最新文章
Top NewsFBI 寻找被用于传播恶意软件的 Steam 游戏受害者
HackerNews 编译,转载请注明出处:
联邦调查局(FBI)正在向安装了含恶意软件 Steam 游戏的玩家征集信息,这是针对上传至该游戏平台的 8 款恶意游戏所开展调查的一部分。
在 FBI 西雅图分局今日发布的一则通知中,该机构表示, 消息来源:bleepingcomputer.com; 本文由 HackerNews.cc 翻译整理,封面来源于网络;...
Steam、Riot Games 疑遭大规模 DDoS 攻击
全球最大的两大游戏平台 ——Steam 与Riot Games出现大范围故障,相关报告已在故障监测平台 Downdetector 上大量涌现。玩家反映,无法正常运行《反恐精英》(Counter-Strike)、《DOTA2》、《无畏契约》(Valorant)、《英雄联盟》(League of Leg 故障报告于美国东部时间 10 月 6 日晚 8 点左右开始激增,数千名用户反馈出现服务器断连问题。此后,这类短暂的服务中断已反复发生多次。...
黑客将信息窃取类恶意软件植入 Steam 游戏
HackerNews 编译,转载请注明出处: 威胁组织EncryptHub(又名Larva-208)通过入侵Steam平台游戏《Chemia》,向不知情用户分发信息窃取类恶意软件。 近日,该黑客组织将恶意二进制文件植入由“Aether Forge Studios”开发的生存制作类游戏《Chemia》中。该游戏目前以“抢先体验”形式登陆Steam,尚未公布正式发行日期。...
CS2 社区现“直播劫持”诈骗:骗取观众加密货币及 Steam 贵重资产
网络安全公司 Bitdefender 的研究人员日前发现,网络犯罪分子正在针对《反恐精英 2》(CS2)社区实施“直播劫持”诈骗。据 Bitdefender 实验室研究员 Ionuț Băltăriu 介绍,这些攻击利用被劫持和伪造的电竞主播账号作为信任载体, 这种通过直播劫持诈骗加密货币的行为听起来颇具未来感,但其背后的诈骗手法却相当古老 —— 通过伪装成可信主体,诱使受害者交出自己的财物。Bitdefender 详细拆解了这一诈骗过程:...
Steam 平台上的 PirateFi 游戏被发现安装了密码窃取恶意软件
HackerNews 编译,转载请注明出处: 一款名为PirateFi的免费游戏在Steam商店中被发现向不知情的用户分发Vidar信息窃取恶意软件。 这款游戏在Steam目录中存在了近一周,从2月6日至2月12日,期间被最多1500名用户下载。分发服务已向可能受影响的用户发送通知,建议他们出于谨慎考虑重新安装Windows系统。...
黑客利用伪造的弹出登录窗口窃取 Steam 帐户
以锦标赛为诱饵 显示为游戏锦标赛平台的钓鱼页面 如何发现BITB攻击?...
研究人员披露新的 Steam 客户端零日漏洞,影响超过 9600 万 Windows 用户
Kravets 此次公布的 Steam 客户端零日漏洞是一种特权升级漏洞,将影响超过 9600 万用户。 首个 Steam 客户端零日漏洞就是被 Kravets 发现的,但在 Valve 解决此漏洞之后,研究员 Xiaoyin Liu 发现并披露了绕过 Valve 的补丁的方法。 结果Valve 不仅没有奖励 Kravets,还禁止他参加赏金计划。...
黑客制作免费游戏诈骗网站窃取 Steam 账号
这是一个精心设计的诈骗。玩家看似进入的是一个免费游戏网站,实际上黑客将会盗取他们的 Steam 帐户,然后利用此帐号再去攻击新的玩家。 黑客向受害者的朋友发送消息,告诉他们在给出的网站输入优惠码就能获得免费的 Steam 游戏。 用户点击消息中的链接后会进入 http://steamsafe.fun/?ref=freegame,他们随后将被重定向到黑客建立的诈骗网站。...
流行 Steam 扩展 Inventory Helper 被发现监视用户一举一动
据外媒报道,流行的 Google Chrome 浏览器扩展 Steam Inventory Helper 近期被发现是间谍软件,旨在监视用户在浏览器上的一举一动。 根据官方商店的统计,该扩展被超过 96 万用户使用。然而,对该扩展的代码分析发现,它会监视你产生的每一个 HTTP 请求,如果条件满足就将请求摘要发送到其服务器上。 此外,该扩展还会监视你何时访问一个网站,从何处来的,又何时离开,何时移动鼠标,何时输入和按键,点击了什么。如果点击了一个链接那么这个链接就会发送到后台脚本。对此,研究人员建议安装该扩展的用户建议尽可能快的卸载。...
Steam 玩家个人主页存漏洞,可被网络钓鱼、窃取账户余额和物品
据外媒 softpedia 报道,早些时候 Steam 游戏平台玩家被警告:暂不要点击查看个人主页,该页面存在漏洞可被攻击者恶意利用,进行网络钓鱼、盗用 Steam 账户余额买东西套现。幸运的是,目前官方已经修补了这个漏洞。 起初,有粉丝在 reddit 论坛上提出该漏洞利用方式,这是一个基于 Steam 配置文件的注入漏洞。此漏洞影响所有浏览器的 Steam 桌面和移动版本。建议用户不要去点击他人 Steam 个人主页链接并在浏览器上禁用 JavaScript 。...