首页 综合 正文

警惕仿冒Steam捆绑木马卷土重来 腾讯安全揭秘黑产链回应杀毒软件是否影响Steam

综合 137
近期仿冒Steam平台捆绑木马的黑产活动卷土重来,腾讯安全联合实验室对其传播链路完成溯源揭秘,这类仿冒陷阱常伪装成Steam游戏捆绑包、福利安装包诱导用户下载,一旦运行就会植入木马,存在窃取账号隐私、劫持设备的风险,不少用户关心腾讯杀毒软件是否会影响Steam正常使用,实际上正规安全软件仅会拦截带毒仿冒程序,不会干扰官方正版Steam的运行,还能帮助用户识别这类仿冒陷阱,规避账号、财产损失风险。

不少游戏玩家在社群、论坛吐槽自己下载Steam客户端后,不仅游戏没玩成,电脑还出现了弹窗广告频发、账号异常登录、游戏装备被盗的情况,腾讯安全联合实验室监测发现,一类伪装成Steam安装包的木马病毒正在通过非官方下载站、游戏社群私发链接、虚假“游戏加速器”捆绑等渠道大肆传播,仅2024年第二季度就已拦截相关攻击超120万次,波及数十万国内玩家。

仿冒Steam成木马“重灾区”,伪装套路防不胜防

作为全球最大的PC游戏分发平台,Steam在国内拥有数千万用户,这也让其成为黑产团伙眼中的“优质目标”,腾讯安全专家分析,此次传播的木马样本高度仿冒官方Steam安装包:不仅图标、安装界面和正版几乎一模一样,文件大小也刻意模仿正版的300MB左右量级,普通用户很难通过肉眼分辨。 黑产的传播套路更是层层设套:一是在搜索引擎投放广告,把仿冒下载链接排在正版官网前面,不少想快速下载Steam的玩家点进去就中招;二是在游戏论坛、二手交易平台、玩家社群发布“Steam离线版安装包”“热门游戏预载分流包”,诱导用户点击下载;三是捆绑在部分非正规游戏加速器、“Steam一键入库工具”“皮肤修改器”等玩家常用的第三方工具中,用户安装时默认勾选安装木马程序,全程毫无察觉。

警惕仿冒Steam捆绑木马卷土重来 腾讯安全揭秘黑产链回应杀毒软件是否影响Steam

木马隐蔽性极强,可窃取账号、劫持流量甚至勒索加密

腾讯安全反病毒实验室对捕获的样本分析显示,这类仿冒Steam的木马并非简单的广告插件,而是功能完整的窃密类恶意程序:用户运行安装包后,木马会在后台静默释放恶意程序,篡改系统注册表实现开机自启,同时会关闭系统防火墙、结束主流杀毒软件进程,让用户电脑失去防护能力。 更危险的是,这类木马会记录用户的键盘输入、窃取浏览器和Steam客户端保存的账号密码、Cookie信息,甚至会截屏用户操作界面,不仅会盗走Steam账号里的游戏库存、钱包余额,还会波及用户的社交账号、网银支付账号,部分变种还会在用户电脑里植入挖矿程序,占用CPU和显卡资源导致电脑卡顿、硬件损耗,极端情况下还会投放勒索病毒,加密用户硬盘里的文件索要赎金。 有受害玩家向腾讯安全团队反馈,自己在某非官方站点下载Steam后,不到3天账号就被盗号者登录,价值近万元的游戏饰品被转走,电脑还频繁弹出赌博、色情类广告,用杀毒软件查杀后仍有残留,最后不得不重装系统才解决问题。

腾讯安全推出专项防护,专家提醒玩家守好下载入口

针对此类针对Steam玩家的木马攻击,腾讯安全旗下腾讯电脑管家、腾讯手机管家已第一时间升级病毒库,可精准识别并查杀各类仿冒Steam的木马样本,同时上线了“Steam账号防护”专项功能:不仅能在用户访问仿冒Steam网站、下载恶意安装包时实时拦截,还能对Steam客户端运行环境进行检测,防止木马注入窃取账号信息。 腾讯安全专家提醒广大玩家,下载Steam客户端一定要通过官方网站,不要轻信搜索引擎里的非官方广告链接,也不要下载所谓的“离线版”“破解版”Steam和第三方“一键入库”“皮肤修改”工具;安装软件时注意取消默认勾选的捆绑程序,定期用正规安全软件扫描系统;同时开启Steam手机令牌,不要在Steam账号里存放大额余额,发现账号异常第一时间冻结并申诉。 网络黑产的伪装手段不断迭代,游戏玩家作为数字消费的活跃群体,更需要提高安全意识,不要给不法分子可乘之机,平台方也在持续升级防护能力,只有用户和安全平台共同警惕,才能守住自己的数字财产安全。

版权声明 本文地址:https://jnmcvi.cn/24978.html
1.文章若无特殊说明,均属本站原创,若转载文章请于作者联系。
2.本站除部分作品系原创外,其余均来自网络或其它渠道,本站保留其原作者的著作权!如有侵权,请与站长联系!
扫码二维码