Наука и техника

Хакеры с помощью Steam и YouTube научились красть пароли пользователей

Эксперты из ГК «Солар» выявили активное использование хакерами платформы Steam для проведения кибератак. Об этом говорится в блоге ГК.

Хакеры с помощью Steam и YouTube научились красть пароли пользователей
© РИА Новости

Специалисты центра исследования киберугроз Solar 4RAYS обнаружили, что злоумышленники создают учетные записи в Steam и включают в их описания данные о серверах управления вредоносным ПО. Такой подход позволяет вирусам обращаться к легитимным ресурсам вместо подозрительных IP-адресов, усложняя обнаружение и блокировку атак.

Такой метод называется Dead Drop Resolver. Он заключается в размещении информации о C&C-серверах на легитимных онлайн-платформах. Эти данные могут быть зашифрованы или представлены в открытом виде. После заражения системы вредоносное ПО обращается к этим ресурсам для получения адреса управляющего сервера.

Основными вредоносными программами, распространяемыми через Steam, являются стилеры — вирусы, крадущие пароли и конфиденциальную информацию. Однако данный метод может использоваться и для других типов вредоносного ПО. Помимо Steam, злоумышленники применяют платформы Pastebin, YouTube, Telegram и соцсеть X (ранее Twitter).

Техника Dead Drop Resolver позволяет хакерам создавать устойчивую инфраструктуру для C2-серверов, поскольку они могут обновлять информацию о доступных серверах в любое время. Запросы к легитимным ресурсам, таким как Steam, не вызывают подозрений в корпоративных сетях, что затрудняет обнаружение вредоносной активности. Вредоносные файлы не содержат явных указаний на командные серверы или конфигурацию ПО, что усложняет их выявление.

На данный момент через Steam активно распространяются стилеры, такие как MetaStealer, Vidar, Lumma и ACR, похищающие учетные данные, информацию браузеров, данные программ и процессов, переписки и данные криптокошельков. Эти атаки могут иметь серьезные последствия для компаний, особенно при несвоевременном обнаружении. Эксперты рекомендуют службам безопасности внимательно следить за подозрительными запросами к Steam из корпоративных сетей, что может свидетельствовать о наличии вредоносной активности.

Источник: news.rambler.ru

Похожие записи

Чат-боты разучились говорить «я не знаю»

Описана глубоководная медуза с ярко-красным желудком

Китайские ученые научились добывать воду из лунного грунта

Россияне перестали фанатеть от смарт-часов и фитнес-трекеров

Климатолог допустил жаркий 2024 год

Археологи Эрмитажа нашли сокровища каменного века

Apple разработает платформу homeOS

Российские учёные нашли способ увеличить срок службы солнечных батарей

Российский космонавт Горбунов войдёт в экипаж Crew-9

Археологи идентифицировали останки отца Александра Македонского

Создающая эротические снимки нейросеть Unstable Diffusion стала доступна всем пользователям

Роскомнадзор внес Discord и Yappy в реестр социальных сетей

Ваш комментарий

+ 89 = 93

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее