嘶吼专业版 02月19日
Steam下架带恶意软件的免费游戏——PirateFi
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Steam商店一款名为PirateFi的免费游戏被发现传播Vidar信息窃取恶意软件,该游戏在2月6日至2月12日期间上架,约1500名用户下载。Steam已向受影响用户发送通知,建议重装Windows。安全团队确认该恶意软件为Vidar变种,隐藏在游戏文件中,旨在窃取用户凭据、会话cookie和加密货币钱包信息。建议受影响用户立即更改密码,启用多因素身份验证。此次事件再次敲响警钟,Steam的安全措施仍需加强,以防范恶意软件威胁。

⚠️PirateFi游戏在Steam上架一周,吸引约1500名用户下载,该游戏实为恶意软件传播渠道,对用户数据安全构成严重威胁。

🛡️该恶意软件被确认为Vidar信息窃取软件的变种,它伪装成名为Pirate.exe的文件,与InnoSetup安装程序打包在一起,通过多次修改游戏文件和使用混淆技术,躲避检测。

🔑Vidar恶意软件旨在窃取用户的凭据、会话cookie以及加密货币钱包等敏感信息,一旦感染,用户的账号安全和财产安全将面临严重风险。

🚨Steam已向受影响用户发出警告,建议他们进行全面系统扫描、检查新安装软件,并考虑重装操作系统,以彻底清除恶意软件。

🔒为防止类似事件再次发生,Steam需要进一步加强安全措施,例如提升恶意软件检测能力、强化开发者身份验证,以及优化用户安全教育。

最新发现,Steam商店中一款名为PirateFi的免费游戏一直在向用户传播Vidar信息窃取恶意软件。

在2月6日至2月12日期间,这款游戏在Steam目录中出现了近一周的时间,并被多达1500名用户下载。分发服务正在向可能受到影响的用户发送通知,建议他们重新安装Windows。

Steam上的恶意软件

上周,Seaworth Interactive在Steam上发布了《PirateFi》,并获得了积极评价。它被描述为一款以低多边形世界为背景的生存游戏,涉及基地建设、武器制作和食物收集。

PirateFi的Steam页面

本周,Steam发现这款游戏含有恶意软件,但并未指明具体类型。通知中写道:“这款游戏开发者的Steam账户上传了包含可疑恶意软件的构建。”

用户在Steam上玩PirateFi(3476470)时,这些构建是活跃的,所以这些恶意文件很可能在用户的计算机上启动。Steam建议用户使用最新的防病毒软件运行完整的系统扫描,检查他们不认识的新安装的软件,并考虑操作系统格式。

Steam对受影响用户的通知

受影响的用户还在游戏的Steam社区页面上发布了安全提醒,通知其他人不要启动该游戏,因为他们的杀毒软件将其识别为恶意软件。

SECUINFRA Falcon Team的Marius Genheimer获得了通过PirateFi传播的恶意软件样本,并将其识别为Vidar伪造软件的一个版本。

SECUINFRA建议:“如果你是下载这个“游戏”的玩家之一,考虑保存在浏览器、电子邮件客户端、加密货币钱包等中的凭据、会话cookie和秘密被泄露。”建议用户更改所有可能受影响帐户的密码,并在可能的情况下激活多因素身份验证保护。

基于动态分析和YARA签名匹配,该恶意软件被识别为Vidar,隐藏在一个名为Pirate.exe的文件中,作为有效载荷(Howard.exe),与InnoSetup安装程序打包在一起。

攻击者多次修改游戏文件,使用各种混淆技术,并更改命令和控制服务器以获取凭据。研究人员认为,PirateFi名称中提到的web3/ b区块链/加密货币是有意为之,目的是吸引特定的玩家群体。

Steam并没有公布有多少用户受到了PirateFi恶意软件的影响,但游戏页面上的统计数据显示,可能有多达1500人受到了影响。

恶意软件渗透Steam商店并不常见,但也不是没有先例。在2023年2月,Steam用户受到了恶意Dota 2游戏模式的攻击,该模式利用Chrome n-day漏洞在玩家的计算机上执行远程代码执行。

2023年12月,当时很受欢迎的独立策略游戏《Slay the Spire》的一个mod被黑客入侵,黑客将“Epsilon”信息传输器注入其中。

目前Steam已经引入了其他措施,如开启短信验证等,以保护玩家免受未经授权的恶意更新,但PirateFi的案例表明,目前这些措施还远远不够。

参考及来源:https://www.bleepingcomputer.com/news/security/piratefi-game-on-steam-caught-installing-password-stealing-malware/

?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Steam 恶意软件 信息安全 Vidar PirateFi
相关文章