Шкідливе ПЗ в грі Chemia на Steam загрожує криптовалютним гаманецьам і особистій інформації користувачів

Шкідливе ПЗ в грі Chemia на Steam загрожує криптовалютним гаманецьам і особистій інформації користувачів

34

Гра Steam, завантажена з шкідливим ПЗ, яке націлене на криптовалютні гаманці та збирає особисту інформацію.

Згідно з доповіддю до звіту кібербезпеки компанії Prodaft, гра, що знаходиться на стадії попереднього релізу, під назвоюChemia, розроблена студієюAether Forge Studios, була заражена трьома типами шкідливого програмного забезпечення:Hijack Loader,Fickle Stealer таVidar Stealer. Зловмисна групаEncryptHub (також відома якLarva-208) завантажила це ПЗ 22 липня.

Перший тип програмного забезпечення дозволяє хакерам розгортати програми, що порушують конфіденційність на заражених пристроях. Інші два програмних забезпечення намагаються отримати доступ до криптовалютних гаманців, а також доступу до користувацьких даних з веб-браузерів, менеджерів паролів та інших застосунків. Якщо ви грали вChemia на Steam, варто бути обережними.

Модифікація гриLARVA-208 для розподілуFickle Stealer,HijackLoader таVidar демонструє тривожну тенденцію.

➡️Перевірте IOCs зараз: #threatintel #cybersecurity #malware #IOC

Технологічний ресурсBleeping Computer першим повідомив про ймовірну гру, заражену шкідливим ПЗ. Після цього, здається, Steam видаливChemia зі своєї платформи, а посилання на гру перенаправляє відвідувачів на головну сторінку Steam.

Steam не відповів на запитDecrypt щодо очевидного видалення гри.

Chemia дебютувала через Steam Early Access, що дозволяє користувачам завантажувати відеоігри, які все ще перебувають в розробці та можуть містити помилки або обмежені функції.

Згідно з Prodaft, шкідливе ПЗ, ймовірно, було пов`язане з каналом Telegram, де кіберзлочинці могли керувати програмним забезпеченням, красти дані та здійснювати атаки.

Проблема безпеки Steam на тлі глобального зростання кіберзлочинності.

Згідно з даними, зібраними Statista, випадки зараження шкідливим ПЗ зросли на87% за останні 10 років. Дослідник глобальної кіберекономікиCybersecurity Ventures прогнозує, що кіберзлочини завдадуть шкоди на суму$10.5 трильйона до кінця 2025 року, у порівнянні з$3 трильйонами у 2015 році.

Минулого рокуEncryptHub розпочав кампанію з підміною та соціальної інженерії з тим же шкідливим ПЗ, зкомпрометувавши більш ніж 600 організацій.

На тлі глобального зростання експлуатацій Steam стикається з кількома випадками проникнення шкідливого програмного забезпечення в ігри на своїй платформі Early Access. У березні було виявлено шкідливе ПЗ в гріSniper: Phantom’s Resolution. Місяцем раніше з`явилися повідомлення, що назваPirateFi містила шкідливе ПЗ на базі Windows, призначене для збору чутливої інформації з пристроїв непідозрюючих завантажувачів.

Steam не відразу відповіла на запитDecrypt щодо їх процесу перевірки відеоігор, які перелікуються на їхній платформі Early Access.

Санкції США проти кібер-шахрайства в Південно-Східній Азії: знищення злочинних мереж на мільярди доларів
Санкції США проти кібер-шахрайства в Південно-Східній Азії: знищення злочинних мереж на мільярди доларів
Міністерство фінансів США наклало санкції на 19 підприємств у Південно-Східній Азії через кібер-шахрайство, що обійшлося американцям у 10 млрд доларів. Злочинці використовують криптовалюти для своїх схем. 💰🚫🔍✨
Переглянути
Криптобіржа SwissBorg втратила 41,5 мільйона доларів через скомпрометований API: подробиці інциденту та план відновлення.
Криптобіржа SwissBorg втратила 41,5 мільйона доларів через скомпрометований API: подробиці інциденту та план відновлення.
Криптобіржа SwissBorg повідомила про крадіжку 192,600 SOL через скомпрометований API. Постраждало<1% користувачів. SwissBorg компенсує втрати і обіцяє звіт після розслідування. 🔒💰🚫
Переглянути
Криптоінвесторам радять зупинити транзакції через загрозу крадіжки коштів від шкідливих пакетів JavaScript
Криптоінвесторам радять зупинити транзакції через загрозу крадіжки коштів від шкідливих пакетів JavaScript
Криптосвіт у небезпеці: через скомпрометовані пакети JavaScript, користувачі можуть втратити кошти. Розробники закликають зупинити транзакції! 🚨💰🛑
Переглянути
Злом DeFi платформи Nemo Protocol: втрачено 2,4 мільйона доларів
Злом DeFi платформи Nemo Protocol: втрачено 2,4 мільйона доларів
DeFi платформа Nemo Protocol зазнала атаки на 2,4 млн доларів. Команда призупинила смарт-контракти та розслідує інцидент. Спільнота стурбована відсутністю інформації. 💔🔍💰
Переглянути