Зловредният софтуер се крие в снимките на профила на Steam: Какво трябва да знаете

Зловредният софтуер се крие в снимките на профила на Steam: Какво трябва да знаете

Нападателите винаги намират нови начини за разпространение на зловреден софтуер. В крайна сметка може да изтеглите злонамерен софтуер чрез прикачени файлове към имейл или софтуерни пакети от всеки уебсайт.





Дори платформи като Slack и Discord се използват като средство за разпространение на зловреден софтуер. И сега нападателите са насочени към популярния магазин за игри Steam, за да скрият зловреден софтуер, използвайки снимките на профила. Но рискувате ли, ако използвате Steam? Ами ако изтеглите изображение от Steam?





SteamHide Malware: Какво е това?

SteamHide е форма на зловреден софтуер, който се крие в метаданните на снимката на профила на Steam, предупреждава охранителната компания GDATA .





Технически, PropertyTagICCProfile стойността на изображението се променя, за да криптира и скрива зловредния софтуер, който обикновено съхранява информация, за да помогне на принтерите да открият цветовете на изображението.

Тази стойност е част от EXIF ​​данните, които съществуват в изображение, за да ви помогнат да идентифицирате използваната камера и друга свързана информация.



Свързани: Какво е зловреден софтуер и как работи?

Снимката на профила или изображението не е самият злонамерен софтуер, но е контейнер за зловреден софтуер .





Така че, ако използвате Steam или сте изтеглили или получили достъп до изображение от Steam, това не засяга компютъра ви. Това е така, защото зловредният софтуер е неактивен, докато не бъде декриптиран от отделен програма за изтегляне на зловреден софтуер.

Как SteamHide влияе на вашия компютър?

Изображението или снимката на профила помага при разпространението на зловреден софтуер към заразен компютър, без да бъде открит от антивирусен софтуер.





Въпросният заразен компютър трябва да има програма за изтегляне (злонамерен файл, изтеглен чрез прикачени файлове по имейл или уебсайтове), който извлича зловредния софтуер от изображението на профила на Steam, което е обществено достъпно.

как да изтеглите книга от google books

С други думи, той изтегля зловредния софтуер, като се свързва с изображението, хоствано в платформата Steam.

Свързани: Как да почистите заразен компютър

Разбира се, нападателите, които са го разработили, са достатъчно умни, за да знаят, че не можете да блокирате връзки към платформата Steam (или нейните изображения). Ако блокирате Steam, може да не успеете да използвате платформата за игра на видео игри и да маркирате законни профили в процеса.

Потенциално има милиони акаунти в Steam и е трудно да се знае кой профил съдържа злонамерен софтуер в снимката на неговия профил.

И е лесно да актуализирате зловреден софтуер в заразен компютър, като просто актуализирате снимката на профила.

Така че, за да се предпазите от SteamHide, трябва да бъдете изключително внимателни, когато изтегляте нещо от интернет. Ако не изтеглите нищо злонамерено на компютъра си, изображение от платформата Steam няма никакво влияние.

Трябва също да следвате нашето онлайн ръководство за сигурност, за да сте в безопасност срещу злонамерен софтуер.

SteamHide е част от нещо голямо, но безвредно за повечето

SteamHide е в активна разработка от нападателите и все още не е открит в дивата природа за разпространение на зловреден софтуер.

Това обаче може скоро да бъде част от голяма атака поради ефективността си при избягване на откриването. Въпреки че снимката на профила в Steam сама по себе си не е опасна, тя е част от атаката, която не може лесно да бъде открита или блокирана.

Въпреки че Steam не може да направи много по въпроса към момента, освен да премахне изображенията от откритите злонамерени профили, той остава тук.

Добрата новина е, че ако не изтеглите нищо злонамерено на компютъра си, скритият зловреден софтуер в изображението е безвреден.

Дял Дял Туит електронна поща Безопасно ли е да купувате игри от Steam?

Steam е основното място за получаване на компютърни игри, но безопасно ли е да купувате от тях? Нека разберем.

Прочетете Напред
Свързани теми
  • Игри
  • Сигурност
  • Steam
  • Онлайн сигурност
  • Зловреден софтуер
  • Съвети за сигурност
За автора Ankush Das(32 статии са публикувани)

Завършил компютърни науки, изследващ пространството за киберсигурност, за да помогне на потребителите да осигурят своя дигитален живот по възможно най -простия начин. Той има страници в различни публикации от 2016 г.

Още от Ankush Das

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате