يستخدم القراصنة لعبة Steam لسرقة بيانات المستخدمين سرًا

Image by Florian Olivio, from Unsplash

يستخدم القراصنة لعبة Steam لسرقة بيانات المستخدمين سرًا

وقت القراءة: 2 دقائق

استخدم القراصنة لعبة على Steam تُدعى Chemia لإخفاء برامج خبيثة تسرق بسرية بيانات اللاعبين

في عجلة من أمرك؟ إليك الحقائق السريعة:

  • قامت اللعبة بتوصيل صائدي البيانات HijackLoader وVidar إلى أجهزة المستخدمين.
  • تم توصيل البرمجيات الخبيثة بنظام قائم على تليجرام للتحكم والسيطرة.
  • كان الهجوم خفيفًا، دون أي تأثير على أداء اللعبة.

قامت مجموعة القرصنة EncryptHub بإدخال برامج ضارة تسرق المعلومات بسرية تامة في لعبة Steam الأولية “Chemia”، مما يعرض اللاعبين الغافلين للخطر.

BleepingComputer، الذي أعلن عن هذه القصة أولاً، يشرح أن لعبة Chemia، وهي لعبة البقاء والبناء من Aether Forge Studios، لا تزال في مرحلة الوصول المبكر وليس لديها تاريخ إصدار رسمي.

ووفقًا لشركة الأمن السيبراني Prodaft، بدأ الاختراق في 22 يوليو عندما أضاف EncryptHub ملفات ضارة إلى اللعبة.

البرنامج الضار الأول، HijackLoader (CVKRUTNP.exe)، يقوم بإعداد الوصول للجهاز لفترة طويلة قبل التنزيل برنامج Vidar لسرقة المعلومات. يتصل البرنامج الضار بمركز الأوامر الخاص به عبر قناة تليجرام.

يتم إضافة البرنامج الضار الثاني، والذي يُعرف بـ “Fickle Stealer”، من خلال ملف DLL يُطلق عليه اسم cclib.dll، وذلك بعد ثلاث ساعات فقط من نشر البرنامج الضار الأولي. ينفذ الملف سكريبتات PowerShell لاسترجاع حمولته الرئيسية من نطاق غير موثوق.

توضح BleepingComputer أن برنامج Fickle Stealer الضار يسرق بيانات المتصفح، بما في ذلك كلمات المرور وملفات تعريف الارتباط ومعلومات محفظة العملات المشفرة.

“يظهر الملف التنفيذي المخترق كما لو كان شرعيًا للمستخدمين الذين يقومون بالتنزيل من ستيم، مما يخلق عنصر هندسة اجتماعية فعال يعتمد على ثقة المنصة بدلاً من تقنيات الخداع التقليدية”، كما أخبرت Prodaft لـ BleepingComputer.

“عندما ينقر المستخدمون على خيار اللعب التجريبي لهذه اللعبة، التي يجدونها في الألعاب المجانية، فإنهم في الواقع يقومون بتنزيل برنامج ضار”، أضاف الباحثون.

تعمل برامج الفدية بصمت، دون أن تعكر صفو اللعب، لذا يظل معظم اللاعبين غير مدركين أن بياناتهم تُسرق. الطريقة الدقيقة التي استخدمها EncryptHub للوصول إلى اللعبة لا تزال مجهولة، ولكن يبدو أن هناك احتمال كبير بتورط أحد الأطراف من الداخل.

المطورون للعبة لم يصدروا أي إعلانات عامة بشأن الوضع، بينما ما زالت اللعبة متاحة على Steam.

تشير BleepingComputer إلى أن هذه هي الحالة الثالثة للبرامج الخبيثة التي تشمل ألعاب Steam المبكرة هذا العام. حتى اكتمال التحقيق الرسمي، يوصي الخبراء بتجنب لعبة Chemia وتوخي الحذر مع الألعاب المتاحة مبكرًا.

هل أعجبك هذا المقال؟ امنحه تقييمًا!
كان سيئًا لم يعجبني كان معقولًا جيد إلى حد كبير! أحببته!

يسعدنا أن عملنا أعجبك!

نهتم برأيك لأنك من قرّائنا الذين نقدِّرهم، فهلّ يمكن أن تقيّمنا على Trustpilot؟ إنه إجراء سريع ويعني الكثير لنا. شكرًا لتعاونك القيّم!

قيِّمنا على Trustpilot
0 بتصويت 0 من المستخدمين
عنوان
تعليق
شكرًا على ملاحظاتك!