Pahavara peidab end Steami profiilipiltidesse: mida peate teadma

Pahavara peidab end Steami profiilipiltidesse: mida peate teadma

Ründajad leiavad alati uusi viise pahavara levitamiseks. Võite pahavara alla laadida e -posti manuste või tarkvarapakettide kaudu mis tahes veebisaidilt.





Isegi selliseid platvorme nagu Slack ja Discord kasutatakse pahavara levitamise vahendina. Ja nüüd sihivad ründajad populaarset mängupoodi Steam, et varjata profiilipilte kasutades pahavara. Kuid kas olete Steami kasutamisel ohus? Mis siis, kui laadite pildi alla Steamist?





SteamHide pahavara: mis see on?

SteamHide on pahavara vorm, mis peitub Steami profiilipildi metaandmetes, hoiatab turvafirma GDATA .





Tehniliselt PropertyTagICCProfiil pildi väärtust muudetakse pahavara krüptimiseks ja peitmiseks, mis tavaliselt salvestab teavet, et aidata printeritel pildi värve tuvastada.

See väärtus on osa EXIF ​​-andmetest, mis on pildil, et aidata teil tuvastada kasutatud kaamerat ja muud sellega seotud teavet.



Seotud: Mis on pahavara ja kuidas see toimib?

Profiilipilt või pilt ei ole pahavara ise, kuid see on pahavara konteiner .





Seega, kui kasutate Steami või olete Steamist alla laadinud või sellele juurdepääsu saanud, ei mõjuta see teie arvutit. Selle põhjuseks on asjaolu, et pahavara on passiivne seni, kuni see eraldi pahavara allalaadija dekrüpteerib.

Kuidas SteamHide teie arvutit mõjutab?

Pilt või profiilipilt aitab levitada pahavara nakatunud arvutisse ilma viirusetõrjetarkvara tuvastamata.





Kõnealusel nakatunud arvutil peab olema allalaadija (pahatahtlik fail, mis on alla laaditud e -posti manuste või veebisaitide kaudu), mis eraldab pahavara Steami profiilipildilt, mis on avalikult juurdepääsetav.

miks mu mäng jookseb pidevalt kokku

Teisisõnu laadib see pahavara alla, ühendades Steami platvormil hostitud kujutisega.

Seotud: Kuidas puhastada nakatunud arvutit

Loomulikult on selle välja töötanud ründajad piisavalt nutikad, et teada, et te ei saa Steami platvormiga (või selle piltidega) ühendusi blokeerida. Kui blokeerite Steami, ei pruugi te platvormi kasutada videomängude mängimiseks ja seadustatud profiilide märkimiseks.

Potentsiaalselt on Steamis miljoneid kontosid ja on raske teada, milline profiil sisaldab oma profiilipildil pahavara.

Ja pahavara on lihtne nakatunud arvutis värskendada, lihtsalt värskendades profiilipilti.

Seega, et end SteamHide eest kaitsta, peate olema internetist midagi alla laadides uskumatult ettevaatlik. Kui te ei lae oma arvutisse alla midagi pahatahtlikku, ei mõjuta Steami platvormil olev pilt mingit mõju.

Pahavara eest kaitsmiseks peaksite järgima ka meie veebipõhist turvajuhendit.

SteamHide on osa millestki suurest, kuid enamiku jaoks kahjutu

SteamHide arendab ründajaid aktiivselt ja looduses pole veel pahavara levitamiseks avastatud.

Kuid see võib peagi olla osa suurest rünnakust, kuna see on tõhus avastamise vältimiseks. Kuigi profiilipilt Steamis ei ole iseenesest ohtlik, on see üks rünnakutükk, mida ei saa hõlpsasti tuvastada ega blokeerida.

Kuigi Steam ei saa praegu sellega palju teha, välja arvatud piltide eemaldamine tuvastatud pahatahtlikest profiilidest, on see siin, et jääda.

Hea uudis on see, et kui te ei lae oma arvutisse midagi pahatahtlikku, on pildi sees peidetud pahavara kahjutu.

Jaga Jaga Piiksuma E -post Kas Steamist on turvaline mänge osta?

Steam on peamine koht arvutimängude hankimiseks, kuid kas seda on turvaline osta? Uurime välja.

Loe edasi
Seotud teemad
  • Mängimine
  • Turvalisus
  • Steam
  • Turvalisus Internetis
  • Pahavara
  • Turvanõuanded
Autori kohta Ankush Das(Avaldatud 32 artiklit)

Arvutiteaduse eriala lõpetanud uurib küberturbe ruumi, et aidata tarbijatel oma digitaalset elu võimalikult lihtsal viisil kindlustada. Alates 2016. aastast on tal olnud väljaandeid erinevates väljaannetes.

Veel Ankush Dasilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e -raamatuid ja eksklusiivseid pakkumisi!

Tellimiseks klõpsake siin