کلاهبرداری خطرناک در استیم؛ کدهایی که سیستم گیمرها را آلوده می‌کنند

جمعه 9 مرداد 1405 - 09:48
مطالعه 2 دقیقه
لوگو استیم روی صفحه لپ‌تاپ گیمینگ در کنار هکر
مهاجمان سایبری با انتشار کدهای مخرب در انجمن‌های پشتیبانی Steam، سیستم کاربران را به ابزار استخراج غیرمجاز رمزارز تبدیل می‌کنند.

مهاجمان سایبری با سوءاستفاده از تالارهای گفتگوی پلتفرم استیم، راهکار جدیدی برای آلوده‌سازی سیستم گیمرها پیدا کرده‌اند. در این روش، مهاجمان به پرسش‌های کاربرانی که با مشکل اجرایی، خرابی فایل‌ها یا عدم شناسایی آیتم‌های بازی روبرو هستند پاسخ می‌دهند و از آن‌ها می‌خواهند یک کد دستوری را در محیط PowerShell با دسترسی مدیر (Administrator) اجرا کنند. اجرای این کد موجب نصب پنهانی نرم‌افزارهای استخراج غیرمجاز رمزارز روی کامپیوتر قربانی می‌شود.

تکنیک مورد استفاده که ClickFix نام دارد، به جای استفاده از فایل‌های پیوست مخرب، فریب کاربر برای درج مستقیم کد را هدف قرار می‌دهد. به‌گزارش egw.news، اسکریپت یادشده پس از دریافت دسترسی مدیر، تاییدیه گواهی‌های TLS را غیرفعال کرده و پوشه‌ای اختصاصی در مسیر سیستم‌عامل ایجاد می‌کند که به فهرست استثنائات Microsoft Defender اضافه می‌شود. سپس دسترسی‌های لازم در دیوار آتشین ایجاد شده و بدافزار استخراج رمزارز XMRig روی سیستم دانلود و اجرا می‌شود.

ناامنی‌های اخیر در بسترهای بازی تنها به انجمن‌ها محدود نمی‌شود و فروشگاه اصلی نیز هدف حملات بوده است. در یک نمونه، بازی Chemia بدافزارهای Fickle Stealer و HijackLoader را همراه فایل اصلی خود منتقل می‌کرد. کارشناسان مؤسسه تحقیقاتی Prodaft، کارشناس تحلیل تهدیدات سایبری، گفت:

«وقتی کاربران بازی را دانلود و اجرا می‌کنند، بدافزار هم‌زمان با برنامه اصلی اجرا می‌شود.»

مخاطرات امنیتی موجود در فروشگاه‌های دیجیتال رو به افزایش است و پلتفرم‌های دیگری مانند Epic Games Store نیز با گسترش امکانات جامعه کاربران، با چالش‌های مشابهی روبرو خواهند شد. کارشناسان توصیه می‌کنند گیمرها از اجرای هرگونه کد دستوری دریافتی از افراد ناشناس در تالارهای گفت‌و‌گو خودداری کرده و در صورت اجرای این دستورات، تعویض کامل سیستم‌عامل و تغییر تمامی رمزهای عبور را در اولویت قرار دهند.

نظرات