• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » بدافزار مخفی در والپیپرهای استیم نشست فعال کاربران را تصاحب می‌‌ کند

بدافزار مخفی در والپیپرهای استیم نشست فعال کاربران را تصاحب می‌‌ کند

تارخ ترهنده نوشته شده توسط تارخ ترهنده
شنبه 30 خرداد 1405 - 12:50
در امنیت سایبری, فناوری
بدافزار مخفی در والپیپرهای استیم نشست فعال کاربران را تصاحب می‌‌ کند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

گزارش جدید کسپرسکی نشان می‌دهد که مهاجمان با پنهان کردن کدهای مخرب در والپیپرهای متحرک استیم، کنترل حساب‌های کاربری را به‌ دست می‌گیرند.

به گزارش سرویس امنیت سایبری تک‌ناک، در ادامه همان حساب‌های سرقت‌شده برای بارگذاری فایل‌های آلوده بیشتر استفاده شده است.

ماکسیم استارودوبوف و دنیس بریلف، پژوهشگران کسپرسکی این گزارش را تهیه و در وب‌سایت Securelist منتشر کرده‌اند. طبق این گزارش، این کمپین بدافزاری از اواخر سال گذشته آغاز شده و عمدتا گیمرهای چینی را هدف قرار داده است. بدافزارهای توزیع‌شده شامل ابزارهای سرقت اطلاعات، ماینرهای رمزارز و حتی باج‌افزار بوده‌اند. کسپرسکی ده‌ها بسته مخرب را شناسایی کرده است که برخی از آنها پیش از حذف، ده‌ها هزار بار دانلود شده بودند.

ابزار مورد سوءاستفاده Wallpaper Engine در پلتفرم استیم است؛ یک برنامه والپیپر زنده با قیمت ۴.۹۹ دلار که در میان عناوین غیر‌بازی استیم جزو پرکاربردترین‌ها محسوب می‌شود و بین ۹۳ هزار تا ۱۱۴ هزار کاربر هم‌زمان دارد و نزدیک به یک میلیون بررسی برای آن ثبت شده است. این اپلیکیشن از چهار نوع والپیپر پشتیبانی می‌کند که یکی از آنها “application wallpaper” نام دارد؛ در واقع یک برنامه اجرایی مستقل ویندوز که به عنوان پس‌زمینه دسکتاپ اجرا می‌شود. همین ویژگی مسیر اجرای کدهای شخص ثالث روی سیستم کاربر را فراهم می‌کند؛ مسیری که مهاجمان دقیقا از آن بهره برده‌اند.

این اولین باری نیست که امنیت و کلاهبرداری در پلتفرم استیم در ماه اخیر خبرساز می‌شود. هر چند که مورد مذکور والپیپرها مرتبط به کلاهبرداری در کارت‌های هدیه فیزیکی استیم بوده و ارتباطی به زیرساخت دیجیتال آن نداشته است. با وجود این، انتشار اخبار و گزارش‌هایی از این دست در مدت زمان کوتاه باعث کاهش اعتماد کاربران این پلتفرم می‌شود.

لوگوی دایره‌ای استیم (Steam) بر روی نقشه‌ای قرمز رنگ از جهان که با خطوط شبکه‌ای و نقاط نورانی پوشانده شده و نشان‌دهنده گستردگی کاربران جهانی این پلتفرم است

کسپرسکی دو روش توزیع را برای کدهای مخرب والپیپرهای استیم مشاهده کرده است. در برخی بسته‌ها، فایل‌های مخرب EXE، DLL یا اسکریپت‌ها مستقیما در کنار فایل‌های قانونی والپیپر قرار گرفته بودند. در موارد دیگر، محموله مخرب داخل یک آرشیو رمزدار پنهان شده بود و رمز عبور یا در نام آرشیو درج شده یا در یک فایل پیکربندی JSON ذخیره شده بود تا اسکریپت بتواند به طور خودکار آن را باز کند. اعمال والپیپر باعث اجرای محموله مخرب می‌شد.

در نمونه‌ای که در دسامبر گذشته بررسی شد، پژوهشگران توانستند یک بازی دسکتاپ کاملا کاربردی را اجرا کنند، در حالی که به طور مخفیانه یک در پشتی DarkKomet با نام Synaptics.exe و یک کتابخانه سیستمی دستکاری‌شده به نام AggregatorHost.dll روی سیستم قرار می‌گرفت. این کتابخانه برنامه در حال اجرای استیم را شناسایی می‌کند، به دنبال اطلاعات ورود حساب کاربری می‌گردد، نشست فعال را تصاحب می‌کند و داده‌ها را به یک سرور فرمان و کنترل ارسال می‌کند. کنترل یک نشست فعال به مهاجمان اجازه می‌دهد والپیپرهای مخرب جدیدی را با نام قربانی منتشر کنند؛ به همین دلیل این کمپین حتی پس از حذف فایل‌ها نیز دوباره بازتولید می‌شود.

کسپرسکی اعلام کرده ۸۹ درصد از تلاش‌های دانلود مخرب در چین ثبت شده است. پس از آن روسیه با ۵.۵ درصد قرار دارد و سهم‌های کوچک‌تری نیز در سنگاپور، هنگ‌کنگ، آلمان، ویتنام، هند و کانادا مشاهده شده است. این تمرکز جغرافیایی با پایگاه کاربری Wallpaper Engine که عمدتا در چین قرار دارد، همخوانی دارد. محموله‌های شناسایی‌شده شامل در پشتی DarkKomet، ابزارهای سرقت اطلاعات Lumma و Vidar، لودر RenEngine، ماینرها و باج‌افزار بوده‌اند. به نوشته تامز هاردور، پژوهشگران معتقد هستند این تنوع نشان می‌دهد چندین گروه مستقل از همین روش سوءاستفاده کرده‌اند و یک عامل یا گروه تهدید واحد نبوده‌اند.

این ماجرا ادامه روندی است که طی سال‌های اخیر شاهد نفوذ بدافزارها به کاربران از طریق فروشگاه ولو بوده است. در کریسمس سال ۲۰۲۳ یک ماد آلوده برای بازی Slay the Spire از طریق Workshop توزیع شد. در ژوئیه سال گذشته بازی Chemia در نسخه Early Access با سه نوع بدافزار عرضه شد و در سپتامبر همان سال عنوان BlockBlasters حدود ۱۵۰ هزار دلار از بازیکنان سرقت کرد. همچنین تا ماه مارس، اف‌بی‌آی در حال جست‌وجوی قربانیان بازی‌های آلوده در استیم بود که قدمت آنها به سال ۲۰۲۴ بازمی‌گشت.

تارخ ترهنده

تارخ ترهنده

The burning heart never knows surrender.

مطالب مرتبط

رکوردشکنی یک تراشه ایمپلنت مغزی با ۵۵۰ روز عملکرد پایدار
فناوری

رکوردشکنی یک تراشه ایمپلنت مغزی با ۵۵۰ روز عملکرد پایدار

نوشته شده توسط نرگس چالوک
30 خرداد 1405
نروژ استفاده از هوش مصنوعی را برای کودکان دبستانی به‌ شدت محدود کرد
اخبار هوش مصنوعی

نروژ استفاده از هوش مصنوعی را برای کودکان دبستانی به‌ شدت محدود کرد

نوشته شده توسط مانی
30 خرداد 1405
کپسول زمان پروژه America250 با بدنه فلزی سفید در مرکز صنعتی، پیش از دفن برای ۲۵۰ سال آینده آماده‌سازی می‌شود.
فناوری

آمریکا کپسول زمان ۴۰۰ کیلوگرمی را برای ۲۵۰ سال آینده دفن می‌کند

نوشته شده توسط نرگس چالوک
30 خرداد 1405
برق دیتاسنترها
اخبار هوش مصنوعی

فشار دولت بر شبکه برق آمریکا برای تامین نیاز دیتاسنترهای هوش مصنوعی

نوشته شده توسط مانی
30 خرداد 1405
آواتارهای هوش مصنوعی در Google Vids برای کاربران رایگان فعال شد
اخبار هوش مصنوعی

آواتارهای هوش مصنوعی در Google Vids برای کاربران رایگان فعال شد + تصویر

نوشته شده توسط سید محمد برازنده
30 خرداد 1405
خبر بعدی
نمای روبرو از کنسول دستی MSI Claw 8 EX AI+ با نورپردازی RGB در اطراف جوی‌استیک‌ها و لوگوی اژدهای MSI روی صفحه نمایش، محصور در خطوط نئونی بنفش و نارنجی با شعار Peak Performance Handheld

کنسول دستی جدید MSI با قیمتی بالای ۱۶۰۰ دلار عرضه می‌شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

مقایسه گلکسی S26 اولترا با آیفون 17 پرو مکس

مقایسه گلکسی S26 اولترا با آیفون 17 پرو مکس؛ نبرد دو غول دنیای موبایل در سال 2026

15 خرداد 1405 - به‌روزشده در 17 خرداد 1405
گوگل امکان ساخت اپلیکیشن با هوش مصنوعی را فراهم کرد

گوگل امکان ساخت اپلیکیشن با هوش مصنوعی را فراهم کرد

31 اردیبهشت 1405

داغ‌ترین‌های روز

پیشرفته‌ترین هواپیماهای بدون سرنشین رزمی جهان در سال ۲۰۲۶؛ معرفی ۶ پهپاد نظامی برتر دنیا

با ۶ پهپاد نظامی برتر و پیشرفته دنیا آشنا شوید

29 خرداد 1405
مقایسه گلکسی A57 با گلکسی S25 FE

گلکسی A57 یا گلکسی S25 FE؛ کدام گوشی سامسونگ ارزش خرید بیشتری دارد؟

29 خرداد 1405
مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
راهنمای تنظیمات مودم

راهنمای جامع تنظیم مودم ADSL، VDSL، TD-LTE و فیبر نوری

29 خرداد 1405
تلویزیون هوشمند یا اندروید باکس؛ بهترین انتخاب برای ارتقای سیستم سرگرمی خانگی

تلویزیون هوشمند یا اندروید باکس؛ بهترین انتخاب برای ارتقای سیستم سرگرمی خانگی

29 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

رکوردشکنی یک تراشه ایمپلنت مغزی با ۵۵۰ روز عملکرد پایدار

رکوردشکنی یک تراشه ایمپلنت مغزی با ۵۵۰ روز عملکرد پایدار

30 خرداد 1405
کارت گرافیک RTX 4090 جعلی

کلاهبرداران چینی RTX 4090 را با چیپ پلاستیکی می‌فروشند

30 خرداد 1405
نروژ استفاده از هوش مصنوعی را برای کودکان دبستانی به‌ شدت محدود کرد

نروژ استفاده از هوش مصنوعی را برای کودکان دبستانی به‌ شدت محدود کرد

30 خرداد 1405
کپسول زمان پروژه America250 با بدنه فلزی سفید در مرکز صنعتی، پیش از دفن برای ۲۵۰ سال آینده آماده‌سازی می‌شود.

آمریکا کپسول زمان ۴۰۰ کیلوگرمی را برای ۲۵۰ سال آینده دفن می‌کند

30 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir