Οι εισβολείς βρίσκουν πάντα νέους τρόπους για τη διανομή κακόβουλου λογισμικού. Μπορείτε να κατεβάσετε κακόβουλο λογισμικό μέσω συνημμένων email ή πακέτων λογισμικού από οποιονδήποτε ιστότοπο.

Ακόμη και πλατφόρμες όπως το Slack και το Discord χρησιμοποιούνται ως μέσο διάδοσης κακόβουλου λογισμικού. Και τώρα, οι επιτιθέμενοι στοχεύουν στο δημοφιλές κατάστημα παιχνιδιών Steam για να κρύψουν κακόβουλο λογισμικό χρησιμοποιώντας τις εικόνες προφίλ. Αλλά διατρέχετε κίνδυνο εάν χρησιμοποιείτε το Steam; Τι γίνεται αν κάνετε λήψη μιας εικόνας από το Steam;

SteamHide κακόβουλο λογισμικό: Τι είναι αυτό;

Το SteamHide είναι μια μορφή κακόβουλου λογισμικού που κρύβεται στα μεταδεδομένα της εικόνας προφίλ Steam, προειδοποιεί η εταιρεία ασφαλείας GDATA.

Τεχνικά, η τιμή ValueTagICCProfile μιας εικόνας αλλάζει σε κρυπτογράφηση και απόκρυψη του κακόβουλου λογισμικού, το οποίο συνήθως αποθηκεύει πληροφορίες για να βοηθήσει τους εκτυπωτές να εντοπίσουν τα χρώματα μιας εικόνας.

Αυτή η τιμή είναι μέρος των δεδομένων EXIF ​​που υπάρχουν σε μια εικόνα για να σας βοηθήσουν να προσδιορίσετε την κάμερα που χρησιμοποιείται και άλλες σχετικές πληροφορίες.

instagram viewer

Σχετιζομαι με: Τι είναι το κακόβουλο λογισμικό και πώς λειτουργεί;

Η εικόνα προφίλ ή η εικόνα δεν είναι το ίδιο το κακόβουλο λογισμικό, αλλά είναι κοντέινερ για το κακόβουλο λογισμικό.

Επομένως, εάν χρησιμοποιείτε το Steam ή έχετε πραγματοποιήσει λήψη ή πρόσβαση σε μια εικόνα από το Steam, αυτό δεν επηρεάζει τον υπολογιστή σας. Αυτό συμβαίνει επειδή το κακόβουλο λογισμικό είναι ανενεργό έως ότου αποκρυπτογραφηθεί από ξεχωριστό πρόγραμμα λήψης κακόβουλου λογισμικού.

Πώς επηρεάζει το SteamHide τον υπολογιστή σας;

Η εικόνα ή η εικόνα προφίλ βοηθούν στη διανομή κακόβουλου λογισμικού σε έναν μολυσμένο υπολογιστή χωρίς να εντοπιστούν από οποιοδήποτε λογισμικό προστασίας από ιούς.

Ο εν λόγω μολυσμένος υπολογιστής πρέπει να έχει ένα πρόγραμμα λήψης (ένα κακόβουλο αρχείο που έχει ληφθεί μέσω email συνημμένα ή ιστότοπους) που εξάγει το κακόβουλο λογισμικό από την εικόνα προφίλ Steam, η οποία είναι δημόσια προσιτός.

Με άλλα λόγια, κατεβάζει το κακόβουλο λογισμικό συνδέοντας την εικόνα που φιλοξενείται στην πλατφόρμα Steam.

Σχετιζομαι με: Πώς να καθαρίσετε έναν μολυσμένο υπολογιστή

Φυσικά, οι επιτιθέμενοι που το ανέπτυξαν είναι αρκετά έξυπνοι για να γνωρίζουν ότι δεν μπορείτε να αποκλείσετε συνδέσεις με την πλατφόρμα Steam (ή τις εικόνες της). Εάν αποκλείσετε το Steam, ενδέχεται να μην μπορείτε να χρησιμοποιήσετε την πλατφόρμα για να παίξετε βιντεοπαιχνίδια και να επισημάνετε νόμιμα προφίλ στη διαδικασία.

Ενδεχομένως, υπάρχουν εκατομμύρια λογαριασμοί στο Steam και είναι δύσκολο να γνωρίζουμε ποιο προφίλ περιέχει κακόβουλο λογισμικό μέσα στην εικόνα προφίλ του.

Και είναι εύκολο να ενημερώσετε το κακόβουλο λογισμικό σε έναν μολυσμένο υπολογιστή απλώς ενημερώνοντας την εικόνα προφίλ.

Έτσι, για να προστατευτείτε από το SteamHide, πρέπει να είστε εξαιρετικά προσεκτικοί όταν κατεβάζετε κάτι από το Διαδίκτυο. Εάν δεν κάνετε λήψη τίποτα κακόβουλου στον υπολογιστή σας, μια εικόνα από την πλατφόρμα Steam δεν έχει καμία απολύτως επίδραση.

Πρέπει επίσης να ακολουθήσετε το δικό μας διαδικτυακός οδηγός ασφαλείας για να παραμείνετε ασφαλείς από κακόβουλο λογισμικό.

Το SteamHide είναι μέρος ενός μεγάλου αλλά αβλαβούς για τους περισσότερους

Το SteamHide βρίσκεται σε ενεργή ανάπτυξη από τους εισβολείς και δεν έχει εντοπιστεί στην άγρια ​​φύση για να διαδώσει κακόβουλο λογισμικό ακόμα.

Ωστόσο, αυτό μπορεί να είναι μέρος μιας μεγάλης επίθεσης σύντομα λόγω της αποτελεσματικότητάς του στην αποφυγή της ανίχνευσης. Παρόλο που η εικόνα προφίλ στο Steam δεν είναι από μόνη της επικίνδυνη, είναι ένα κομμάτι της επίθεσης που δεν μπορεί να εντοπιστεί ή να αποκλειστεί εύκολα.

Ενώ το Steam δεν μπορεί να κάνει πολλά από αυτό, εκτός από το να αφαιρέσετε τις εικόνες από κακόβουλα προφίλ που εντοπίστηκαν, είναι εδώ για να μείνετε.

Τα καλά νέα είναι, εάν δεν κάνετε λήψη κακόβουλου υλικού στον υπολογιστή σας, το κρυφό κακόβουλο λογισμικό μέσα στην εικόνα είναι ακίνδυνο.

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ
Είναι ασφαλές να αγοράσετε παιχνίδια από το Steam;

Το Steam είναι το πρωταρχικό μέρος για να αποκτήσετε παιχνίδια PC, αλλά είναι ασφαλές να αγοράσετε; Ας ανακαλύψουμε.

Διαβάστε Επόμενο

Σχετικά θέματα
  • Παιχνίδια
  • Ασφάλεια
  • Ατμός
  • Διαδικτυακή ασφάλεια
  • Κακόβουλο λογισμικό
  • Συμβουλές ασφαλείας
Σχετικά με τον Συγγραφέα
Άγκους Ντα (Δημοσιεύθηκαν 15 άρθρα)

Ένας απόφοιτος της Επιστήμης Υπολογιστών που εξερευνά τον χώρο της Cybersecurity για να βοηθήσει τους καταναλωτές να διασφαλίσουν την ψηφιακή τους ζωή με τον απλούστερο δυνατό τρόπο. Από το 2016 συμμετείχε σε διάφορες δημοσιεύσεις.

Περισσότερα από τον Ankush Das

Εγγραφείτε στο Newsletter μας

Εγγραφείτε στο ενημερωτικό δελτίο μας για τεχνικές συμβουλές, κριτικές, δωρεάν ebook και αποκλειστικές προσφορές!

Ένα ακόμη βήμα…!

Επιβεβαιώστε τη διεύθυνση email σας στο email που μόλις σας στείλαμε.

.