स्टीम पर छवि फ़ाइलों में मैलवेयर

जी डाटा न्यूज

शेयर पोस्ट

मैलवेयर वितरण का एक नया प्रकार लोकप्रिय गेमिंग प्लेटफॉर्म "स्टीम" पर प्रोफ़ाइल चित्रों का उपयोग करता है। दुर्भावनापूर्ण कोड छवि फ़ाइलों में छिपा हुआ है और किसी अन्य दुर्भावनापूर्ण प्रोग्राम द्वारा डिक्रिप्ट और लोड किया गया है।

तथ्य यह है कि मैलवेयर को छवि फ़ाइलों में छिपाया जा सकता है, कोई नई बात नहीं है - लेकिन कम से कम G DATA मैलवेयर विश्लेषक कार्स्टन हैन ने यह नहीं देखा है कि स्टीम जैसे सार्वजनिक गेमिंग प्लेटफ़ॉर्म का इस रूप में डाउनलोड सर्वर के रूप में प्रभावी रूप से दुरुपयोग किया जाता है। जबकि मैलवेयर वितरण की इस पद्धति का सक्रिय रूप से उपयोग नहीं किया गया है, यह स्पष्ट है कि अपराधी सक्रिय रूप से कार्य कर रहे हैं और विधि को परिष्कृत कर रहे हैं।

दूसरे प्लेटफॉर्म के लिए भी ट्रायल रन?

“स्टीम एक लोकप्रिय गेमिंग प्लेटफॉर्म है जिसमें बड़ी संख्या में खाते हैं। हेरफेर किए गए प्रोफ़ाइल चित्र पहले से ही स्टीम पर पाए जा सकते हैं, लेकिन डाउनलोडर अभी भी एक परीक्षण चरण में हैं," जी डेटा साइबरडिफेंस में मालवेयर विश्लेषक कार्स्टन हैन कहते हैं। "मैलवेयर सक्रिय रूप से उपयोग किए जाने से पहले यह केवल समय की बात है। स्टीम के लिए इस तरह की हेरफेर की गई छवियों का पता लगाना मुश्किल है।"

एक उपयोगकर्ता के पास स्टीम या कोई अन्य गेमिंग प्लेटफ़ॉर्म स्थापित होना या वहाँ खाता होना भी आवश्यक नहीं है। जैसे ही उपयुक्त डाउनलोडर, जिसे ईमेल अटैचमेंट में छिपाया जा सकता है, प्रारंभ किया जाता है, यह छवि फ़ाइल को डाउनलोड करता है और उसमें छिपे दुर्भावनापूर्ण कोड को निकालता है।

अपराधियों के लिए इस पद्धति के कई फायदे हैं, क्योंकि यह उन्हें अपने दुर्भावनापूर्ण कोड को जल्दी और प्रभावी ढंग से तैनात करने की अनुमति देता है। यह उपयोगकर्ताओं के लिए कोई बड़ा अंतर नहीं लाता है - वे अभी भी खुद को मैलवेयर से बचा सकते हैं, उदाहरण के लिए, फ़ाइल अनुलग्नकों को संभालते समय सावधान और संदेहपूर्ण रहना।

GDatasoftware.com पर अधिक

 


जी डेटा के बारे में

व्यापक साइबर रक्षा सेवाओं के साथ, एंटीवायरस के आविष्कारक कंपनियों को साइबर अपराध के खिलाफ खुद को बचाने में सक्षम बनाता है। 500 से अधिक कर्मचारी कंपनियों और उपयोगकर्ताओं की डिजिटल सुरक्षा सुनिश्चित करते हैं। जर्मनी में निर्मित: मैलवेयर विश्लेषण में 30 से अधिक वर्षों की विशेषज्ञता के साथ, G DATA विशेष रूप से जर्मनी में अनुसंधान और सॉफ़्टवेयर विकास करता है। डेटा सुरक्षा पर सर्वोच्च मांग सर्वोच्च प्राथमिकता है। 2011 में, G DATA ने TeleTrust eV से "आईटी सुरक्षा मेड इन जर्मनी" भरोसे की मुहर के साथ "नो बैकडोर" गारंटी जारी की। G DATA एंटीवायरस और एंडपॉइंट सुरक्षा, पैठ परीक्षण और फोरेंसिक विश्लेषणों के लिए घटना की प्रतिक्रिया, सुरक्षा स्थिति की जाँच और कंपनियों को प्रभावी ढंग से बचाव करने के लिए साइबर जागरूकता प्रशिक्षण का एक पोर्टफोलियो प्रदान करता है। डीपरे जैसी नई प्रौद्योगिकियां कृत्रिम बुद्धिमत्ता के साथ मैलवेयर से रक्षा करती हैं। सेवा और समर्थन Bochum में G DATA परिसर का हिस्सा हैं। G DATA समाधान 90 देशों में उपलब्ध हैं और इन्हें अनेक पुरस्कार प्राप्त हुए हैं।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

आईटी सुरक्षा: एनआईएस-2 इसे सर्वोच्च प्राथमिकता देता है

केवल एक चौथाई जर्मन कंपनियों में प्रबंधन आईटी सुरक्षा की जिम्मेदारी लेता है। खासकर छोटी कंपनियों में ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें