Valve удалила из Steam игру с вредоносом

Valve удалила из Steam игру с вредоносом

Valve удалила из Steam игру с вредоносом

Valve удалила из официального магазина Steam игру, содержащую вредоносный код. Пользователям, скачавшим этот игровой проект, рекомендуют просканировать компьютер антивирусом или переустановить операционную систему.

Как отмечает ряд изданий, проект называется PirateFi и представляет собой игру в жанре выживания. Есть как сингловый режим, так и мультиплеер.

«Пока неизвестно, сколько именно геймеров скачали вредоносную игру, однако есть 51 отзыв и общая оценка в 9 из 10», — говорится на странице Steam, которая уже отправлена в архив.

На этой неделе Valve удалила проблемную игру, а на Reddit можно найти скриншот официального сообщения, которое игровой гигант отправил затронутым геймерам.

 

Интересно при этом, что компания рекомендует пользователям не только провести полное сканирование системы антивирусным софтом, но и переустановить её, чтобы наверняка убрать вредоноса.

Сам тип зловреда в Valve пока не назвали.

Поддельный CCleaner превращает Chrome в шпиона GhostDesk

Злоумышленники распространяют поддельный установщик популярной утилиты CCleaner, который заражает Windows и внедряет в Chrome шпионское расширение GhostDesk. Вместо очистки компьютера пользователь получает кейлоггер, похититель данных и любителя чужих криптокошельков — сервис действительно комплексный, просто немного не тот.

Кампания начинается на сайте ccleanerwind[.]top, который копирует официальный портал CCleaner.

Кнопки загрузки обычной и Pro-версии ведут к одному файлу CCleaner.exe. Название и значок выглядят убедительно, но внутреннее имя svc_it7p и исходное название rt_mxk.exe выдают подделку.

После запуска троянизированный установщик размещает легитимный компонент Windows Script Host cscript.exe и использует его для выполнения цепочки сценариев. Они собирают GUID компьютера, имя устройства и список языков — вероятно, чтобы составить профиль жертвы и отсеять исследовательские среды.

 

Затем зловред записывает runtimebroker.dll в каталог %AppData%\Microsoft\DriverStore\ и модифицирует манифест расширения Chrome. В него добавляются сервис-воркер background.js и скрипт content.js, после чего браузер превращается в штатный центр слежки.

GhostDesk перехватывает ввод в формах, отслеживает POST-запросы, крадёт учётные данные, токены и финансовую информацию. Он также читает файлы cookie, делает снимки активных вкладок и выполняет произвольный JavaScript. При копировании адресов криптокошельков шпион способен заменить их реквизитами атакующих.

Malwarebytes рекомендует блокировать вредоносный домен и управляющую инфраструктуру, проверить манифесты расширений и сбросить браузерные сессии потенциальных жертв. Программы стоит загружать только с официальных сайтов разработчиков.

RSS: Новости на портале Anti-Malware.ru