Logiciels malveillants dans les fichiers image sur Steam

Nouvelles des données G

Partager le post

Un type de distribution de logiciels malveillants récemment découvert utilise des images de profil sur la plate-forme de jeu populaire "Steam". Le code malveillant est caché dans les fichiers image et est déchiffré et chargé par un autre programme malveillant.

Le fait que des logiciels malveillants puissent être cachés dans des fichiers image n'est pas nouveau - mais au moins l'analyste des logiciels malveillants de G DATA, Karsten Hahn, n'a pas vu qu'une plate-forme de jeu publique comme Steam est effectivement utilisée à mauvais escient comme serveur de téléchargement sous cette forme. Bien que cette méthode de distribution de logiciels malveillants n'ait pas été activement utilisée, il est évident que les criminels travaillent activement sur la méthode et la perfectionnent.

Exécution d'essai pour d'autres plates-formes également ?

"Steam est une plate-forme de jeu populaire avec un grand nombre de comptes. Les images de profil manipulées peuvent déjà être trouvées sur Steam, mais les téléchargeurs sont encore en phase de test », explique Karsten Hahn, analyste des logiciels malveillants chez G DATA CyberDefense. "Ce n'est qu'une question de temps avant que le malware ne soit activement utilisé. Il est difficile pour Steam de détecter de telles images manipulées.

Un utilisateur n'a même pas besoin d'avoir installé Steam ou toute autre plate-forme de jeu ou d'avoir un compte là-bas. Dès que le téléchargeur approprié, qui peut être caché dans une pièce jointe à un e-mail, est lancé, il télécharge le fichier image et extrait le code malveillant qui y est caché.

Cette méthode présente un certain nombre d'avantages pour les criminels, car elle leur permet de déployer leur code malveillant rapidement et efficacement. Cela ne fait pas une grande différence pour les utilisateurs - ils peuvent toujours se protéger contre les logiciels malveillants, par exemple, en faisant preuve de prudence et de scepticisme lors de la manipulation des pièces jointes.

Plus sur GDatasoftware.com

 


À propos des données G

Avec des services complets de cyberdéfense, l'inventeur de l'AntiVirus permet aux entreprises de se défendre contre la cybercriminalité. Plus de 500 collaborateurs assurent la sécurité numérique des entreprises et des utilisateurs. Fabriqué en Allemagne : Avec plus de 30 ans d'expertise dans l'analyse des logiciels malveillants, G DATA mène des recherches et développe des logiciels exclusivement en Allemagne. Les exigences les plus élevées en matière de protection des données sont la priorité absolue. En 2011, G DATA a émis une garantie "pas de porte dérobée" avec le sceau de confiance "IT Security Made in Germany" de TeleTrust eV. G DATA propose un portefeuille d'antivirus et de protection des terminaux, de tests de pénétration et de réponse aux incidents, d'analyses médico-légales, de vérifications de l'état de la sécurité et de formation à la cybersensibilisation pour défendre efficacement les entreprises. Les nouvelles technologies telles que DeepRay protègent contre les logiciels malveillants grâce à l'intelligence artificielle. Le service et l'assistance font partie du campus G DATA à Bochum. Les solutions G DATA sont disponibles dans 90 pays et ont reçu de nombreuses récompenses.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Sécurité informatique : NIS-2 en fait une priorité absolue

Ce n'est que dans un quart des entreprises allemandes que la direction assume la responsabilité de la sécurité informatique. Surtout dans les petites entreprises ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus