В аватарках профилей Steam прячется вредонос-загрузчик SteamHide

В аватарках профилей Steam прячется вредонос-загрузчик SteamHide

В аватарках профилей Steam прячется вредонос-загрузчик SteamHide

Специалисты предупреждают о вредоносе-загрузчике SteamHide, которого в первую очередь стоит опасаться геймерам, поскольку зловред «прячется» в аватарках профилей на платформе Steam. Эксперты отмечают крупный масштаб кампании по распространению SteamHide.

О вредоносной программе сообщила команда G Data. Вот как исследователи описывают механизм заражения:

«Внешний компонент отвечает за всю ’’грязную работу’’: загрузку, распаковку, выполнение пейлоада. Этот компонент получает доступ к изображению профиля в Steam и может доставляться с помощью специально созданных электронных писем».

«Конечно, маскировка вредоносных программ в метаданных изображений — далеко не новшество, однако использование платформы Steam в таких кампаниях встречается впервые».

Даунлоадер, как оказалось, прячется в ICC-профиле (International Color Consortium) — стандартном наборе данных. Фактически злоумышленники прячут свой вредонос во вполне безобидных изображениях, которыми можно легко делиться в Сети.

Встречаются даже мемы, которые вообще легко расходятся среди пользователей. Один из примеров такой картинки привели исследователи G Data:

 

Как только SteamHide проникнет в систему жертвы, сразу же происходит проверка прав администратора. После этого зловред копирует себя в директорию LOCALAPPDATA и создаёт ключ реестра — \Software\Microsoft\Windows\CurrentVersion\Run\BroMal.

Команда G Data убеждена, что совсем скоро SteamHide получит ещё более широкое распространение, как это было в своё время с такими вредоносными программами, как StrRAT и SectopRAT.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft в октябре прекратит поддержку Office в Windows 10

Microsoft планирует отказаться от поддержки приложений из офисного пакета Office в Windows 10. Срок жизни Word, Excel, PowerPoint и прочих подойдёт к концу вместе с поддержкой самой версии ОС — 14 октября.

О решении корпорация сообщила пользователям в официальном блоге. В частности, там говорится следующее:

«Приложения Microsoft 365 не будут поддерживаться на устройствах с Windows 10 после 14 октября 2025 года. Чтобы продолжать использовать офисные приложения, вам придётся обновиться до Windows 11».

То же самое касается автономных версий Office 2024, Office 2021, Office 2019 и Office 2016. Однако издание The Verge уточнило, что офисный софт в целом продолжит работу на Windows 10, но при этом пользователи будут сталкиваться с багами и другими проблемами.

«Несмотря на то что программами можно будет продолжать пользоваться, мы настоятельно рекомендуем обновиться до Windows 11, чтобы избавиться от проблем с надёжностью и производительностью», — объясняет Microsoft.

В начале месяца ESET также склоняли пользователей к обновлению до Windows 11 и отказу от Windows 10. По словам специалистов словацкой антивирусной компании, юзеров ждёт фиаско, если они будут игнорировать переход со старой версии ОС.

В этом контексте интересно вспомнить данные StatCounter, которые говорят о том, что почти 63% юзеров предпочитают Windows 10, а Windows 11 была установлена на 34% компьютеров (данные за декабрь).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru