A rosszindulatú programok elrejtik a Steam profilképeit: amit tudnod kell

A rosszindulatú programok elrejtik a Steam profilképeit: amit tudnod kell

A támadók mindig új módszereket találnak a rosszindulatú programok terjesztésére. A végén rosszindulatú programokat tölthet le e -mail mellékletek vagy szoftvercsomagok segítségével bármely webhelyről.





Még olyan platformokat is használnak, mint a Slack és a Discord, mint médium a rosszindulatú programok terjesztésére. Most pedig a támadók a népszerű Steam játékboltot célozzák meg, hogy elrejtsék a rosszindulatú programokat a profilképek segítségével. De veszélyben van -e a Steam használata? Mi van, ha letöltesz egy képet a Steamről?





SteamHide Malware: Mi ez?

A SteamHide egy rosszindulatú program, amely a Steam -profilkép metaadatai között rejtőzik - figyelmeztet a biztonsági cég GDATA .





Technikailag a PropertyTagICCProfile A kép értéke megváltozik, hogy titkosítsa és elrejtse a rosszindulatú programokat, amelyek általában információkat tárolnak, hogy segítsenek a nyomtatóknak felismerni a kép színeit.

Ez az érték a képen található EXIF ​​adatok része, amely segít azonosítani a használt fényképezőgépet és egyéb kapcsolódó információkat.



Kapcsolódó: Mi a rosszindulatú program és hogyan működik?

A profilkép vagy a kép nem maga a rosszindulatú program, de a a rosszindulatú programok tárolója .





Tehát, ha a Steamet használja, vagy letöltött egy képet a Steamből, akkor ez nincs hatással a számítógépére. Ennek oka az, hogy a rosszindulatú program inaktív mindaddig, amíg egy külön kártevő -letöltő vissza nem fejti.

Hogyan befolyásolja a SteamHide a számítógépet?

A kép vagy a profilkép segít a rosszindulatú programok terjesztésében a fertőzött számítógépen anélkül, hogy víruskereső szoftver észlelné őket.





A szóban forgó fertőzött számítógépnek rendelkeznie kell egy letöltőprogrammal (rosszindulatú fájl, amelyet e -mail mellékletek vagy webhelyek segítségével töltenek le), amely kibontja a rosszindulatú programot a Steam -profilképből, amely nyilvánosan hozzáférhető.

nem tud csatlakozni az iphone hotspothoz

Más szóval, akkor tölti le a rosszindulatú programot, ha csatlakozik a Steam platformon tárolt képhez.

Kapcsolódó: A fertőzött számítógép tisztítása

Természetesen a támadók, akik kifejlesztették, elég okosak ahhoz, hogy tudják, nem tilthatja le a Steam -platformhoz (vagy annak képeihez) való csatlakozást. Ha letiltja a Steam szolgáltatást, előfordulhat, hogy nem tudja használni a platformot videojátékok lejátszásához, és közben megjelölheti a jogos profilokat.

Potenciálisan több millió fiók található a Steamben, és nehéz tudni, hogy melyik profil tartalmaz rosszindulatú programokat a profilképében.

A fertőzött számítógépen pedig egyszerűen frissítheti a rosszindulatú programokat, ha egyszerűen frissíti a profilképet.

Tehát, hogy megvédje magát a SteamHide -tól, hihetetlenül óvatosnak kell lennie, amikor valamit letölt az internetről. Ha nem tölt le rosszindulatú programot a számítógépére, a Steam platformról származó képnek nincs semmilyen hatása.

A rosszindulatú programok elleni védelem érdekében kövesse online biztonsági útmutatónkat is.

A SteamHide valami nagy dolog része, de a legtöbb számára ártalmatlan

A SteamHide a támadók aktív fejlesztése alatt áll, és a vadonban még nem észlelték rosszindulatú programok terjesztését.

Ez azonban hamarosan egy nagy támadás részévé válhat, mivel hatékonyan elkerüli az észlelést. Annak ellenére, hogy a Steam profilképe önmagában nem veszélyes, a támadás egy olyan része, amelyet nem lehet könnyen észlelni vagy blokkolni.

Bár a Steam egyelőre nem tud sokat tenni ellene, kivéve, hogy eltávolítja a képeket az észlelt rosszindulatú profilokból, itt marad.

A jó hír az, hogy ha nem tölt le semmi rosszindulatúat a számítógépére, akkor a képen belüli rejtett kártevő ártalmatlan.

Részvény Részvény Csipog Email Biztonságos játékokat vásárolni a Steamről?

A Steam az elsődleges hely a PC -játékok beszerzéséhez, de biztonságos -e vásárolni? Találjuk ki.

Olvassa tovább
Kapcsolódó témák
  • Szerencsejáték
  • Biztonság
  • Gőz
  • Online biztonság
  • Rosszindulatú
  • Biztonsági tippek
A szerzőről Ankush Das(32 cikk megjelent)

A számítógép -tudomány végzőse a kiberbiztonsági teret kutatja, hogy segítse a fogyasztókat a lehető legegyszerűbb módon biztosítani digitális életüket. 2016 óta dolgozik különböző kiadványokban.

Továbbiak Ankush Das -tól

Iratkozzon fel hírlevelünkre

Csatlakozz hírlevelünkhöz, ahol technikai tippeket, véleményeket, ingyenes e -könyveket és exkluzív ajánlatokat találsz!

Feliratkozáshoz kattintson ide