新恶意软件可盗取Steam、Epic等多个游戏平台账号

VSole2021-09-28 16:11:40

9月27日,卡巴斯基在其信息安全网站Securelist上更新了与游戏相关的网络威胁报告。据报告,他们在某个俄语地下论坛上注意到一个名为“BloodyStealer”的恶意软件,该软件盯上的目标是如Steam、Epic Games、Origin、GOG等主要游戏平台的游戏帐户。

该恶意软件目前以订阅的方式出售,每月的价格约为十美元,买家也可选择一次性支付约40美元终身使用。

根据该恶意软件的宣传广告,其拥有以下功能:

  • 从浏览器抓取Cookies、密码、表单、银行卡信息;
  • 窃取所有关于计算机和截图的信息;
  • 窃取以下游戏平台用户的会话:Bethesda, Epic Games, GOG, Origin, Steam, Telegram, VimeWorld;
  • 从桌面和uTorrent客户端窃取文件;
  • 从内存中收集日志;
  • 重复日志保护;
  • 逆向工程保护;
  • 在独联体不起作用。

卡巴斯基已经观察到该软件对欧洲、拉丁美洲和亚太地区的攻击。一般而言,攻击者常会将恶意软件与游戏MOD或作弊工具捆绑在一起以便于传播与感染。

随着游戏行业的发展,游戏账号的价值上升,卡巴斯基预计针对游戏玩家的工具也会不断发展,相关的网络犯罪活动也会越来越多。不法分子更觉其中有利可图,对于账号窃取和买卖,现在已经形成了完整的产业链。

盗窃而来的游戏账户内物品交易,原价为 20.5 美元,但以 16.45 美元低价出售。

对此,卡巴斯基建议大众尽量做到以下几点,从而更好地保护个人账户安全。

  • 使用双重身份验证。
  • 使用强密码并且为不同的账户设置不同的密码。
  • 仅从可信任的官方应用商店下载游戏。
  • 如果你想下载的游戏无法从主要商店购买,也请仅从该游戏的官方网站下载。
  • 下载前可阅读一下评论,说不定有其他用户的前车之鉴。
  • 不要打开陌生人发送的链接(如伪装成游戏活动或奖励领取的钓鱼链接)和文件。
  • 警惕任何需要你输入用户名和密码的页面。
  • 不要通过搜索引擎搜索下载盗版资源,其很可能携带着恶意软件。
软件游戏多
本作品采用《CC 协议》,转载必须注明作者和本文链接
识别和溯源取证
近期,CNCERT针对软件下载站展开计算机恶意程序监测行动,随机抽取了下载站的样本4424个,判定其中含有计算机恶意程序142个,涉及6家软件下载站。 由于这些软件下载站在计算机应用程序发布过程中,并未建立完善的安全审查机制,导致目前软件下载站成为传播计算机恶意程序的一个重要通道,有效遏制具有信息窃取、远程控制等恶意行为计算机恶意程序的传播。
直到去年,网络犯罪分子还只是以个人和组织的计算机为目标,使用勒索软件并扣押它们以获取赎金,但随后他们开始以全球范围内未受保护的在线数据库和服务器为目标,以获取赎金。尽管MongoDB在互联网上公开了超过47800台服务器,暴露了25TB的数据,但Hadoop总共只有4487台服务器,但暴露的数据量要高得,超过5000TB。“
一学生因盗取信息,下载“果照”,被判 13 个月监禁 Bleeping Computer 网站披露,波多黎各大学一学生 Iván Santell-Velázquez 因入侵个女同学电子邮件和 Snapchat 账户盗取信息,被判 13 个月监禁。7 月 13 日,Iván Santell-Velázquez承认了对 100 名学生进行过网络犯罪。
根据卡巴斯基的最新报告,有黑客通过 YouTube 针对游戏玩家来传播恶意软件。一旦感染该恶意软件,黑客就可以从受害者的系统中窃取各种凭据,然后再使用它们来欺骗更用户。
为应对最近爆发的恶意更新,著名游戏平台Steam出品方Valve近日发布公告称,将为Steam 上发布游戏的开发者实施额外的安全措施,包括基于短信的确认码。
近日,卡巴斯基发布《2020-2021游戏相关网络威胁情报报告》(以下简称“报告”),报告数据显示,针对PC和手机游戏玩家的攻击与游戏行业收入规模都在新冠肺炎疫情肆虐的两年中快速增长。目前,常被用作网络攻击诱饵的十大游戏包括 Minecraft(我的世界)、The Sims 4(模拟城市4)、PUBG(绝地求生)、Fortnite(堡垒之夜)和 Grand Theft Auto V(侠盗飞车5)等
网络攻击者在2021年采用了一些成功的攻击策略,其中包括那些与勒索软件、社交媒体以及对远程工作依赖性转变相关的头条新闻。预计他们将把这些措施应用在政治活动中(例如选举),并变得更加复杂,从而有可能在全球范围内造成更大的破坏。
该恶意软件还使用代理通过中间人攻击来窃取加密货币市场帐户凭据,这种攻击对于受害者来说很难检测或意识到。
VSole
网络安全专家