کلاهبرداری خطرناک در استیم؛ کدهایی که سیستم گیمرها را آلوده میکنند
مهاجمان سایبری با سوءاستفاده از تالارهای گفتگوی پلتفرم استیم، راهکار جدیدی برای آلودهسازی سیستم گیمرها پیدا کردهاند. در این روش، مهاجمان به پرسشهای کاربرانی که با مشکل اجرایی، خرابی فایلها یا عدم شناسایی آیتمهای بازی روبرو هستند پاسخ میدهند و از آنها میخواهند یک کد دستوری را در محیط PowerShell با دسترسی مدیر (Administrator) اجرا کنند. اجرای این کد موجب نصب پنهانی نرمافزارهای استخراج غیرمجاز رمزارز روی کامپیوتر قربانی میشود.
تکنیک مورد استفاده که ClickFix نام دارد، به جای استفاده از فایلهای پیوست مخرب، فریب کاربر برای درج مستقیم کد را هدف قرار میدهد. بهگزارش egw.news، اسکریپت یادشده پس از دریافت دسترسی مدیر، تاییدیه گواهیهای TLS را غیرفعال کرده و پوشهای اختصاصی در مسیر سیستمعامل ایجاد میکند که به فهرست استثنائات Microsoft Defender اضافه میشود. سپس دسترسیهای لازم در دیوار آتشین ایجاد شده و بدافزار استخراج رمزارز XMRig روی سیستم دانلود و اجرا میشود.
ناامنیهای اخیر در بسترهای بازی تنها به انجمنها محدود نمیشود و فروشگاه اصلی نیز هدف حملات بوده است. در یک نمونه، بازی Chemia بدافزارهای Fickle Stealer و HijackLoader را همراه فایل اصلی خود منتقل میکرد. کارشناسان مؤسسه تحقیقاتی Prodaft، کارشناس تحلیل تهدیدات سایبری، گفت:
«وقتی کاربران بازی را دانلود و اجرا میکنند، بدافزار همزمان با برنامه اصلی اجرا میشود.»
مخاطرات امنیتی موجود در فروشگاههای دیجیتال رو به افزایش است و پلتفرمهای دیگری مانند Epic Games Store نیز با گسترش امکانات جامعه کاربران، با چالشهای مشابهی روبرو خواهند شد. کارشناسان توصیه میکنند گیمرها از اجرای هرگونه کد دستوری دریافتی از افراد ناشناس در تالارهای گفتوگو خودداری کرده و در صورت اجرای این دستورات، تعویض کامل سیستمعامل و تغییر تمامی رمزهای عبور را در اولویت قرار دهند.