Haittaohjelma piilottaa Steam -profiilikuvat: mitä sinun tarvitsee tietää

Haittaohjelma piilottaa Steam -profiilikuvat: mitä sinun tarvitsee tietää

Hyökkääjät löytävät aina uusia tapoja levittää haittaohjelmia. Voit päätyä lataamaan haittaohjelmia sähköpostin liitteiden tai ohjelmistopakettien kautta mistä tahansa verkkosivustosta.





Jopa Slackin ja Discordin kaltaisia ​​alustoja käytetään haittaohjelmien levittämiseen. Ja nyt hyökkääjät kohdistavat suosittuun Steam -pelikauppaan piilottaakseen haittaohjelmat profiilikuvien avulla. Mutta oletko vaarassa käyttää Steamia? Mitä jos lataat kuvan Steamista?





SteamHide Malware: Mikä se on?

SteamHide on haittaohjelman muoto, joka piiloutuu Steam -profiilikuvan metatietoihin, varoittaa turvallisuusyritystä GDATA .





Teknisesti PropertyTagICCProfile kuvan arvo muutetaan salaamaan ja piilottamaan haittaohjelma, joka yleensä tallentaa tietoja, jotta tulostimet voivat tunnistaa kuvan värit.

Tämä arvo on osa kuvassa olevia EXIF ​​-tietoja, joiden avulla voit tunnistaa käytetyn kameran ja muut asiaan liittyvät tiedot.



Aiheeseen liittyviä: Mikä on haittaohjelma ja miten se toimii?

Profiilikuva tai kuva ei ole itse haittaohjelma, mutta se on haittaohjelmien säilö .





Joten jos käytät Steamia tai olet ladannut tai käyttänyt kuvaa Steamista, tämä ei vaikuta tietokoneeseesi. Tämä johtuu siitä, että haittaohjelma on passiivinen, kunnes erillinen haittaohjelman lataaja purkaa sen.

Miten SteamHide vaikuttaa tietokoneeseesi?

Kuva tai profiilikuva auttaa levittämään haittaohjelmia tartunnan saaneelle tietokoneelle ilman, että virustorjuntaohjelmisto havaitsee niitä.





Kyseisellä tartunnan saaneella tietokoneella on oltava latausohjelma (haitallinen tiedosto, joka on ladattu sähköpostin liitteiden tai verkkosivustojen kautta), joka poimii haittaohjelman Steamin profiilikuvasta, joka on julkisesti saatavilla.

kuinka purkaa xbox one

Toisin sanoen se lataa haittaohjelman muodostamalla yhteyden Steam -alustalla isännöityyn kuvaan.

Aiheeseen liittyviä: Kuinka puhdistaa saastunut tietokone

Tietenkin sen kehittäneet hyökkääjät ovat riittävän älykkäitä tietämään, ettet voi estää yhteyksiä Steam -alustalle (tai sen kuville). Jos estät Steamin, et ehkä voi käyttää alustaa videopelien pelaamiseen ja merkitä oikeita profiileja prosessissa.

Mahdollisesti Steamissa on miljoonia tilejä, ja on vaikea tietää, mikä profiili sisältää haittaohjelmia profiilikuvassaan.

Ja haittaohjelmien päivittäminen tartunnan saaneessa tietokoneessa on helppoa päivittämällä profiilikuva.

Joten suojautuaksesi SteamHidelta sinun on oltava uskomattoman varovainen, kun lataat jotain Internetistä. Jos et lataa tietokoneellesi mitään haitallista, Steam -alustan kuva ei vaikuta mitenkään.

Sinun on myös noudatettava online -suojausoppaamme pysyäksesi turvassa haittaohjelmilta.

SteamHide on osa jotain suurta, mutta useimmille haitallista

Hyökkääjät kehittävät SteamHideä aktiivisesti, eikä sitä ole vielä havaittu luonnossa levittävän haittaohjelmia.

Tämä voi kuitenkin olla osa suurta hyökkäystä pian, koska se on tehokas havaitsemisen välttämiseksi. Vaikka Steamin profiilikuva ei ole itsessään vaarallinen, se on yksi hyökkäyksen osa, jota ei voida helposti havaita tai estää.

Vaikka Steam ei voi tehdä asialle paljon tällä hetkellä, paitsi poistaa kuvat havaituista haitallisista profiileista, se on täällä jäädäkseen.

Hyvä uutinen on, että jos et lataa mitään haitallista tietokoneellesi, kuvan sisällä oleva piilotettu haittaohjelma on vaaraton.

Jaa Jaa Tweet Sähköposti Onko turvallista ostaa pelejä Steamistä?

Steam on ensisijainen paikka saada PC -pelejä, mutta onko turvallista ostaa? Otetaan selvää.

Lue seuraava
Liittyvät aiheet
  • Pelaaminen
  • Turvallisuus
  • Höyry
  • Online -suojaus
  • Haittaohjelma
  • Turvallisuusvinkkejä
Kirjailijasta Ankush Das(32 artikkelia julkaistu)

Tietojenkäsittelytieteen tutkinnon suorittanut tutkii kyberturvallisuusaluetta auttaakseen kuluttajia turvaamaan digitaalisen elämänsä mahdollisimman yksinkertaisella tavalla. Hänellä on ollut kirjoituksia eri julkaisuissa vuodesta 2016.

Lisää Ankush Dasilta

tilaa uutiskirjeemme

Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia ​​e -kirjoja ja ainutlaatuisia tarjouksia!

Klikkaa tästä tilataksesi