cryptoslate#امنیت_کریپتو#بدافزار#Steam#سرقت_توکن#کیفپول
بدافزار کریپتو در ۸ بازی Steam توکنهای دیجیتال کاربران را میدزدد
۲۸ تیر ۱۴۰۵
بدافزار Steam در ۸ بازی محبوب توکنهای کریپتو کاربران را میدزدد؛ روش پنهانکاری از طریق Uber Eats
محققان امنیتی کشف کردهاند که هشت بازی در پلتفرم Steam حاوی بدافزار مخربی بودهاند که به سرقت توکنهای کریپتو از کیفپولهای دیجیتال کاربران میپرداخته است. این بدافزار با نام «Vidar Stealer» شناخته میشود و قادر است اطلاعات حساس از جمله کلیدهای خصوصی، seed phrase و دادههای مرورگر مرتبط با کیفپولهای دیجیتال را به سرقت ببرد.
جنبه جالب توجه این حمله، روش پنهانکاری مهاجمان بوده است؛ آنها از حسابهای اوبر ایتس (Uber Eats) برای ایجاد یک زنجیره ردیابی پیچیده و پوشش فعالیتهای مخرب خود استفاده کردهاند. این تکنیک که «living-off-the-land» نامیده میشود، به مهاجمان امکان میدهد تا ترافیک مخرب خود را در میان فعالیتهای عادی شبکه پنهان کنند و از شناسایی توسط ابزارهای امنیتی بگریزند.
بازیهای آلوده در دستهبندیهای مختلف Steam قرار داشته و برخی از آنها دارای نظرات مثبت کاربری نیز بودهاند که نشان میدهد مهاجمان با دقت عمل کردهاند. Valve پس از گزارش این مسئله، بازیهای مذکور را از فروشگاه حذف کرده است.
این حادثه به ویژه برای کاربرانی که همزمان از Steam و کیفپولهای کریپتو استفاده میکنند هشداردهنده است. کارشناسان امنیتی توصیه میکنند کاربران بهطور فوری:
- نرمافزارهای آنتیویروس خود را بهروز کرده و سیستم را اسکن کنند
- seed phrase کیفپولهای خود را در یک دستگاه جدید و پاک وارد کنند
- در صورت احتمال آلودگی، داراییهای کریپتو خود را به آدرسهای جدید منتقل نمایند
- از استفاده از کیفپولهای نرمافزاری روی سیستمهای مورد استفاده برای بازی خودداری کنند
این حادثه بار دیگر اهمیت استفاده از کیفپولهای سختافزاری برای نگهداری داراییهای کریپتو را یادآوری میکند و نشان میدهد که مهاجمان به طور فزایندهای پلتفرمهای گیمینگ را به عنوان بردار حمله علیه دارندگان کریپتو هدف قرار میدهند.