Malware nei file immagine su Steam

Notizie sui dati G

Condividi post

Un tipo di distribuzione di malware scoperto di recente utilizza le immagini del profilo sulla popolare piattaforma di gioco "Steam". Il codice dannoso è nascosto nei file di immagine e viene decifrato e caricato da un altro programma dannoso.

Il fatto che il malware possa essere nascosto nei file di immagine non è una novità, ma almeno l'analista di malware di G DATA Karsten Hahn non ha visto che una piattaforma di gioco pubblica come Steam viene effettivamente utilizzata in modo improprio come server di download in questa forma. Sebbene questo metodo di distribuzione del malware non sia stato utilizzato attivamente, è evidente che i criminali stanno attivamente lavorando e perfezionando il metodo.

Prova anche per altre piattaforme?

“Steam è una popolare piattaforma di gioco con un numero enorme di account. Le immagini del profilo manipolate sono già disponibili su Steam, ma i downloader sono ancora in una fase di test", afferma Karsten Hahn, Malware Analyst presso G DATA CyberDefense. “È solo una questione di tempo prima che il malware venga utilizzato attivamente. È difficile per Steam rilevare tali immagini manipolate.

Un utente non deve nemmeno avere installato Steam o qualsiasi altra piattaforma di gioco o avere un account lì. Non appena viene avviato il downloader appropriato, che può essere nascosto in un allegato di posta elettronica, scarica il file immagine ed estrae il codice dannoso in esso nascosto.

Questo metodo presenta una serie di vantaggi per i criminali, poiché consente loro di distribuire il loro codice dannoso in modo rapido ed efficace. Non fa una grande differenza per gli utenti: possono comunque proteggersi dal malware, ad esempio, prestando attenzione e scettici quando gestiscono i file allegati.

Altro su GDatasoftware.com

 


Informazioni su G Data

Con servizi di difesa informatica completi, l'inventore dell'antivirus consente alle aziende di difendersi dal crimine informatico. Più di 500 dipendenti garantiscono la sicurezza digitale di aziende e utenti. Made in Germany: con oltre 30 anni di esperienza nell'analisi del malware, G DATA conduce ricerca e sviluppo software esclusivamente in Germania. Le massime esigenze in materia di protezione dei dati hanno la massima priorità. Nel 2011, G DATA ha emesso una garanzia "no backdoor" con il sigillo di fiducia "IT Security Made in Germany" di TeleTrust eV. G DATA offre un portafoglio di antivirus e protezione degli endpoint, test di penetrazione e risposta agli incidenti per analisi forensi, controlli dello stato di sicurezza e formazione sulla consapevolezza informatica per difendere efficacemente le aziende. Nuove tecnologie come DeepRay proteggono dai malware con l'intelligenza artificiale. L'assistenza e il supporto fanno parte del campus G DATA di Bochum. Le soluzioni G DATA sono disponibili in 90 paesi e hanno ricevuto numerosi riconoscimenti.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

Sicurezza IT: NIS-2 ne fa una priorità assoluta

Solo in un quarto delle aziende tedesche il management si assume la responsabilità della sicurezza informatica. Soprattutto nelle aziende più piccole ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più