[You must be registered and logged in to see this image.]Разработчик по информационна безопасност съобщи тези дни за новопоявила се
малуер кампания в Steam, която използва чата на сайта.
Хакери използват услугата, добавяйки ви за приятел, след което изпращат съобщение, което съдържа адрес на страница, на която е разположен .
scr файл.
От страниците на Blaze's Security Blog съобщават, че след одобрението за приятелство, потребителят получава съобщение, в което има и връзка в съкратен формат към сайта на
Google Drive, откъдето ви се предлага да свалите и отворите файл, който изглежда като изображение. Отваряйки файла, на системата се инсталира малуер, който се свързва с отдалечен сървър и краде логин данните ви за Steam.
Каква е препоръката, ако станете жертва на заплахата? От Blaze's Security съветват веднага да се отпишете от акаунта си. След това да отворите "диспечера на задачи" (Task Manager) и да потърсите сред стартираните процеси в паметта някой, който носи име подобно на wrrrrrrrrrrrr.exe, vv.exe или въобще някой, който носи случайно име, като да речем 8334с0асо.exe и подобни. Сканирайте с антималуер продукт за наличието на инфекция. Независимо, дали открие/изтрие антивирусната програма малуера,
отидете в Steam и сменете своята парола за влизане в услугата. Ако използвате същата парола за друг сайт, сменете и нея. Уверете си, че всичко е наред с акаунта ви.
Авторът на блога препоръчва и някои други полезни неща. Не забравяйте да посетите страницата на Steam, която дава препоръки за обезопасяването на вашия акаунт.
Внимавайте със съкратените адреси (t.co, goog.gl, tinyurl, bit.ly). Винаги може да проверите какво крие даден съкратен интернет адрес на сайта GetLinkInfo, а съмнявате ли се за репутацията на даден сайт или файл, може да посетите сайта на VirusTotal, за да се уверите, дали не е заплаха.