Malware gemmer sig inde i Steam -profilbilleder: Hvad du behøver at vide

Malware gemmer sig inde i Steam -profilbilleder: Hvad du behøver at vide

Angribere finder altid nye måder at distribuere malware på. Du kan ende med at downloade malware via vedhæftede filer eller softwarepakker fra ethvert websted.





Selv platforme som Slack og Discord bruges som et medium til at sprede malware. Og nu er angriberne målrettet mod den populære spilbutik Steam for at skjule malware ved hjælp af profilbillederne. Men er du i farezonen, hvis du bruger Steam? Hvad hvis du downloader et billede fra Steam?





SteamHide Malware: Hvad er det?

SteamHide er en form for malware, der gemmer sig i Steam -profilbilledets metadata, advarer sikkerhedsselskab GDATA .





Teknisk set er PropertyTagICCProfile værdien af ​​et billede ændres til at kryptere og skjule malware, som normalt gemmer oplysninger for at hjælpe printere med at registrere farverne på et billede.

Denne værdi er en del af EXIF ​​-data, der findes i et billede, for at hjælpe dig med at identificere det anvendte kamera og andre relaterede oplysninger.



Relateret: Hvad er malware, og hvordan fungerer det?

Profilbilledet eller billedet er ikke selve malware, men det er en container til malware .





Så hvis du bruger Steam eller har downloadet eller haft adgang til et billede fra Steam, påvirker dette ikke din computer. Det er fordi malware er inaktiv, indtil den dekrypteres af en separat malware -downloader.

Hvordan påvirker SteamHide din computer?

Billedet eller profilbilledet hjælper med distribution af malware til en inficeret computer uden at blive opdaget af nogen antivirus -software.





Den pågældende inficerede computer skal have en downloader (en ondsindet fil downloadet via vedhæftede filer eller websteder), der udtrækker malware fra Steam -profilbilledet, som er offentligt tilgængeligt.

bedste gratis live tv -app til android

Med andre ord downloader den malware ved at oprette forbindelse til billedet, der er hostet på Steam -platformen.

Relateret: Sådan rengøres en inficeret computer

Selvfølgelig er angriberne, der udviklede den, kloge nok til at vide, at du ikke kan blokere forbindelser til Steam -platformen (eller dens billeder). Hvis du blokerer Steam, kan du muligvis ikke bruge platformen til at spille videospil og markere legitime profiler i processen.

Potentielt er der millioner af konti i Steam, og det er svært at vide, hvilken profil der indeholder malware inde i sit profilbillede.

Og det er let at opdatere malware i en inficeret computer ved blot at opdatere profilbilledet.

Så for at beskytte dig selv mod SteamHide skal du være utrolig forsigtig, når du downloader noget fra internettet. Hvis du ikke downloader noget ondsindet til din computer, har et billede fra Steam -platformen ingen som helst indflydelse.

Du bør også følge vores online sikkerhedsguide for at være sikker mod malware.

SteamHide er en del af noget stort, men ufarligt for de fleste

SteamHide er i aktiv udvikling af angriberne og er faktisk ikke blevet opdaget i naturen for at sprede malware endnu.

Dette kan dog snart være en del af et stort angreb på grund af dets effektivitet til at undgå afsløring. Selvom profilbilledet på Steam ikke er farligt i sig selv, er det et stykke af angrebet, der ikke let kan opdages eller blokeres.

Selvom Steam ikke kan gøre meget ved det nu, bortset fra at fjerne billederne fra ondsindede ondsindede profiler, er det her for at blive.

Den gode nyhed er, at hvis du ikke downloader noget ondsindet til din computer, er den skjulte malware inde i billedet harmløs.

Del Del Tweet E -mail Er det sikkert at købe spil fra Steam?

Steam er det primære sted at få pc -spil, men er det sikkert at købe fra? Lad os finde ud af det.

Læs Næste
Relaterede emner
  • Gaming
  • Sikkerhed
  • Damp
  • Online sikkerhed
  • Malware
  • Sikkerhedstip
Om forfatteren Ankush Das(32 artikler udgivet)

En datalogiker, der udforsker cybersikkerhedsrummet for at hjælpe forbrugerne med at sikre deres digitale liv på den enkleste måde. Han har haft bylines ved forskellige publikationer siden 2016.

Mere fra Ankush Das

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for at få tekniske tips, anmeldelser, gratis e -bøger og eksklusive tilbud!

Klik her for at abonnere