<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新惡意軟件可盜取Steam、Epic等多個游戲平臺賬號

    VSole2021-09-28 16:11:40

    9月27日,卡巴斯基在其信息安全網站Securelist上更新了與游戲相關的網絡威脅報告。據報告,他們在某個俄語地下論壇上注意到一個名為“BloodyStealer”的惡意軟件,該軟件盯上的目標是如Steam、Epic Games、Origin、GOG等主要游戲平臺的游戲帳戶。

    該惡意軟件目前以訂閱的方式出售,每月的價格約為十美元,買家也可選擇一次性支付約40美元終身使用。

    根據該惡意軟件的宣傳廣告,其擁有以下功能:

    • 從瀏覽器抓取Cookies、密碼、表單、銀行卡信息;
    • 竊取所有關于計算機和截圖的信息;
    • 竊取以下游戲平臺用戶的會話:Bethesda, Epic Games, GOG, Origin, Steam, Telegram, VimeWorld;
    • 從桌面和uTorrent客戶端竊取文件;
    • 從內存中收集日志;
    • 重復日志保護;
    • 逆向工程保護;
    • 在獨聯體不起作用。

    卡巴斯基已經觀察到該軟件對歐洲、拉丁美洲和亞太地區的攻擊。一般而言,攻擊者常會將惡意軟件與游戲MOD或作弊工具捆綁在一起以便于傳播與感染。

    隨著游戲行業的發展,游戲賬號的價值上升,卡巴斯基預計針對游戲玩家的工具也會不斷發展,相關的網絡犯罪活動也會越來越多。不法分子更覺其中有利可圖,對于賬號竊取和買賣,現在已經形成了完整的產業鏈。

    盜竊而來的游戲賬戶內物品交易,原價為 20.5 美元,但以 16.45 美元低價出售。

    對此,卡巴斯基建議大眾盡量做到以下幾點,從而更好地保護個人賬戶安全。

    • 使用雙重身份驗證。
    • 使用強密碼并且為不同的賬戶設置不同的密碼。
    • 僅從可信任的官方應用商店下載游戲。
    • 如果你想下載的游戲無法從主要商店購買,也請僅從該游戲的官方網站下載。
    • 下載前可閱讀一下評論,說不定有其他用戶的前車之鑒。
    • 不要打開陌生人發送的鏈接(如偽裝成游戲活動或獎勵領取的釣魚鏈接)和文件。
    • 警惕任何需要你輸入用戶名和密碼的頁面。
    • 不要通過搜索引擎搜索下載盜版資源,其很可能攜帶著惡意軟件。
    軟件游戲多
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    識別和溯源取證
    近期,CNCERT針對軟件下載站展開計算機惡意程序監測行動,隨機抽取了下載站的樣本4424個,判定其中含有計算機惡意程序142個,涉及6家軟件下載站。 由于這些軟件下載站在計算機應用程序發布過程中,并未建立完善的安全審查機制,導致目前軟件下載站成為傳播計算機惡意程序的一個重要通道,有效遏制具有信息竊取、遠程控制等惡意行為計算機惡意程序的傳播。
    直到去年,網絡犯罪分子還只是以個人和組織的計算機為目標,使用勒索軟件并扣押它們以獲取贖金,但隨后他們開始以全球范圍內未受保護的在線數據庫和服務器為目標,以獲取贖金。盡管MongoDB在互聯網上公開了超過47800臺服務器,暴露了25TB的數據,但Hadoop總共只有4487臺服務器,但暴露的數據量要高得,超過5000TB。“
    一學生因盜取信息,下載“果照”,被判 13 個月監禁 Bleeping Computer 網站披露,波多黎各大學一學生 Iván Santell-Velázquez 因入侵個女同學電子郵件和 Snapchat 賬戶盜取信息,被判 13 個月監禁。7 月 13 日,Iván Santell-Velázquez承認了對 100 名學生進行過網絡犯罪。
    根據卡巴斯基的最新報告,有黑客通過 YouTube 針對游戲玩家來傳播惡意軟件。一旦感染該惡意軟件,黑客就可以從受害者的系統中竊取各種憑據,然后再使用它們來欺騙更用戶。
    為應對最近爆發的惡意更新,著名游戲平臺Steam出品方Valve近日發布公告稱,將為Steam 上發布游戲的開發者實施額外的安全措施,包括基于短信的確認碼。
    近日,卡巴斯基發布《2020-2021游戲相關網絡威脅情報報告》(以下簡稱“報告”),報告數據顯示,針對PC和手機游戲玩家的攻擊與游戲行業收入規模都在新冠肺炎疫情肆虐的兩年中快速增長。目前,常被用作網絡攻擊誘餌的十大游戲包括 Minecraft(我的世界)、The Sims 4(模擬城市4)、PUBG(絕地求生)、Fortnite(堡壘之夜)和 Grand Theft Auto V(俠盜飛車5)等
    網絡攻擊者在2021年采用了一些成功的攻擊策略,其中包括那些與勒索軟件、社交媒體以及對遠程工作依賴性轉變相關的頭條新聞。預計他們將把這些措施應用在政治活動中(例如選舉),并變得更加復雜,從而有可能在全球范圍內造成更大的破壞。
    該惡意軟件還使用代理通過中間人攻擊來竊取加密貨幣市場帳戶憑據,這種攻擊對于受害者來說很難檢測或意識到。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类