خبر کامل
هشدار امنیتی؛ کلاهبرداری خطرناک در انجمنهای استیم با کدهای مخرب

مهاجمان سایبری با بهرهگیری از تالارهای گفتگوی پلتفرم استیم، روشی نوین و خطرناک برای آلودهسازی سیستمهای گیمرها پیاده کردهاند. در این حملات، مهاجمان با شناسایی کاربران گرفتار در مشکلات فنی یا خطاهای اجرایی، خود را به عنوان راهنما معرفی کرده و آنها را به اجرای کدهای مخرب در محیط PowerShell ترغیب میکنند.
مکانیسم حمله؛ فریب به جای فایل مخرب
این تکنیک که با عنوان ClickFix شناخته میشود، به جای تکیه بر فایلهای آلوده، مستقیماً کاربر را هدف قرار میدهد. مهاجمان با متقاعد کردن کاربر برای اجرای دستورات در محیط PowerShell با بالاترین سطح دسترسی (Administrator)، کنترل سیستم را به دست میگیرند.
مراحل نفوذ بدافزار:
- غیرفعالسازی تاییدیه گواهیهای TLS سیستم
- ایجاد پوشه اختصاصی در مسیرهای سیستمی
- افزودن بدافزار به فهرست استثنائات Microsoft Defender
- تغییر تنظیمات دیوار آتشین جهت برقراری ارتباط
- دانلود و اجرای بدافزار استخراج رمزارز XMRig
«وقتی کاربران بازی را دانلود و اجرا میکنند، بدافزار همزمان با برنامه اصلی اجرا میشود.»
افزایش مخاطرات در فروشگاههای دیجیتال
علاوه بر انجمنها، فروشگاههای اصلی نیز هدف نفوذ قرار گرفتهاند. مواردی نظیر بازی Chemia نشان میدهد که بدافزارهایی همچون Fickle Stealer و HijackLoader میتوانند در قالب فایلهای بازی منتشر شوند. کارشناسان با اشاره به گسترش این تهدیدات در پلتفرمهایی مانند Epic Games Store، توصیههای امنیتی جدی ارائه دادهاند.
توصیههای امنیتی برای کاربران
برای حفظ امنیت سیستم، رعایت نکات زیر الزامی است:
- هرگز کدهای دستوری دریافتی از افراد ناشناس در انجمنها را اجرا نکنید.
- در صورت مشکوک بودن به آلودگی، تعویض کامل سیستمعامل را در اولویت قرار دهید.
- تمامی رمزهای عبور خود را پس از پاکسازی سیستم تغییر دهید.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۰۲:۴۸ - ۱۴۰۵/۰۵/۰۹