FBI กำลังขอความร่วมมือจาก Gamer ที่ติดตั้งเกมบน Steam ที่มีมัลแวร์แฝงอยู่ ให้มาให้ข้อมูลเพื่อเป็นส่วนหนึ่งของการสืบสวนที่กำลังดำเนินการอยู่ ซึ่งเกี่ยวข้องกับเกมที่เป็นอันตราย 8 เกมที่ถูกอัปโหลดลงบนแพลตฟอร์มดังกล่าว
(more…)
FBI ตามหาผู้เสียหายจากเกมบน Steam ที่ถูกใช้ในการแพร่กระจายมัลแวร์
แฮ็กเกอร์แอบฝังมัลแวร์ขโมยข้อมูลลงในเกมที่อยู่ในช่วงระหว่างทดสอบของ Steam
กลุ่มผู้ไม่หวังดีที่ใช้ชื่อว่า EncryptHub ได้โจมตีระบบเกมของ Steam เพื่อแพร่กระจายมัลแวร์ขโมยข้อมูลไปยังผู้ใช้งานที่ดาวน์โหลดเกมดังกล่าวไปแล้ว
เมื่อไม่กี่วันที่ผ่านมา แฮ็กเกอร์รายนี้ (ที่รู้จักในอีกชื่อว่า Larva-208 ) ได้แอบฝังไบนารีที่เป็นอันตรายลงในไฟล์เกม Chemia ที่อยู่บน Steam
Chemia เป็นเกมแนวเอาชีวิตรอด และสร้างไอเทม จากผู้พัฒนา ‘Aether Forge Studios’ ซึ่งปัจจุบันเปิดให้เล่นในรูปแบบ Early Access บน Steam แต่ยังไม่มีกำหนดวันวางจำหน่ายอย่างเป็นทางการ
(more…)
Twilio ปฏิเสธการถูกแฮ็ก หลัง 2FA codes ของ Steam รั่วไหล
Twilio ปฏิเสธว่าระบบของบริษัทถูกเจาะ หลังมีแฮ็กเกอร์รายหนึ่งอ้างว่าครอบครองข้อมูลผู้ใช้ Steam กว่า 89 ล้านรายการ พร้อมรหัสยืนยันตัวตนแบบใช้ครั้งเดียว (One-Time Access Codes)
แฮ็กเกอร์ที่ใช้ชื่อ Machine1337 หรือ EnergyWeaponsUser เปิดเผยว่าได้ข้อมูลดังกล่าวมาจาก Steam และนำออกมาประกาศขายในราคา 5,000 ดอลลาร์
BleepingComputer ตรวจสอบไฟล์ที่รั่วออกมา ซึ่งมีประมาณ 3,000 รายการ พบว่าเป็นข้อความ SMS เก่าที่มีรหัสผ่านแบบใช้ครั้งเดียวของ Steam รวมถึงหมายเลขโทรศัพท์ของผู้ใช้งานที่เกี่ยวข้อง
(more…)
Steam ลบเกมเดโมที่ทำให้ระบบ Windows ติดมัลแวร์ Info-Stealing
Valve ได้ลบเกม 'Sniper: Phantom's Resolution' ออกจากร้านค้าของ Steam หลังจากมีผู้ใช้งานจำนวนมากรายงานว่าตัวติดตั้งเดโมทำให้ระบบของพวกเขาติดมัลแวร์ information stealing (more…)
Valve ลบเกม PirateFi ออกจากแพลตฟอร์ม Steam เนื่องจากพบว่ามีมัลแวร์
Valve ได้ลบเกม PirateFi ออกจากแพลตฟอร์ม Steam เนื่องจากพบว่าเกมดังกล่าวมีโค้ดอันตรายสำหรับ Windows ซึ่งถูกออกแบบมาเพื่อขโมยคุกกี้ของเบราว์เซอร์ และยึดบัญชีผู้ใช้งาน บริษัทแนะนำให้ผู้ที่ได้รับผลกระทบฟอร์แมตระบบปฏิบัติการใหม่ทั้งหมดเพื่อกำจัดความเสี่ยง (more…)
Valve แก้ไขช่องโหว่ Malware ที่ติดตั้งผ่านทาง Steam Games
ช่องโหว่นี้อยู่ในส่วนของ Valve's Source SDK ที่เป็น library ที่ช่วยการปรับปรุง mods และฟีเจอร์อื่นๆของเกม ทำให้ผู้ไม่หวังดีสามารถติดตั้ง Malware ที่เป็นอันตรายลงในคอมพิวเตอร์ของผู้ใช้ได้ ช่องโหว่นี้ใช้เทคนิคการโจมตีแบบ Buffer Overflow Source SDK มีไว้เพื่อให้นักพัฒนาอิสระสามารถสร้างส่วนเสริมของเกมได้ แต่ผู้ไม่หวังดีนำไปใช้เพื่อใส่ Exploit Code สำหรับช่องโหว่ที่ค้นพบ ตัวอย่างเช่น ในเกมแนว FPS มีการใส่โค้ดที่ทำให้ผู้เล่นโดนโจมตีอยู่ฝ่ายเดียว
ในช่วงสองสามเดือนที่ผ่านมา Valve ได้พยายามแก้ไขช่องโหว่ใน Source SDK และแจ้งสตูดิโอเกมต่างๆเพื่อปรับปรุงเกมของพวกเขา เช่น CS: GO, TF2, Hl2: DM, Portal 2 และ L4D2 และยังแจ้งเหล่าผู้พัฒนา Mods ให้อัพเดต Steam Source SDK เพื่อความปลอดภัย
นักวิจัยคิดว่าช่องโหว่นี้ไม่ได้กระทบแค่ผู้เล่นเกมทั่วไป แต่บริษัทที่มีการติดตั้งเครื่องเกมในสำนักงานจะมีความเสี่ยงตามไปด้วย ดังนั้นจึงไม่ควรติดตั้งเกมลงในอุปกรณ์ที่ใช้ในการทำงานและไม่ควรใช้ระบบ Network ร่วมกัน การติดตั้ง ASLR ที่ช่วยป้องกัน Buffer Overflow ก็สามารถป้องกันได้ในระดับหนึ่ง และไม่ควรติดตั้ง Mods จากผู้พัฒนาที่ไม่น่าเชื่อถือ
ที่มา : bleepingcomputer
