Stiahol si túto hru zo Steamu? Okamžite ju vymaž, ide o trójskeho koňa!
Na Steam sa dostala hra, ktorá bola trojským koňom.
Platforma Steam patrí jednoznačne k najobľúbenejším kanálom na distribúciu hier. Využíva ju približne 40 miliónov používateľov a môže byť zaujímavým cieľom pre hackerov, hoci za 20 rokov svojej existencie zaznamenala len veľmi málo incidentov. Len nedávno sa podobný prípad aktívne riešil a teraz zahraničný web TechSpot opäť informuje o ďalšom.
Hackerom sa opäť podarilo prekonať bezpečnostné kontroly a algoritmy spoločnosti Valve.
Používatelia, ktorí si stiahli demo hry Sniper: Phantom’s Resolution, musia okamžite zmazať všetky súbory spojené s týmto demom a zároveň zmeniť všetky svoje heslá! „Hra“ bola okamžite odstránená z obchodu po tom, čo spoločnosť Valve upozornili používatelia na to, že stránka hry viedla na podvodný web. Na tento fakt poukázali vo vlákne na fóre Reddit. Zaujímavé je, že stránka hry na Steame stále existuje.
Redditor „Feral_Wasp“ bol medzi prvými, ktorí upozornili na hru Phantom’s Resolution. S ňou bolo spojených viacero varovných signálov. Okrem externého bezplatného dema a generických propagačných materiálov na ňu upozornila aj zvláštna nevyžiadaná súkromná správa na Discorde – taktika často využívaná podvodníkmi. Obrázky sa ukázali ako pravdepodobne ukradnuté a stránka hry bola registrovaná len približne mesiac dozadu.

Jeden z používateľov otestoval „demo“ vo virtuálnom stroji. Ako sa ukázalo, objavil súbory navrhnuté na obídenie Windows Defendera, napodobeninu herného enginu Unity a mechanizmy na zvýšenie oprávnení. Najväčší problém predstavovalo spustenie programu Fiddler – známeho nástroja na zachytávanie sieťovej prevádzky. VirusTotal mal problém malware odhaliť, čo naznačuje, že ide o nový alebo na mieru vytvorený škodlivý softvér. Zaujímavosťou je, že Windows Defender sa nemýlil a správne ho identifikoval ako trójskeho koňa. Ďalším podozrivým znakom bolo, že program mohol slúžiť na ťaženie kryptomien na počítači.
Neprehliadni
Nie je to prvý prípad tento mesiac
Napriek prísnym pravidlám služby Steam používatelia nikdy nepodozrievali samotného klienta z distribúcie malvéru. Minulý mesiac bola odhalená falošná free-to-play hra PirateFi. Pravdepodobne ide o prvý výraznejší prípad tohto druhu od debutu Steamu ako inštalátora Half-Life 2 v roku 2004. Najnovší pokus o obídenie zabezpečenia Valve spočíval v umiestnení bezplatného dema na samostatnú webovú stránku.
Hoci nie je úplne nezvyčajné, že hry na Steame odkazujú na externé súbory na stiahnutie, používatelia by mali byť pri klikaní na odkazy vedúce mimo platformy obzvlášť opatrní.
Stránka hry na Steame obsahovala externý odkaz na nezávislú webovú stránku, ktorú spravoval vývojár. Škodlivý súbor však v skutočnosti pochádzal z repozitára na GitHube. Na rozdiel od incidentu s PirateFi Valve zatiaľ neposlalo žiadne varovné e-maily dotknutým používateľom. Napriek tomu už Steam hru zneprístupnil a GitHub zrušil stránku vývojára po nahláseniach od používateľov.