• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » بدافزار مخفی در والپیپرهای استیم نشست فعال کاربران را تصاحب می‌‌ کند

بدافزار مخفی در والپیپرهای استیم نشست فعال کاربران را تصاحب می‌‌ کند

تارخ ترهنده نوشته شده توسط تارخ ترهنده
شنبه 30 خرداد 1405 - 12:50
در امنیت سایبری, فناوری
بدافزار مخفی در والپیپرهای استیم نشست فعال کاربران را تصاحب می‌‌ کند
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

گزارش جدید کسپرسکی نشان می‌دهد که مهاجمان با پنهان کردن کدهای مخرب در والپیپرهای متحرک استیم، کنترل حساب‌های کاربری را به‌ دست می‌گیرند.

به گزارش سرویس امنیت سایبری تک‌ناک، در ادامه همان حساب‌های سرقت‌شده برای بارگذاری فایل‌های آلوده بیشتر استفاده شده است.

ماکسیم استارودوبوف و دنیس بریلف، پژوهشگران کسپرسکی این گزارش را تهیه و در وب‌سایت Securelist منتشر کرده‌اند. طبق این گزارش، این کمپین بدافزاری از اواخر سال گذشته آغاز شده و عمدتا گیمرهای چینی را هدف قرار داده است. بدافزارهای توزیع‌شده شامل ابزارهای سرقت اطلاعات، ماینرهای رمزارز و حتی باج‌افزار بوده‌اند. کسپرسکی ده‌ها بسته مخرب را شناسایی کرده است که برخی از آنها پیش از حذف، ده‌ها هزار بار دانلود شده بودند.

ابزار مورد سوءاستفاده Wallpaper Engine در پلتفرم استیم است؛ یک برنامه والپیپر زنده با قیمت ۴.۹۹ دلار که در میان عناوین غیر‌بازی استیم جزو پرکاربردترین‌ها محسوب می‌شود و بین ۹۳ هزار تا ۱۱۴ هزار کاربر هم‌زمان دارد و نزدیک به یک میلیون بررسی برای آن ثبت شده است. این اپلیکیشن از چهار نوع والپیپر پشتیبانی می‌کند که یکی از آنها “application wallpaper” نام دارد؛ در واقع یک برنامه اجرایی مستقل ویندوز که به عنوان پس‌زمینه دسکتاپ اجرا می‌شود. همین ویژگی مسیر اجرای کدهای شخص ثالث روی سیستم کاربر را فراهم می‌کند؛ مسیری که مهاجمان دقیقا از آن بهره برده‌اند.

این اولین باری نیست که امنیت و کلاهبرداری در پلتفرم استیم در ماه اخیر خبرساز می‌شود. هر چند که مورد مذکور والپیپرها مرتبط به کلاهبرداری در کارت‌های هدیه فیزیکی استیم بوده و ارتباطی به زیرساخت دیجیتال آن نداشته است. با وجود این، انتشار اخبار و گزارش‌هایی از این دست در مدت زمان کوتاه باعث کاهش اعتماد کاربران این پلتفرم می‌شود.

لوگوی دایره‌ای استیم (Steam) بر روی نقشه‌ای قرمز رنگ از جهان که با خطوط شبکه‌ای و نقاط نورانی پوشانده شده و نشان‌دهنده گستردگی کاربران جهانی این پلتفرم است

کسپرسکی دو روش توزیع را برای کدهای مخرب والپیپرهای استیم مشاهده کرده است. در برخی بسته‌ها، فایل‌های مخرب EXE، DLL یا اسکریپت‌ها مستقیما در کنار فایل‌های قانونی والپیپر قرار گرفته بودند. در موارد دیگر، محموله مخرب داخل یک آرشیو رمزدار پنهان شده بود و رمز عبور یا در نام آرشیو درج شده یا در یک فایل پیکربندی JSON ذخیره شده بود تا اسکریپت بتواند به طور خودکار آن را باز کند. اعمال والپیپر باعث اجرای محموله مخرب می‌شد.

در نمونه‌ای که در دسامبر گذشته بررسی شد، پژوهشگران توانستند یک بازی دسکتاپ کاملا کاربردی را اجرا کنند، در حالی که به طور مخفیانه یک در پشتی DarkKomet با نام Synaptics.exe و یک کتابخانه سیستمی دستکاری‌شده به نام AggregatorHost.dll روی سیستم قرار می‌گرفت. این کتابخانه برنامه در حال اجرای استیم را شناسایی می‌کند، به دنبال اطلاعات ورود حساب کاربری می‌گردد، نشست فعال را تصاحب می‌کند و داده‌ها را به یک سرور فرمان و کنترل ارسال می‌کند. کنترل یک نشست فعال به مهاجمان اجازه می‌دهد والپیپرهای مخرب جدیدی را با نام قربانی منتشر کنند؛ به همین دلیل این کمپین حتی پس از حذف فایل‌ها نیز دوباره بازتولید می‌شود.

کسپرسکی اعلام کرده ۸۹ درصد از تلاش‌های دانلود مخرب در چین ثبت شده است. پس از آن روسیه با ۵.۵ درصد قرار دارد و سهم‌های کوچک‌تری نیز در سنگاپور، هنگ‌کنگ، آلمان، ویتنام، هند و کانادا مشاهده شده است. این تمرکز جغرافیایی با پایگاه کاربری Wallpaper Engine که عمدتا در چین قرار دارد، همخوانی دارد. محموله‌های شناسایی‌شده شامل در پشتی DarkKomet، ابزارهای سرقت اطلاعات Lumma و Vidar، لودر RenEngine، ماینرها و باج‌افزار بوده‌اند. به نوشته تامز هاردور، پژوهشگران معتقد هستند این تنوع نشان می‌دهد چندین گروه مستقل از همین روش سوءاستفاده کرده‌اند و یک عامل یا گروه تهدید واحد نبوده‌اند.

این ماجرا ادامه روندی است که طی سال‌های اخیر شاهد نفوذ بدافزارها به کاربران از طریق فروشگاه ولو بوده است. در کریسمس سال ۲۰۲۳ یک ماد آلوده برای بازی Slay the Spire از طریق Workshop توزیع شد. در ژوئیه سال گذشته بازی Chemia در نسخه Early Access با سه نوع بدافزار عرضه شد و در سپتامبر همان سال عنوان BlockBlasters حدود ۱۵۰ هزار دلار از بازیکنان سرقت کرد. همچنین تا ماه مارس، اف‌بی‌آی در حال جست‌وجوی قربانیان بازی‌های آلوده در استیم بود که قدمت آنها به سال ۲۰۲۴ بازمی‌گشت.

تارخ ترهنده

تارخ ترهنده

The burning heart never knows surrender.

مطالب مرتبط

پهپاد شناسایی RQ-70 مجهز به هوش مصنوعی رونمایی شد
فناوری

پهپاد شناسایی RQ-70 مجهز به هوش مصنوعی رونمایی شد

نوشته شده توسط نرگس چالوک
30 خرداد 1405
مریخ‌نورد آزمایشی ERNEST در حال حرکت در بیابان کلرادو هنگام غروب خورشید؛ نور قرمز سامانه ناوبری خودران مسیر پیش روی خودرو را روشن کرده است.
فناوری

مریخ‌نورد ERNEST رکورد جدیدی در پیمایش خودکار ثبت کرد

نوشته شده توسط نرگس چالوک
30 خرداد 1405
گوگل نخستین موزه هوش مصنوعی جهان را در لس‌آنجلس افتتاح می‌ کند
اخبار هوش مصنوعی

گوگل نخستین موزه هوش مصنوعی جهان را در لس‌آنجلس افتتاح می‌ کند

نوشته شده توسط مانی
30 خرداد 1405
آینده تاریک برای AI در سیستم‌های مین‌فریم؛ پیش‌بینی گارتنر از موج شکست‌ها تا ۲۰۳۰
اخبار هوش مصنوعی

آینده تاریک برای AI در سیستم‌های مین‌فریم؛ پیش‌بینی گارتنر از موج شکست‌ها تا ۲۰۳۰

نوشته شده توسط مانی
30 خرداد 1405
سامسونگ خانه‌ها را به مطب هوشمند تبدیل می‌ کند
اخبار هوش مصنوعی

سامسونگ خانه‌ها را به مطب هوشمند تبدیل می‌ کند

نوشته شده توسط سید محمد برازنده
30 خرداد 1405
خبر بعدی
نمای روبرو از کنسول دستی MSI Claw 8 EX AI+ با نورپردازی RGB در اطراف جوی‌استیک‌ها و لوگوی اژدهای MSI روی صفحه نمایش، محصور در خطوط نئونی بنفش و نارنجی با شعار Peak Performance Handheld

کنسول دستی جدید MSI با قیمتی بالای ۱۶۰۰ دلار عرضه می‌شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بیانیه جدید OpenAI

سم آلتمن: هوش مصنوعی قرار نیست جای همه‌چیز را بگیرد

30 خرداد 1405
ژنراتور هیدروژلی کشسان پس از ۸ هزار بار خم‌ شدن همچنان برق تولید می‌ کند

این ژنراتور هیدروژلی کشسان در هر شرایطی برق تولید می‌ کند

11 خرداد 1405

داغ‌ترین‌های روز

پیشرفته‌ترین هواپیماهای بدون سرنشین رزمی جهان در سال ۲۰۲۶؛ معرفی ۶ پهپاد نظامی برتر دنیا

با ۶ پهپاد نظامی برتر و پیشرفته دنیا آشنا شوید

29 خرداد 1405
مقایسه گلکسی A57 با گلکسی S25 FE

گلکسی A57 یا گلکسی S25 FE؛ کدام گوشی سامسونگ ارزش خرید بیشتری دارد؟

29 خرداد 1405
مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

مقایسه F-35 و Su-57؛ کدام جنگنده نسل پنجم برتری دارد؟

22 خرداد 1405 - به‌روزشده در 23 خرداد 1405
تلویزیون هوشمند یا اندروید باکس؛ بهترین انتخاب برای ارتقای سیستم سرگرمی خانگی

تلویزیون هوشمند یا اندروید باکس؛ بهترین انتخاب برای ارتقای سیستم سرگرمی خانگی

29 خرداد 1405
راهنمای تنظیمات مودم

راهنمای جامع تنظیم مودم ADSL، VDSL، TD-LTE و فیبر نوری

29 خرداد 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

usbliter8

نفوذ عمیق به قلب آیفون: حمله ‘usbliter8’ امنیت A12 و A13 را دور می‌زند

30 خرداد 1405
ویدیو پروژکتور قدرتمند هایسنس روانه بازار شد

ویدیو پروژکتور قدرتمند هایسنس روانه بازار شد + تصویر

30 خرداد 1405
پهپاد شناسایی RQ-70 مجهز به هوش مصنوعی رونمایی شد

پهپاد شناسایی RQ-70 مجهز به هوش مصنوعی رونمایی شد

30 خرداد 1405
مریخ‌نورد آزمایشی ERNEST در حال حرکت در بیابان کلرادو هنگام غروب خورشید؛ نور قرمز سامانه ناوبری خودران مسیر پیش روی خودرو را روشن کرده است.

مریخ‌نورد ERNEST رکورد جدیدی در پیمایش خودکار ثبت کرد

30 خرداد 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir