В аватарках профилей Steam прячется вредонос-загрузчик SteamHide

В аватарках профилей Steam прячется вредонос-загрузчик SteamHide

В аватарках профилей Steam прячется вредонос-загрузчик SteamHide

Специалисты предупреждают о вредоносе-загрузчике SteamHide, которого в первую очередь стоит опасаться геймерам, поскольку зловред «прячется» в аватарках профилей на платформе Steam. Эксперты отмечают крупный масштаб кампании по распространению SteamHide.

О вредоносной программе сообщила команда G Data. Вот как исследователи описывают механизм заражения:

«Внешний компонент отвечает за всю ’’грязную работу’’: загрузку, распаковку, выполнение пейлоада. Этот компонент получает доступ к изображению профиля в Steam и может доставляться с помощью специально созданных электронных писем».

«Конечно, маскировка вредоносных программ в метаданных изображений — далеко не новшество, однако использование платформы Steam в таких кампаниях встречается впервые».

Даунлоадер, как оказалось, прячется в ICC-профиле (International Color Consortium) — стандартном наборе данных. Фактически злоумышленники прячут свой вредонос во вполне безобидных изображениях, которыми можно легко делиться в Сети.

Встречаются даже мемы, которые вообще легко расходятся среди пользователей. Один из примеров такой картинки привели исследователи G Data:

 

Как только SteamHide проникнет в систему жертвы, сразу же происходит проверка прав администратора. После этого зловред копирует себя в директорию LOCALAPPDATA и создаёт ключ реестра — \Software\Microsoft\Windows\CurrentVersion\Run\BroMal.

Команда G Data убеждена, что совсем скоро SteamHide получит ещё более широкое распространение, как это было в своё время с такими вредоносными программами, как StrRAT и SectopRAT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Антон Ткачёв предложил оплачивать содействие поимке мошенников

Депутат Антон Ткачёв (фракция «Новые люди») предложил разработать и внедрить систему материальных поощрений для граждан, которые помогут выявить и привлечь к ответственности телефонных мошенников.

Как сообщает онлайн-издание «Первый технический», депутат направил соответствующее обращение министру внутренних дел Владимиру Колокольцеву.

В своей инициативе Ткачёв предлагает вознаграждать тех, кто сумеет обмануть мошенников, получив от них аванс за предполагаемое преступление.

Если сумма такого аванса составит не менее 50 тысяч рублей, гражданин, который избежал мошенничества, должен дополнительно получить 10 тысяч рублей.

В случае передачи сведений, способствующих задержанию злоумышленников, размер вознаграждения увеличится в 10 раз.

По мнению депутата, реализация этой инициативы сможет мотивировать граждан активнее участвовать в предотвращении преступлений, совершаемых телефонными мошенниками.

Согласно данным МВД России, около 40% всех преступлений совершается с использованием инфокоммуникационных технологий. Большая их часть связана с кражами и мошенничеством, однако значительную долю также занимает незаконный оборот наркотиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru