Мод для игры Slay the Spire заражал пользователей инфостилером с помощью системы обновлений Steam - «Новости» » Интернет технологии
sitename
Анонсированы смарт-часы Huawei Watch 6 и 6 Pro с поддержкой ЭКГ по цене от $417 - «Новости сети»
Анонсированы смарт-часы Huawei Watch 6 и 6 Pro с поддержкой ЭКГ по цене от $417 - «Новости сети»
Sony представила реинкарнацию легендарных наушников XM4 — почти без изменений, но дешевле - «Новости сети»
Sony представила реинкарнацию легендарных наушников XM4 — почти без изменений, но дешевле - «Новости сети»
Audi A2 e-tron стала самым экономичным электромобилем марки - «Новости сети»
Audi A2 e-tron стала самым экономичным электромобилем марки - «Новости сети»
Китайская CXMT первой в мире начала массовые поставки памяти типа LPDDR6 для смартфонов - «Новости сети»
Китайская CXMT первой в мире начала массовые поставки памяти типа LPDDR6 для смартфонов - «Новости сети»
Huawei представила ускоренную HarmonyOS 7 с ИИ-агентами, защитой от мошенников и новым интерфейсом - «Новости сети»
Huawei представила ускоренную HarmonyOS 7 с ИИ-агентами, защитой от мошенников и новым интерфейсом - «Новости сети»
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события - «Новости сети»
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события - «Новости сети»
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter - «Новости сети»
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter - «Новости сети»
Вместо кешбэка и бесплатного Wi-Fi: в Китае начали повсюду раздавать ИИ-токены - «Новости сети»
Вместо кешбэка и бесплатного Wi-Fi: в Китае начали повсюду раздавать ИИ-токены - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red уже стала хитом продаж — миллион копий за два дня - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red уже стала хитом продаж — миллион копий за два дня - «Новости сети»
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК - «Новости сети»
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Мод для игры Slay the Spire заражал пользователей инфостилером с помощью системы обновлений Steam - «Новости»

Разработчик фанатского расширения Downfall для популярного карточного «рогалика» Slay the Spire пострадал от хакерской атаки. В результате через систему обновлений Steam на машины пользователей проник вредонос Epsilon, похищающий информацию.


Неизвестные злоумышленники взломали Steam и Discord одного из разработчиков Downfall, что позволило им получить контроль над Steam-аккаунтом расширения.


«Взлом произошел примерно в 13:30–14:30, 25 декабря 2023 года. Если вы запускали Downfall 25 декабря в указанное время и выдели всплывающее окно с установщиком библиотеки Unity, продолжайте читать. Вы можете быть в опасности. Брешь в системе безопасности позволила вредоносной программе подменить собой пакет игры Downfall», — гласит заявление разработчика.


После установки на взломанный компьютер малварь собирала cookie, сохраненные пароли и данные банковских карт из браузеров (включая Google Chrome, «Яндекс», Microsoft Edge, Mozilla Firefox, Brave, Vivaldi), а также воровала информацию из Steam и Discord.



Epsilon собирает данные

Кроме того, вредонос ищет документы, в именах которых содержится слово «password», и другие учетные данные, включая локальный логин Windows и данные Telegram.


Как рассказал изданию Bleeping Computer разработчик Downfall Майкл Мейхем (Michael Mayhem), взломанный пакет представлял собой перепакованную и модифицированную standalone-версию оригинальной игры, а не мод, устанавливаемый через Steam Workshop.


 


«На одно из наших устройств проникло вредоносное ПО, которое не было замечено или заблокировано средствами защиты. Насколько мне известно, это не было вредоносное ПО для кражи паролей, поскольку 2ФА не сработала и не остановила его, а все взломанные учетные записи были заведены на разные адреса электронной почты (и ни один из этих адресов не был угнан), — объясняет Мейхем. — Это навело нас на мысль о том, что дело может быть в компрометации токенов (как нам подсказал ИБ-специалист). Специально, чтобы скомпрометировать Steam и использовать его для загрузки, а также Discord, чтобы пользователи не прилучили предупреждений. Но пока это только теория».


Пользователи, получившие вредоносное обновление, сообщают, что вредоносная программа устанавливает себя как приложение Windows Boot Manager в папку AppData или как UnityLibManager в папку /AppData/Roaming.


Теперь всем пользователям Downfall рекомендуется как можно скорее сменить все важные пароли, особенно от учетных записей, не защищенных 2ФА (двухфакторной аутентификацией).


Epsilon


Стилер Epsilon представляет собой вредоноса для кражи данных, который продается через Telegram и Discord другим злоумышленникам. Обычно эта малварь используется для атак на геймеров в Discord: их обманом вынуждают установить Epsilon под видом тестирования новой игры, обещая вознаграждение за тестирование.


Однако установка такой «игры» приводит к запуску малвари, которая работает в фоновом режиме и похищает пароли пользователей, данные банковских карт и аутентификационные cookie. Затем украденные данные либо используются злоумышленниками для взлома аккаунтов, либо продаются в даркнете.


Судя по статистике VirusTotal, злоумышленники, стоящие за взломом Downfall, также могли атаковать другие игры и их разработчиков.





Напомним, что в октябре 2023 года компания Valve объявила о том, что вводит обязательную двухфакторную аутентификацию (2ФА) для разработчиков. Решение Valve было связано именно с тем, что в последнее время аккаунты разработчиков игр регулярно подвергаются компрометации, а затем для их игр выходят обновления с вредоносным ПО.


Разработчик фанатского расширения Downfall для популярного карточного «рогалика» Slay the Spire пострадал от хакерской атаки. В результате через систему обновлений Steam на машины пользователей проник вредонос Epsilon, похищающий информацию. Неизвестные злоумышленники взломали Steam и Discord одного из разработчиков Downfall, что позволило им получить контроль над Steam-аккаунтом расширения. «Взлом произошел примерно в 13:30–14:30, 25 декабря 2023 года. Если вы запускали Downfall 25 декабря в указанное время и выдели всплывающее окно с установщиком библиотеки Unity, продолжайте читать. Вы можете быть в опасности. Брешь в системе безопасности позволила вредоносной программе подменить собой пакет игры Downfall», — гласит заявление разработчика. После установки на взломанный компьютер малварь собирала cookie, сохраненные пароли и данные банковских карт из браузеров (включая Google Chrome, «Яндекс», Microsoft Edge, Mozilla Firefox, Brave, Vivaldi), а также воровала информацию из Steam и Discord. Epsilon собирает данные Кроме того, вредонос ищет документы, в именах которых содержится слово «password», и другие учетные данные, включая локальный логин Windows и данные Telegram. Как рассказал изданию Bleeping Computer разработчик Downfall Майкл Мейхем (Michael Mayhem), взломанный пакет представлял собой перепакованную и модифицированную standalone-версию оригинальной игры, а не мод, устанавливаемый через Steam Workshop. «На одно из наших устройств проникло вредоносное ПО, которое не было замечено или заблокировано средствами защиты. Насколько мне известно, это не было вредоносное ПО для кражи паролей, поскольку 2ФА не сработала и не остановила его, а все взломанные учетные записи были заведены на разные адреса электронной почты (и ни один из этих адресов не был угнан), — объясняет Мейхем. — Это навело нас на мысль о том, что дело может быть в компрометации токенов (как нам подсказал ИБ-специалист). Специально, чтобы скомпрометировать Steam и использовать его для загрузки, а также Discord, чтобы пользователи не прилучили предупреждений. Но пока это только теория». Пользователи, получившие вредоносное обновление, сообщают, что вредоносная программа устанавливает себя как приложение Windows Boot Manager в папку AppData или как UnityLibManager в папку /AppData/Roaming. Теперь всем пользователям Downfall рекомендуется как можно скорее сменить все важные пароли, особенно от учетных записей, не защищенных 2ФА (двухфакторной аутентификацией). Epsilon Стилер Epsilon представляет собой вредоноса для кражи данных, который продается через Telegram и Discord другим злоумышленникам. Обычно эта малварь используется для атак на геймеров в Discord: их обманом вынуждают установить Epsilon под видом тестирования новой игры, обещая вознаграждение за тестирование. Однако установка такой «игры» приводит к запуску малвари, которая работает в фоновом режиме и похищает пароли пользователей, данные банковских карт и аутентификационные cookie. Затем украденные данные либо используются злоумышленниками для взлома аккаунтов, либо продаются в даркнете. Судя по статистике VirusTotal, злоумышленники, стоящие за взломом Downfall, также могли атаковать другие игры и их разработчиков. Напомним, что в октябре 2023 года компания Valve объявила о том, что вводит обязательную двухфакторную аутентификацию (2ФА) для разработчиков. Решение Valve было связано именно с тем, что в последнее время аккаунты разработчиков игр регулярно подвергаются компрометации, а затем для их игр выходят обновления с вредоносным ПО.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: