πρέπει να απεγκαταστήσουν τον τίτλο και να εκτελέσουν μια πλήρη σάρωση συστήματος για να αφαιρέσουν τα εναπομείναντα κακόβουλα αρχεία.

Δείτε επίσης: Το Phantom Goblin παραδίδει stealer malware

Προστασία από info-stealer malware

Οι μέθοδοι στατικής ανίχνευσης για ασφάλεια δεν είναι αρκετές για την αποφυγή malware. Μια πιο ισχυρή προσέγγιση θα πρέπει να ενσωματώνει λογισμικό προστασίας από ιούς, εξοπλισμένο με προηγμένες δυνατότητες ανάλυσης.

Steam game demo
Valve Steam: Αφαίρεση game demo που μόλυνε συστήματα με info-stealer

Επίσης, είναι σημαντικό να διατηρείτε το λειτουργικό σύστημα και τις εφαρμογές σας ενημερωμένες. Οι ενημερώσεις αυτές συχνά περιλαμβάνουν διορθώσεις ασφαλείας που μπορούν να προστατεύσουν τον υπολογιστή σας από τις πιο πρόσφατες απειλές.

Αποφύγετε τη λήψη εργαλείων και game cheats από μη αξιόπιστες πηγές. Ακόμα και η εμφάνισή τους σε νόμιμες πλατφόρμες δεν εγγυάται την ασφάλειά τους και την αξιοπιστία τους.

Δείτε επίσης: Τα Poseidon Stealer επιτίθεται σε Mac μέσω ψεύτικου ιστότοπου DeepSeek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η εκπαίδευση στην ασφάλεια των πληροφοριών είναι επίσης ζωτικής σημασίας. Αυτό σημαίνει ότι πρέπει να γνωρίζετε πώς να αναγνωρίζετε και να αποφεύγετε τις επιθέσεις phishing, τις οποίες οι επιτιθέμενοι συχνά χρησιμοποιούν για να εγκαταστήσουν info-stealer.

Επίσης, μην ξεχνάτε τη χρήση firewalls και την παρακολούθηση του network traffic που θα σας βοηθήσει να εντοπίσετε άμεσα ύποπτη δραστηριότητα. Συνιστάται, ακόμα, στους χρήστες να αποφεύγουν εκτελέσιμα αρχεία που λαμβάνονται από περίεργους ιστότοπους.

Τέλος, η χρήση δυνατών κωδικών πρόσβασης και η ενεργοποίηση της διαδικασίας επαλήθευσης δύο παραγόντων μπορεί να προσφέρει επιπλέον επίπεδο προστασίας. Αυτό μπορεί να δυσκολέψει τους επιτιθέμενους να αποκτήσουν πρόσβαση στον λογαριασμό σας, ακόμη και αν καταφέρουν να κλέψουν τον κωδικό πρόσβασής σας.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS