Banner header top

Hệ thống showroom

01 KCCSHOP – HÀ NỘI

Địa chỉ: 452 Trường Chinh, Khương Thượng, Đống Đa, Hà Nội

Kinh Doanh : 0912.074.444

Kinh Doanh : 05233.12345

Kinh Doanh : 05631.12345

Kinh Doanh : 05628.12345

Bảo Hành : 0888.129.444

Khiếu Nại Dịch Vụ : 0886.886.365

Open : 08H30 - 21H00 hàng ngày

02 KCCSHOP – HỒ CHÍ MINH

Địa chỉ: 8B Lý Thường Kiệt, Phường 12, Quận 5, TP.HCM

Kinh Doanh : 0966.666.308

Kinh Doanh : 05833.12345

Bảo Hành : 0966.666.308

Khiếu Nại Dịch Vụ : 0886.886.365

Open : 08H30 - 21H hàng ngày

Trang tin công nghệ Tra cứu bảo hành Giới thiệu Liên hệ Tuyển dụng

Danh mục

Trò chơi mod trên Steam cài mã độc vào ngày Giáng Sinh - Phần mềm Epsilon Information Stealer được ẩn trong một bản mở rộng của Slay the Spire
26-02-2024, 4:27 pm

Mã độc đã được phân phối thông qua mod trên Steam để lấy thông tin người dùng và mật khẩu được lưu trữ trong trình duyệt và các ứng dụng trò chuyện.

Trong dịp Giáng Sinh, các kẻ tấn công đã truy cập vào tài khoản Steam của nhà phát triển Downfall và tạo ra các tải xuống trò chơi với một phần mềm độc hại có tên Epsilon Information Stealer. Downfall là một mod miễn phí được tạo bởi fan, có sẵn trên Steam cho trò chơi indie mang tên Slay the Spire. Phần mềm độc hại chỉ tấn công phiên bản độc lập được điều chỉnh sẵn của Downfall, không phải là mod được cài đặt qua Steam Workshop. Chúng tôi cũng lưu ý rằng tải xuống chứa mã độc chỉ có sẵn trong một giờ trước khi bị phát hiện.

Phần mềm độc hại Epsilon Information Stealer có thể được sử dụng để lấy mật khẩu của người dùng nhiễm trùng từ trình duyệt internet, cookie, Discord, Steam và thông tin được lưu trữ bởi Telegram. Nhà phát triển của Downfall cho biết với Bleeping Computer: "Một trong các thiết bị của chúng tôi đã bị tấn công bởi mã độc mà không bị phát hiện hoặc chặn bởi bảo mật mà chúng tôi đã cài đặt trên đó. Theo như tôi hiện tại biết, đó không phải là mã độc lấy mật khẩu vì 2FA không kích hoạt hoặc ngăn chặn điều này, và tất cả các tài khoản bị chiếm đó đều dưới các địa chỉ email khác nhau (và không có địa chỉ email nào bị đánh cắp)," nhưng nhanh chóng thêm rằng họ không thể chắc chắn cho đến khi đánh giá chuyên nghiệp về sự vi phạm được thực hiện.

Nhà phát triển đã đăng thông báo cập nhật trên Steam về sự vi phạm này, khuyến nghị rằng nếu người chơi thấy một cửa sổ bật lên từ Unity vào dịp Giáng Sinh, họ nên thay đổi mật khẩu, đặc biệt là người dùng không có xác minh hai yếu tố. Họ cũng thêm: "Bất kỳ tài khoản nào được thiết lập cho 2FA trên di động sẽ được bảo vệ. Bạn cũng nên đảm bảo rằng bảo vệ trực tiếp của bạn đang hoạt động và chạy các quét. Tuy nhiên, để yên tâm hoàn toàn, tôi quyết định đặt lại và xóa tất cả các ổ đĩa từ phần cứng bị ảnh hưởng của tôi." Nhà phát triển cũng cho biết họ có thể liên hệ qua Discord nếu người dùng bị ảnh hưởng cần bất kỳ sự giúp đỡ nào. Luôn là một ý tưởng tốt khi sử dụng hệ thống xác minh hai yếu tố để tăng cường bảo mật.

Epsilon Information Stealer thường được sử dụng cho các cuộc tấn công thông qua các mod trong cộng đồng game. Thông thường, game thủ trên Discord đã bị lừa để cài đặt phần mềm độc hại này khi một kẻ tấn công giả vờ rằng việc tải xuống là một add-on hoặc phiên bản thử nghiệm của một trò chơi, và họ cần sự trợ giúp để tìm lỗi.

Việc sử dụng các mod độc lập và bên thứ ba để lan truyền phần mềm độc hại lấy thông tin đã trở nên phổ biến gần đây. Các mod Minecraft trước đây thường được kẻ tấn công ưa thích để triển khai phần mềm độc hại Bleeding Pipe cho người dùng không ngờ tới, ví dụ. Từ tháng 10, Steam đã yêu cầu nhà phát triển sử dụng hệ thống xác minh bảo mật dựa trên tin nhắn SMS để ngăn tải lên các tệp tin bị ảnh hưởng. Chúng tôi rất tò mò để xem đánh giá chuyên nghiệp cuối cùng sẽ thế nào, để tìm hiểu cách phần mềm độc hại Epsilon Information Stealer đã vượt qua.

Bài viết liên quan
Những khách hàng luôn đồng hành cùng kccshop

Thêm sản phẩm vào giỏ hàng thành công!

SO SÁNH SẢN PHẨM

Nhận tin khuyến mãi Bạn vui lòng để lại Email để nhận thông tin
khuyến mãi từ Kccshop

Copyright ©2021 CÔNG TY TNHH THƯƠNG MẠI DỊCH VỤ VÀ CÔNG NGHỆ KCCSHOP.
Địa chỉ: Số nhà 36 ngõ 199 Khương Thượng, Phường Khương Thượng, Quận Đống Đa, Thành phố Hà Nội
Mã số thuế : 0107893042 - do sở KH & ĐT TP. Hà Nội cấp ngày : 21/06/2017
Email : khanhchungcomputer@gmail.com