Новый троянец ворует игровые предметы в Steam

Новый троянец ворует игровые предметы в Steam

Ни для кого не секрет, что современная индустрия компьютерных игр представляет собой высокоразвитый рынок c ежегодным оборотом в десятки миллиардов долларов. Некоторые многопользовательские игры — это детально продуманные «виртуальные миры», обитателями которых становятся игроки из разных уголков земного шара.

Подобные игровые вселенные нередко могут похвастаться собственной экономической системой, в рамках которой можно покупать, реализовывать и обменивать различные игровые предметы, порой — за реальные деньги. Специалисты компании «Доктор Веб» обнаружили вредоносную программу, способную красть такие артефакты у пользователей игровой платформы Steam.

Игровая платформа Steam, представляющая собой популярный сервис распространения компьютерных игр, принадлежит компании Valve и позволяет пользователям загружать из Интернета игровые приложения, активировать их, получать обновления и знакомиться с различными новостями игрового мира. Помимо собственных игр Valve, с помощью Steam осуществляется дистрибуция игровых продуктов других разработчиков. Многие из опубликованных в Steam игр допускают использование различных виртуальных предметов, меняющих внешний вид персонажа, либо дающих игроку те или иные преимущества. Некоторые из таких предметов можно продать или купить за реальные деньги с использованием специального сервиса, предлагаемого платформой Steam, сообщает news.drweb.com.

 

 

 

В конце августа 2014 года на различных игровых форумах начали появляться сообщения пользователей платформы Steam о том, что у них стали неожиданно пропадать ценные игровые предметы и ресурсы. Виновником «виртуальных краж» оказался троянец, добавленный в вирусные базы Dr.Web под именем Trojan.SteamBurglar.1. Данная вредоносная программа распространялась злоумышленниками путем рассылки сообщений в чате Steam или на специализированных форумах с предложением посмотреть скриншоты виртуального оружия или иных ресурсов, представленных якобы для продажи или обмена, наподобие следующего: "Hello. I like your weapon. Can you swap for my knife + weapon? (Look screenshot my knife + weapon)". Эти картинки Trojan.SteamBurglar.1 демонстрировал пользователю атакованного компьютера. В то же время сам троянец отыскивал в памяти процесс steam.exe, извлекал из него информацию об игровых предметах, выявлял среди них наиболее ценные по ключевым словам rare, immortal, legendary, и т. д., после чего осуществлял их кражу с целью последующей продажи. Украденные артефакты пересылаются на одну из принадлежащих злоумышленникам учетных записей:

 

Android 17 спрячет от провайдеров названия посещаемых сайтов

Google добавит в Android 17 платформенную поддержку Encrypted Client Hello (ECH) — технологии, которая скрывает доменное имя сайта на начальном этапе установки защищённого соединения. Провайдерам и владельцам Wi-Fi станет сложнее определять, куда именно ходит пользователь.

Обычный HTTPS шифрует содержимое соединения, но имя запрашиваемого сайта может оставаться видимым в поле Server Name Indication.

ECH закрывает и эту щель, шифруя ClientHello — первую часть TLS-рукопожатия. Технология работает вместе с частным DNS.

Chrome и Firefox уже поддерживают ECH, но Android 17 внедрит защиту на уровне платформы. Она будет включена по умолчанию для приложений, ориентированных на новую версию ОС и использующих совместимые сетевые библиотеки — актуальные OkHttp, WebView или HttpEngine.

 

Если сервер не поддерживает ECH, Android отправит поле-пустышку ECH GREASE. Само доменное имя при этом останется видимым, зато защищённые соединения не будут выделяться среди остальных.

Подразделение Google Jigsaw протестировало механизм на 10 тыс. популярных доменов и в сетях 740 провайдеров из 202 стран, не обнаружив проблем с загрузкой сайтов.

Android 17 также потребует от приложений разрешение на поиск устройств в локальной сети, включит Certificate Transparency по умолчанию и позволит участвующим операторам автоматически отключать 2G для защиты от поддельных базовых станций и СМС-бластеров.

Таким образом, провайдер всё ещё увидит трафик, но список сайтов для любопытного отчёта собрать будет уже заметно сложнее.

RSS: Новости на портале Anti-Malware.ru