Перейти к содержимому


Фотография
[ Новость ]

Злоумышленники распространяют вредоносный файл .SCR через Steam Chat

вирусы взлом steam valve Steam Chat chat .SCR Bit.ly IMG_211102014_17274511.scr

  • Авторизуйтесь для ответа в теме
В теме одно сообщение

  #1 unbel1evable

unbel1evable

    Нету

  • Администраторы
  • 1 083 сообщений
    • Время онлайн: 19д 22ч 35м 55с
  • Вконтакте:
  • ГородСанкт-Петербург
  • Игра:
    DotA 2
  • Защита от ботов: 1550-14457-54-913
  • Помог проекту?
    да

Отправлено 20 Ноябрь 2014 - 15:31

steam.jpg

 

Файл похищает учетную запись жертвы и использует ее для дальнейшего распространения вредоносной ссылки. На официальных форумах развлекательной игровой платформы Steam появились сообщения о вредоносном файле .SCR, который распространяется через чат. Подписчики сервиса получали уведомления с безобидным на вид файлом изображения. Исследователи из ИБ-компании Malwarebytes проанализировали атаку и обнаружили, что в большинстве случаев киберпреступники распространяли вредоносный файл под видом некоего виртуального объекта, который им якобы требовалось обменять.

 

По словам специалиста ИБ-компании Panda Security Барта Блэйза (Bart Blaze), помимо вышеуказанной уловки, преступники также использовали сообщения с простым текстом «посмотри на мою фотографию».

 

Для того чтобы замаскировать ссылку, указывающую на вредоносный файл, мошенники использовали сервис сокращения URL Bit.ly. Данная ссылка вела на страницу Google Drive, на которой содержался файл .SCR с именем «IMG_211102014_17274511.scr».

 

Как поясняет исследователь, обычно для загрузки файла .SCR необходимо приложение Google Drive Viewer, однако в этом случае к ссылке была добавлена строка «&confirm=no_antivirus», что позволяло загружать его автоматически. Файл похищал учетную запись жертвы и использовал ее для дальнейшего распространения вредоносной ссылки. По словам Блэйза, вредоносный файл не передавал загруженные данные с инфицированного устройства на удаленный сервер.

 

Для удаления вредоносной программы необходимо:

  1.  Осуществить выход из сервиса Steam.
  2. Удалить процесс, связанный с вредоносным файлом из Диспетчера задач (процесс обычно называется «temp.exe», «wrrrrrrrrrrrr.exe», «vv.exe» или случайным именем «340943.exe»).
  3. Далее необходимо просканировать устройство на вирусы.
  4. Изменить пароль учетной записи в Steam.

 


  • 3

  #2 PURGEN

PURGEN

    двинутыйПро :D

  • Модераторы
  • 589 сообщений
    • Время онлайн: 11д 9ч 3м 20с
  • Вконтакте:
  • ГородМосква
  • Игра:
    Counter-Strike 1.6
  • Защита от ботов: 1550-14457-54-913
  • Помог проекту?
    да

Отправлено 20 Ноябрь 2014 - 18:21

когда мне эта хрень прилетела ни один антивирус ни чего не нашел))


  • 0





Темы с аналогичным тегами Новость, вирусы, взлом, steam, valve, Steam Chat, chat, .SCR, Bit.ly, IMG_211102014_17274511.scr