Turvauuringute tegijad on avastanud kasvava küberkurjategijate kampaania, mis sihib Steami Wallpaper Engine’i kasutajaid – ühte populaarsemaid elavaid taustapilti pakkuvaid rakendusi Steami platvormil.
Küberturvalisusfirma Kaspersky andmetel kasutavad rünnaku lähtepunktidena Steami Workshopi levitussüsteemi, et üles laadida ja levitada valesti legitiimsena esitatud kahjulikke animatsioonilisi taustapilte. Need failid sisaldavad sageli silmapaistvaid disainilahendusi, sealhulgas anime-stiilis tegelasi, et tõmmata alla laadimisi ja suurendada interaktiivsust.
Teatavatel nakatunud taustapiltidel on olevat kogunud tuhandeid kuni kümneid tuhandeid paigaldusi, mis näitab, kui lihtsalt saab usaldusväärseid platvorme kasutada suuremahulise pahavara levitamiseks.
Rünnukahet on suhteliselt lihtne, kuid äärmiselt tõhus.
Küberkurjategijad laadivad Steami Workshopi üles näiliselt ohutuid taustapildipakke, esitades neid kui:
Kui pakend on paigaldatud, aktiveerib see peidetud kahjulikud skriptid, mis töötavad taustas kasutaja teadmata.
Kuna sisu levitatakse Steami ametlikus ekosüsteemis, eeldavad paljud kasutajad selle olevat ohutu ja verifitseeritud, mis vähendab kahtlust ja suurendab nakatumise tõenäosust.
Kui pahavara aktiveerub ohvri süsteemis, saab see käivitada mitmeid erinevaid koormuseid, mille eesmärk on varastada tundlikku andmestikku.
Turvaaanalüütikud on kinnitanud, et see kampaania on seotud tuntud andmete varastamiseks mõeldud pahavaraperekondadega, sealhulgas:
Need andmete varastajad suudavad välja tuua laia ulatuses isiklikku ja finantsandmestikku.
Kaspersky teadete kohaselt on pahavara loodud tundliku informatsiooni kogumiseks, sealhulgas:
Krüptovaluutarahakottide sihtmärgiks tegemine on eriti murespärane digitaalsete varade kasutajate jaoks, sest varastatud autentimisandmed võivad potentsiaalselt viia otsestele finantskaotustele.
Kui andmed on välja toodud, saadetakse need rünnaku lähtepunktis asuvatele serveritele, kus neid saab kasutada kontokontrolli üle võtmiseks, identiteedikarastuseks või müüa allmaailmses turul.
Wallpaper Engine on laialdaselt levinud oma kohandatavuste ja suure kogukonnaga loodud sisukirjastiku tõttu Steami Workshopis.
| Allikas: Wu Blockchain |
Selle populaarsuse tõttu tekib rünnaku lähtepunktidele ideaalne keskkond, kuna:
Küberturvalisus-ekspertide sõnul liiguvad rünnaku lähtepunktid üha enam kahtlustatavate veebisaitide asemel usaldusväärsete platvormide poole, mistõttu on nende avastamine keerulisem.
See kampaania tõstab esile laiemat küberturvalisusprobleemi: mänguplatvormide ja finantskontrolli kokkupuude.
Steami kontod sisaldavad sageli väärtuslikke digitaalseid varasid, nagu:
Kui seda ühendada krüptovaluutarahakottide sihtmärgiks tegemisega, muutub potentsiaalne mõju oluliselt tõsisemaks.
Ekspertide hoiatus kohaselt võib rünnaku lähtepunkt, kui tal õnnestub saada ligi kasutaja seanssiküpsistele või salvestatud autentimisandmetele, ületada traditsioonilisi sisselogimiskaitseid, sealhulgas paroolid ja isegi mõned kahefaktorilise autentimise meetodid.
Kaspersky on tuvastanud kahjuliku tegevuse ja jälgib aktiivselt selle kampaania variante.
Tuvastatud pahavaraperekonnad, eriti Lumma ja Vidar, on tuntud:
Turvauuringute tegijad rõhutavad, et neid tööriistu müüakse sageli „pahavara-tellimusena“ (malware-as-a-service), mis võimaldab vähem kogenud rünnaku lähtepunktidel täiesti keerukaid kampaaniaid ellu viia.
Küberturvalisus-ekspertide soovitus Steami kasutajatele ja krüptovaluutade omajatele:
Kasutajatele soovitatakse olla ettevaatlikud ka usaldusväärsete platvormide piires, kuna verifitseerimissüsteeme saab rünnaku lähtepunktidel ekspluateerida või ümber põhjustada.
See juhtum kuulub laiemasse trendi, kus küberkurjategijad sihib üha rohkem mänguökosüsteeme.
Viimastel aastatel on rünnaku lähtepunktid kasutanud:
Eesmärk on alati sama: kasutada kasutajate usaldust ja kõrget interaktiivsust, et levitada pahavarat suuremahuliselt.
Turvaaanalüütikud hoiatavad, et mänguplatvormide edasise kasvuga jäävad nad ilmselt edaspidigi selliste rünnakute peamisteks sihtmärkideks.
Steami Wallpaper Engine’i kaudu Steami Workshopis levitava pahavara avastamine tõstab esile kasvava küberturvalisusohu, kus usaldusväärseid digitaalseid ekosüsteeme kasutatakse relvadena.
Kuna pahavaraperekonnad nagu Lumma ja Vidar suudavad varastada Steami autentimisandmeid, brauseri andmeid ja krüptovaluutarahakottade informatsiooni, ulatuvad riskid palju kaugemale lihtsast kontokontrolli üle võtmisest.
Kuna rünnaku lähtepunktid arendavad oma taktikaid edasi, rõhutavad ekspertide sõnul, et kasutajad peavad olema ettevaatlikud ka näiliselt ohutu sisu, nagu taustapildid, suhtes.
Tänapäeva ohutusmaastikul võib isegi lihtne töölaualaua taustapilt muutuda finants- ja identiteedikarastuse väravaks.
hoka.news – mitte ainult krüptovaluutate uudised. See on krüptovaluutate kultuur.
Krüptovaluutaturu analüütik & chain’i lugujoonija
Barland Vex on kogenud krüptovaluutate kirjanik, kes käsitleb digitaalsete turgude kaosa oma mänguväljakuna. Tema teravnägelik instinkt Bitcoin’i liikumiste, DeFi-lainete ja narratiivide lugemisel, mis liigutavad miljoneid dollarid tunnis, annab Vex-i analüüsile alati turu endast ühe sammu eesoleva vaate.

