O Steam tornou-se um portador de vírus – os hackers os esconderam em imagens nas páginas dos usuários

Hackers desconhecidos transformaram contas Steam em portadores de malware. Os invasores esconderam os baixadores de pragas nas fotos de perfil de suas contas. A vulnerabilidade foi descoberta por um usuário do Twitter com o apelido Miltinhoc.

PortSwigger

A vulnerabilidade foi nomeada SteamHide. Conforme observado pelos analistas da G Data, o serviço de jogos se tornou, na verdade, uma plataforma para hospedar arquivos maliciosos. Esses métodos de distribuição de malware são conhecidos antes, mas ninguém jamais usou serviços de jogos como o Steam para isso.

Para espalhar vírus, os atacantes usaram memes da Internet, em particular, “Harold escondendo a dor.” Ao mesmo tempo, para ser infectado por software malicioso, não é necessário ter uma conta ou instalar o Steam – você só precisa fazer o upload de um avatar no seu PC.

Fonte: Twitter.

Fonte: Twitter.

Após a ativação, o programa oculto desativa todos os recursos de segurança e se copia para a pasta LOCALAPPDATA. Depois de salvar, ele é corrigido no registro do sistema. Os pesquisadores esclareceram que o malware esconde em si ferramentas que não são ativadas imediatamente, mas podem se tornar perigosas no futuro. Quantos computadores são afetados e como a vulnerabilidade pode ser eliminada não é especificado. A Valve não quis comentar a situação.

avalanche

Postagens recentes

O Google transformou o Chrome em um “navegador automatizado” — um colaborador completo no ambiente do Workspace.

O Google anunciou planos para transformar o Chrome em um "navegador automatizado" para usuários corporativos,…

21 minutos atrás

Um futuro promissor para os chips: a TSMC criará fotônica de silício verdadeiramente integrada.

A TSMC sempre se concentrou no desenvolvimento, implementação e aprimoramento de processos avançados de fabricação…

21 minutos atrás

Níveis de dificuldade, ainda mais gatos e melhorias úteis: uma grande atualização foi lançada para Crimson Desert.

A desenvolvedora e editora sul-coreana Pearl Abyss anunciou o lançamento da grande atualização 1.04.00 (37…

40 minutos atrás

A OpenAI adicionou agentes de IA para empresas ao ChatGPT, que executam tarefas sem intervenção humana.

A OpenAI disponibilizou aos usuários de seus planos Business, Enterprise, Edu e Teachers acesso a…

1 hora atrás

Pela primeira vez, um robô derrotou jogadores profissionais de tênis de mesa: o Ace, da Sony.

O robô Ace da Sony tornou-se o primeiro robô capaz de competir em igualdade de…

1 hora atrás

A SpaceX está se preparando para lançar sua própria GPU com a Tesla, mas admite que o projeto é arriscado.

Os preparativos da SpaceX para um IPO incluem a apresentação de um relatório aos reguladores…

1 hora atrás