Thị trường · ✦ AI tổng hợp
Phần mềm độc hại giả Wallpaper Engine nhắm vào game thủ Steam để đánh cắp tiền mã hóa
Các nhà nghiên cứu bảo mật vừa phát hiện chiến dịch phát tán phần mềm độc hại thông qua nền tảng Steam Workshop, trong đó các file Wallpaper Engine giả mạo được thiết kế để đánh cắp thông tin ví tiền mã hóa và thông tin đăng nhập tài khoản của người dùng. Chiến dịch này đã hoạt động ít nhất sáu tháng trước khi bị phát hiện.
Nguy cơ từ Wallpaper Engine giả mạo trên Steam
Các nhà nghiên cứu bảo mật thuộc nhiều tổ chức khác nhau vừa phát hiện một chiến dịch phát tán phần mềm độc hại quy mô lớn nhắm vào cộng đồng game thủ trên nền tảng Steam Workshop. Các file được phát tán mang hình thức Wallpaper Engine – phần mềm thay hình nền động phổ biến trên Steam – nhưng thực chất là công cụ chứa mã độc chuyên đánh cắp tài sản số.
Ba loại mã độc trong một gói cài đặt
Theo phân tích của các chuyên gia, các file Wallpaper Engine giả mạo này chứa đồng thời ba thành phần nguy hiểm:
- Infostealer (mã đánh cắp thông tin): Thu thập dữ liệu cá nhân, lịch sử duyệt web, cookie trình duyệt và thông tin đăng nhập từ máy nạn nhân.
- Backdoor: Mở cổng hậu cho phép kẻ tấn công truy cập từ xa vào hệ thống mà không cần xác thực.
- Account-hijacking malware (mã chiếm quyền tài khoản): Chuyên nhắm vào thông tin đăng nhập tài khoản Steam và các tài khoản liên kết khác.
Thủ đoạn khai thác ví tiền mã hóa
Điểm đáng chú ý là chiến dịch này không chỉ nhắm vào tài khoản chơi game. Các mã độc được thiết kế để:
- Ghi nhận phím (keylogging): Theo dõi mọi phím người dùng gõ, bao gồm cụm mật khẩu ví tiền mã hóa và cụm khôi phục seed phrase.
- Chụp ảnh màn hình: Ghi lại nội dung hiển thị khi người dùng thao tác với ví, sàn giao dịch hoặc trang web DeFi.
- Chiếm quyền tài khoản Steam: Từ đó truy cập danh sách bạn bè, tin nhắn và các tài khoản liên kết khác.
Steam Workshop thành kênh phát tán
Steam Workshop là nền tảng cho phép cộng đồng game thủ tự tạo và chia sẻ nội dung mod cho các tựa game khác nhau. Tính chất mở và lượng người dùng đông đảo của Workshop khiến nền tảng này trở thành môi trường lý tưởng để kẻ tấn công phát tán phần mềm độc hại mà khó bị phát hiện sớm.
Thời gian hoạt động và mức độ ảnh hưởng
Các nhà nghiên cứu ước tính chiến dịch đã âm thầm hoạt động trong hơn sáu tháng trước khi bị phát hiện. Số lượng nạn nhân cụ thể hiện chưa được công bố, tuy nhiên cộng đồng bảo mật cảnh báo rằng phạm vi ảnh hưởng có thể rất rộng do lượng người dùng Steam khổng lồ trên toàn cầu.
Khuyến nghị cho người dùng
Để bảo vệ tài sản số, người dùng Steam được khuyến nghị:
- Cài đặt phần mềm bảo mật có khả năng phát hiện mã độc hại.
- Kích hoạt xác thực hai yếu tố (2FA) cho tài khoản Steam và ví tiền mã hóa.
- Không tải nội dung từ nguồn không rõ ràng trên Steam Workshop, đặc biệt với các công cụ như Wallpaper Engine bản lậu.
- Kiểm tra quyền truy cập của các ứng dụng bên thứ ba đã liên kết với tài khoản Steam.
Xu hướng tấn công nhắm vào tài sản số
Chiến dịch này là ví dụ điển hình cho xu hướng kẻ tấn công ngày càng nhắm vào cộng đồng game thủ để đánh cắp tiền mã hóa. Với lượng người dùng lớn và thói quen cài đặt phần mềm từ nhiều nguồn, nhóm người dùng này trở thành mục tiêu hấp dẫn cho các chiến dịch mã độc có tổ chức.
Các chuyên gia nhấn mạnh rằng việc nâng cao nhận thức bảo mật và áp dụng các biện pháp bảo vệ đa lớp là cách hiệu quả nhất để giảm thiểu rủi ro trước các hình thức tấn công ngày càng tinh vi như trên.
/ Bài viết liên quan
OpenAI tích hợp điều khiển giọng nói hai chiều vào Codex và ChatGPT Desktop
OpenAI vừa bổ sung tính năng điều khiển giọng nói full duplex cho các ứng dụng Codex và ChatGPT trên desktop, cho phép người dùng tương tác hai chiều theo thời gian thực. Đây là bước nâng cấp đáng chú ý trong hành trình mở rộng khả năng giao tiếp tự nhiên của các công cụ AI từ OpenAI.
Elon Musk: 'Không thể dừng AI lại nữa, hãy tận hưởng cuộc hành trình'
Elon Musk thừa nhận với tờ The Economist rằng ngay cả ông cũng không thể ngăn chặn đà tiến của AI. Người sáng lập xAI dự báo AI có thể vượt qua tổng trí tuệ nhân loại trong vòng 5 năm, đồng thời vẫn thừa nhận rủi ro 'robot sát thủ' là có thật nhưng chọn cách 'tận hưởng cuộc hành trình'.
IMO lên án các vụ tấn công tàu thuyền ở Biển Đỏ, cảnh báo rủi ro chuỗi cung ứng
Tổ chức Hàng hải Quốc tế (IMO) đã chính thức lên án các cuộc tấn công nhắm vào tàu thuyền thương mại tại khu vực Biển Đỏ, đồng thời cảnh báo về nguy cơ gián đoạn chuỗi cung ứng toàn cầu. Eo biển Bab el-Mandeb đang đối mặt với khả năng bị đóng cửa, một diễn biến có thể tác động đến thị trường hàng hóa và tâm lý nhà đầu tư.
Ripple đầu tư vào Notabene và đưa RLUSD lên nền tảng stablecoin
Ripple vừa công bố khoản đầu tư vào Notabene, mạng lưới giao dịch on-chain tuân thủ quy định, đồng thời tích hợp stablecoin RLUSD vào nền tảng này. Động thái cho thấy Ripple tiếp tục mở rộng hệ sinh thái RLUSD trong lĩnh vực thanh toán tuân thủ pháp lý.