A támadók mindig új módszereket találnak a rosszindulatú programok terjesztésére. A végén rosszindulatú programokat tölthet le e -mail mellékletek vagy szoftvercsomagok segítségével bármely webhelyről.
Még olyan platformokat is használnak, mint a Slack és a Discord, mint médium a rosszindulatú programok terjesztésére. Most pedig a támadók a népszerű Steam játékboltot célozzák meg, hogy elrejtsék a rosszindulatú programokat a profilképek segítségével. De veszélyben van -e a Steam használata? Mi van, ha letöltesz egy képet a Steamről?
SteamHide Malware: Mi ez?
A SteamHide egy rosszindulatú program, amely a Steam -profilkép metaadatai között rejtőzik - figyelmeztet a biztonsági cég GDATA .
Technikailag a PropertyTagICCProfile A kép értéke megváltozik, hogy titkosítsa és elrejtse a rosszindulatú programokat, amelyek általában információkat tárolnak, hogy segítsenek a nyomtatóknak felismerni a kép színeit.
Ez az érték a képen található EXIF adatok része, amely segít azonosítani a használt fényképezőgépet és egyéb kapcsolódó információkat.
Kapcsolódó: Mi a rosszindulatú program és hogyan működik?
A profilkép vagy a kép nem maga a rosszindulatú program, de a a rosszindulatú programok tárolója .
Tehát, ha a Steamet használja, vagy letöltött egy képet a Steamből, akkor ez nincs hatással a számítógépére. Ennek oka az, hogy a rosszindulatú program inaktív mindaddig, amíg egy külön kártevő -letöltő vissza nem fejti.
Hogyan befolyásolja a SteamHide a számítógépet?
A kép vagy a profilkép segít a rosszindulatú programok terjesztésében a fertőzött számítógépen anélkül, hogy víruskereső szoftver észlelné őket.
A szóban forgó fertőzött számítógépnek rendelkeznie kell egy letöltőprogrammal (rosszindulatú fájl, amelyet e -mail mellékletek vagy webhelyek segítségével töltenek le), amely kibontja a rosszindulatú programot a Steam -profilképből, amely nyilvánosan hozzáférhető.
nem tud csatlakozni az iphone hotspothoz
Más szóval, akkor tölti le a rosszindulatú programot, ha csatlakozik a Steam platformon tárolt képhez.
Kapcsolódó: A fertőzött számítógép tisztítása
Természetesen a támadók, akik kifejlesztették, elég okosak ahhoz, hogy tudják, nem tilthatja le a Steam -platformhoz (vagy annak képeihez) való csatlakozást. Ha letiltja a Steam szolgáltatást, előfordulhat, hogy nem tudja használni a platformot videojátékok lejátszásához, és közben megjelölheti a jogos profilokat.
Potenciálisan több millió fiók található a Steamben, és nehéz tudni, hogy melyik profil tartalmaz rosszindulatú programokat a profilképében.
A fertőzött számítógépen pedig egyszerűen frissítheti a rosszindulatú programokat, ha egyszerűen frissíti a profilképet.
Tehát, hogy megvédje magát a SteamHide -tól, hihetetlenül óvatosnak kell lennie, amikor valamit letölt az internetről. Ha nem tölt le rosszindulatú programot a számítógépére, a Steam platformról származó képnek nincs semmilyen hatása.
A rosszindulatú programok elleni védelem érdekében kövesse online biztonsági útmutatónkat is.
A SteamHide valami nagy dolog része, de a legtöbb számára ártalmatlan
A SteamHide a támadók aktív fejlesztése alatt áll, és a vadonban még nem észlelték rosszindulatú programok terjesztését.
Ez azonban hamarosan egy nagy támadás részévé válhat, mivel hatékonyan elkerüli az észlelést. Annak ellenére, hogy a Steam profilképe önmagában nem veszélyes, a támadás egy olyan része, amelyet nem lehet könnyen észlelni vagy blokkolni.
Bár a Steam egyelőre nem tud sokat tenni ellene, kivéve, hogy eltávolítja a képeket az észlelt rosszindulatú profilokból, itt marad.
A jó hír az, hogy ha nem tölt le semmi rosszindulatúat a számítógépére, akkor a képen belüli rejtett kártevő ártalmatlan.
Részvény Részvény Csipog Email Biztonságos játékokat vásárolni a Steamről?A Steam az elsődleges hely a PC -játékok beszerzéséhez, de biztonságos -e vásárolni? Találjuk ki.
Olvassa tovább Kapcsolódó témák- Szerencsejáték
- Biztonság
- Gőz
- Online biztonság
- Rosszindulatú
- Biztonsági tippek
A számítógép -tudomány végzőse a kiberbiztonsági teret kutatja, hogy segítse a fogyasztókat a lehető legegyszerűbb módon biztosítani digitális életüket. 2016 óta dolgozik különböző kiadványokban.
Továbbiak Ankush Das -tólIratkozzon fel hírlevelünkre
Csatlakozz hírlevelünkhöz, ahol technikai tippeket, véleményeket, ingyenes e -könyveket és exkluzív ajánlatokat találsz!
Feliratkozáshoz kattintson ide