Malware en archivos de imagen en Steam

Noticias de datos G

Compartir publicación

Un tipo de distribución de malware recientemente descubierto utiliza imágenes de perfil en la popular plataforma de juegos "Steam". El código malicioso está oculto en los archivos de imagen y es descifrado y cargado por otro programa malicioso.

El hecho de que el malware se pueda ocultar en archivos de imagen no es nada nuevo, pero al menos el analista de malware de G DATA, Karsten Hahn, no ha visto que una plataforma pública de juegos como Steam se utilice de manera indebida como servidor de descarga de esta forma. Si bien este método de distribución de malware no se ha utilizado de forma activa, es evidente que los delincuentes están trabajando activamente y perfeccionando el método.

¿Ejecución de prueba para otras plataformas también?

“Steam es una plataforma de juegos popular con una gran cantidad de cuentas. Las imágenes de perfil manipuladas ya se pueden encontrar en Steam, pero los descargadores aún están en una fase de prueba", dice Karsten Hahn, analista de malware de G DATA CyberDefense. “Es solo cuestión de tiempo antes de que el malware se use activamente. Es difícil para Steam detectar imágenes tan manipuladas”.

Un usuario ni siquiera tiene que tener instalado Steam o cualquier otra plataforma de juegos o tener una cuenta allí. Tan pronto como se inicia el programa de descarga adecuado, que se puede ocultar en un archivo adjunto de correo electrónico, descarga el archivo de imagen y extrae el código malicioso oculto en él.

Este método tiene una serie de ventajas para los delincuentes, ya que les permite desplegar su código malicioso de forma rápida y eficaz. No supone una gran diferencia para los usuarios: aún pueden protegerse del malware, por ejemplo, siendo cuidadosos y escépticos al manipular archivos adjuntos.

Más en GDatasoftware.com

 


Acerca de los datos G

Con servicios integrales de ciberdefensa, el inventor del AntiVirus permite a las empresas defenderse contra el ciberdelito. Más de 500 empleados velan por la seguridad digital de empresas y usuarios. Fabricado en Alemania: con más de 30 años de experiencia en análisis de malware, G DATA lleva a cabo investigaciones y desarrollo de software exclusivamente en Alemania. Las más altas exigencias en materia de protección de datos son la máxima prioridad. En 2011, G DATA emitió una garantía "sin puertas traseras" con el sello de confianza "IT Security Made in Germany" de TeleTrust eV. G DATA ofrece una cartera de protección antivirus y de punto final, pruebas de penetración y respuesta a incidentes para análisis forenses, verificaciones del estado de seguridad y capacitación en conciencia cibernética para defender a las empresas de manera efectiva. Nuevas tecnologías como DeepRay protegen contra malware con inteligencia artificial. El servicio y el soporte son parte del campus de G DATA en Bochum. Las soluciones de G DATA están disponibles en 90 países y han recibido numerosos premios.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más