cryptoslate#امنیت_کریپتو#بدافزار#Steam#سرقت_توکن#کیف‌پول

بدافزار کریپتو در ۸ بازی Steam توکن‌های دیجیتال کاربران را می‌دزدد

۲۸ تیر ۱۴۰۵
بدافزار کریپتو در ۸ بازی Steam توکن‌های دیجیتال کاربران را می‌دزدد

بدافزار Steam در ۸ بازی محبوب توکن‌های کریپتو کاربران را می‌دزدد؛ روش پنهان‌کاری از طریق Uber Eats

محققان امنیتی کشف کرده‌اند که هشت بازی در پلتفرم Steam حاوی بدافزار مخربی بوده‌اند که به سرقت توکن‌های کریپتو از کیف‌پول‌های دیجیتال کاربران می‌پرداخته است. این بدافزار با نام «Vidar Stealer» شناخته می‌شود و قادر است اطلاعات حساس از جمله کلیدهای خصوصی، seed phrase و داده‌های مرورگر مرتبط با کیف‌پول‌های دیجیتال را به سرقت ببرد. جنبه جالب توجه این حمله، روش پنهان‌کاری مهاجمان بوده است؛ آن‌ها از حساب‌های اوبر ایتس (Uber Eats) برای ایجاد یک زنجیره ردیابی پیچیده و پوشش فعالیت‌های مخرب خود استفاده کرده‌اند. این تکنیک که «living-off-the-land» نامیده می‌شود، به مهاجمان امکان می‌دهد تا ترافیک مخرب خود را در میان فعالیت‌های عادی شبکه پنهان کنند و از شناسایی توسط ابزارهای امنیتی بگریزند. بازی‌های آلوده در دسته‌بندی‌های مختلف Steam قرار داشته و برخی از آن‌ها دارای نظرات مثبت کاربری نیز بوده‌اند که نشان می‌دهد مهاجمان با دقت عمل کرده‌اند. Valve پس از گزارش این مسئله، بازی‌های مذکور را از فروشگاه حذف کرده است. این حادثه به ویژه برای کاربرانی که همزمان از Steam و کیف‌پول‌های کریپتو استفاده می‌کنند هشداردهنده است. کارشناسان امنیتی توصیه می‌کنند کاربران به‌طور فوری: - نرم‌افزارهای آنتی‌ویروس خود را به‌روز کرده و سیستم را اسکن کنند - seed phrase کیف‌پول‌های خود را در یک دستگاه جدید و پاک وارد کنند - در صورت احتمال آلودگی، دارایی‌های کریپتو خود را به آدرس‌های جدید منتقل نمایند - از استفاده از کیف‌پول‌های نرم‌افزاری روی سیستم‌های مورد استفاده برای بازی خودداری کنند این حادثه بار دیگر اهمیت استفاده از کیف‌پول‌های سخت‌افزاری برای نگهداری دارایی‌های کریپتو را یادآوری می‌کند و نشان می‌دهد که مهاجمان به طور فزاینده‌ای پلتفرم‌های گیمینگ را به عنوان بردار حمله علیه دارندگان کریپتو هدف قرار می‌دهند.
بدافزار کریپتو در ۸ بازی Steam توکن‌های دیجیتال کاربران را می‌دزدد | اخبار تریدیار | تریدیار