Steam從商店中刪除包含惡意軟件的《狙擊手: 幻影的決心》游戲
Steam 游戲商店最近刪除被多名用戶舉報的游戲《狙擊手:幻影的決心》(Sniper: Phantom’s Resolution),該游戲被發(fā)現(xiàn)存在包含竊取信息的惡意軟件。
在被刪除前該游戲開發(fā)商 Sierra Six Studios 還發(fā)布提醒警告用戶不要從 Steam 以外下載該游戲,因為存在潛在安全風(fēng)險,問題是 Steam 版也同樣存在問題。
下載該游戲的玩家發(fā)現(xiàn)這款游戲的資源和描述都是從其他游戲中復(fù)制的,玩家還被提示從外部的 GitHub 存儲庫中下載安裝程序,這個演示程序包含商用攻擊工具。
分析發(fā)現(xiàn)安裝程序被命名為 Windows Defender SmartScreen.exe,還包含權(quán)限提升程序、Node.js 包裝器以及可以用來攔截 Cookie 的知名抓包分析工具 Fiddler (該工具是正常軟件)。
惡意軟件執(zhí)行多個 Node.js 腳本并快速終止腳本躲避檢測,還會通過為可執(zhí)行文件添加啟動任務(wù)運行名為 creatShortcut.vbs 實現(xiàn)持久性。
在 GitHub 上還有個名為 arda1337 的賬戶托管了加密工具和 Telegram 機器人工具包,在收到舉報后 GitHub 也迅速刪除了惡意存儲庫,Valve 也刪除了這個游戲。
至于開發(fā)商網(wǎng)站 SierraSixStudios.dev 網(wǎng)站目前也處于停止解析的狀態(tài),暫時還沒搞清楚這是游戲開發(fā)商的行為還是遭到其他攻擊導(dǎo)致被感染惡意程序。
但無論如何曾下載安裝過《狙擊手:幻影的決心》游戲的玩家必須刪除游戲并使用反病毒軟件進行全盤檢測,如果有必要甚至可以重裝系統(tǒng)確保安全。
-
GitHub實施更嚴(yán)格的風(fēng)控規(guī)則阻止中文用戶訪問 疑似是為了反爬蟲和反抓取
早前 GitHub 因為失誤部署了屏蔽所有中國 IP 地址的規(guī)則,中國 IP 地址訪問時會出現(xiàn)禁止訪問提示,隨后 GitHub 更新規(guī)則并解釋是部署錯誤,更新規(guī)則后中國 IP 地址可以重新訪問。如果之
-
反擊AI爬蟲?GitHub出狠招!中文訪問或遭限制
據(jù)近期報道,GitHub 已部署新的風(fēng)控規(guī)則。這些規(guī)則會檢查用戶瀏覽器請求頭中的語言部分,如果檢測到用戶使用的是中文(特指 zh_CN),在特定條件下可能會觸發(fā)訪問限制。不過,GitHub 并非全面封
-
Immich圖片視頻秒備份 , 告別空間和隱私焦慮
Immich 是一款高性能的開源自托管照片和視頻管理工具。它能夠自主完成照片備份、多設(shè)備管理,并支持共享相冊和多用戶環(huán)境。更重要的是,所有的數(shù)據(jù)都在你的手中,既安全又可靠——一切盡在本地掌控!再也不用
關(guān)注公眾號:拾黑(shiheibook)了解更多
友情鏈接:
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/

隨時掌握互聯(lián)網(wǎng)精彩