
Steam从商店中删除包含恶意软件的《狙击手: 幻影的决心》游戏
声明:该文章来自(蓝点网)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
Steam 游戏商店最近删除被多名用户举报的游戏《狙击手:幻影的决心》(Sniper: Phantom’s Resolution),该游戏被发现存在包含窃取信息的恶意软件。
在被删除前该游戏开发商 Sierra Six Studios 还发布提醒警告用户不要从 Steam 以外下载该游戏,因为存在潜在安全风险,问题是 Steam 版也同样存在问题。
下载该游戏的玩家发现这款游戏的资源和描述都是从其他游戏中复制的,玩家还被提示从外部的 GitHub 存储库中下载安装程序,这个演示程序包含商用攻击工具。
分析发现安装程序被命名为 Windows Defender SmartScreen.exe,还包含权限提升程序、Node.js 包装器以及可以用来拦截 Cookie 的知名抓包分析工具 Fiddler (该工具是正常软件)。
恶意软件执行多个 Node.js 脚本并快速终止脚本躲避检测,还会通过为可执行文件添加启动任务运行名为 creatShortcut.vbs 实现持久性。
在 GitHub 上还有个名为 arda1337 的账户托管了加密工具和 Telegram 机器人工具包,在收到举报后 GitHub 也迅速删除了恶意存储库,Valve 也删除了这个游戏。
至于开发商网站 SierraSixStudios.dev 网站目前也处于停止解析的状态,暂时还没搞清楚这是游戏开发商的行为还是遭到其他攻击导致被感染恶意程序。
但无论如何曾下载安装过《狙击手:幻影的决心》游戏的玩家必须删除游戏并使用反病毒软件进行全盘检测,如果有必要甚至可以重装系统确保安全。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 习近平:要做到全村最好的房子是学校 7904430
- 2 以色列与西班牙爆发激烈外交冲突 7808880
- 3 应急局回应山东现不明飞行物被击落 7714187
- 4 致敬英烈!运-20舱内视角看歼-20护航 7618308
- 5 北京冰雹:车盖被砸出“气泡膜” 7521770
- 6 朱一龙获金熊猫奖影帝 7424833
- 7 美国夫妇遇充电求助好心开门被杀 7331731
- 8 大量巴勒斯坦人排成长队被以军押送 7232892
- 9 无人机进波兰领空 中方呼吁各方克制 7143140
- 10 何超琼现身福耀科技大学开学典礼 7046914