新たに発見されたタイプのマルウェア配布は、人気のゲーム プラットフォーム「Steam」のプロフィール写真を使用しています。 悪意のあるコードは画像ファイルに隠され、別の悪意のあるプログラムによって復号化されて読み込まれます。
マルウェアが画像ファイルに隠されている可能性があるという事実は新しいことではありませんが、少なくとも G DATA のマルウェア アナリストである Karsten Hahn は、Steam のようなパブリック ゲーム プラットフォームがこのような形でダウンロード サーバーとして効果的に悪用されていることを確認していません。 このマルウェア配布方法は積極的に使用されているわけではありませんが、犯罪者が積極的にこの方法に取り組み、改良していることは明らかです。
他のプラットフォームでも試運転?
「Steam は、膨大な数のアカウントを持つ人気のゲーム プラットフォームです。 操作されたプロフィール写真は既に Steam で見つけることができますが、ダウンローダーはまだテスト段階にあります」と、G DATA CyberDefense のマルウェア アナリストである Karsten Hahn 氏は述べています。 「マルウェアが積極的に使用されるのは時間の問題です。 Steam がそのような操作された画像を検出することは困難です。」
ユーザーは、Steam やその他のゲーム プラットフォームをインストールしたり、そこにアカウントを持ったりする必要さえありません。 電子メールの添付ファイルに隠されている可能性がある適切なダウンローダーが開始されるとすぐに、画像ファイルをダウンロードし、そこに隠されている悪意のあるコードを抽出します。
この方法は、悪意のあるコードを迅速かつ効果的に展開できるため、犯罪者にとって多くの利点があります。 ユーザーにとっては大きな違いはありません。たとえば、添付ファイルを扱う際に注意深く懐疑的になることで、マルウェアから身を守ることができます。
詳細は GDatasoftware.com をご覧ください
Gデータについて 包括的なサイバー防御サービスにより、AntiVirus の発明者は、企業がサイバー犯罪から身を守ることを可能にします。 500 人を超える従業員が、企業とユーザーのデジタル セキュリティを確保しています。 ドイツ製: G DATA は 30 年以上のマルウェア分析の専門知識を持ち、研究とソフトウェア開発をドイツで独占的に行っています。 データ保護に対する最高の要求が最優先事項です。 2011 年、G DATA は、TeleTrust eV からの信頼の印である「ドイツ製 IT セキュリティ」で「バックドアなし」の保証を発行しました。 G DATA は、ウイルス対策とエンドポイント保護、フォレンジック分析に対する侵入テストとインシデント対応、セキュリティ ステータス チェック、および企業を効果的に保護するためのサイバー意識トレーニングのポートフォリオを提供します。 DeepRay などの新しいテクノロジーは、人工知能を使用してマルウェアから保護します。 サービスとサポートは、ボーフムの G DATA キャンパスの一部です。 G DATA ソリューションは 90 か国で利用でき、数々の賞を受賞しています。