BTC$65,048 1.20%ETH$1,881 2.20%BNB$566.49 0.40%XRP$1.11 2.10%SOL$76 2.10%ADA$0.16878 2.60%AVAX$6.3 4.30%DOT$0.81855 3.00%BTC$65,048 1.20%ETH$1,881 2.20%BNB$566.49 0.40%XRP$1.11 2.10%SOL$76 2.10%ADA$0.16878 2.60%AVAX$6.3 4.30%DOT$0.81855 3.00%

Thị trường · ✦ AI tổng hợp

Phần mềm độc hại giả Wallpaper Engine nhắm vào game thủ Steam để đánh cắp tiền mã hóa

Các nhà nghiên cứu bảo mật vừa phát hiện chiến dịch phát tán phần mềm độc hại thông qua nền tảng Steam Workshop, trong đó các file Wallpaper Engine giả mạo được thiết kế để đánh cắp thông tin ví tiền mã hóa và thông tin đăng nhập tài khoản của người dùng. Chiến dịch này đã hoạt động ít nhất sáu tháng trước khi bị phát hiện.

📅 19/06/20263 phút đọcNguồn: Decrypt

Nguy cơ từ Wallpaper Engine giả mạo trên Steam

Các nhà nghiên cứu bảo mật thuộc nhiều tổ chức khác nhau vừa phát hiện một chiến dịch phát tán phần mềm độc hại quy mô lớn nhắm vào cộng đồng game thủ trên nền tảng Steam Workshop. Các file được phát tán mang hình thức Wallpaper Engine – phần mềm thay hình nền động phổ biến trên Steam – nhưng thực chất là công cụ chứa mã độc chuyên đánh cắp tài sản số.

Ba loại mã độc trong một gói cài đặt

Theo phân tích của các chuyên gia, các file Wallpaper Engine giả mạo này chứa đồng thời ba thành phần nguy hiểm:

  • Infostealer (mã đánh cắp thông tin): Thu thập dữ liệu cá nhân, lịch sử duyệt web, cookie trình duyệt và thông tin đăng nhập từ máy nạn nhân.
  • Backdoor: Mở cổng hậu cho phép kẻ tấn công truy cập từ xa vào hệ thống mà không cần xác thực.
  • Account-hijacking malware (mã chiếm quyền tài khoản): Chuyên nhắm vào thông tin đăng nhập tài khoản Steam và các tài khoản liên kết khác.

Thủ đoạn khai thác ví tiền mã hóa

Điểm đáng chú ý là chiến dịch này không chỉ nhắm vào tài khoản chơi game. Các mã độc được thiết kế để:

  • Ghi nhận phím (keylogging): Theo dõi mọi phím người dùng gõ, bao gồm cụm mật khẩu ví tiền mã hóa và cụm khôi phục seed phrase.
  • Chụp ảnh màn hình: Ghi lại nội dung hiển thị khi người dùng thao tác với ví, sàn giao dịch hoặc trang web DeFi.
  • Chiếm quyền tài khoản Steam: Từ đó truy cập danh sách bạn bè, tin nhắn và các tài khoản liên kết khác.

Steam Workshop thành kênh phát tán

Steam Workshop là nền tảng cho phép cộng đồng game thủ tự tạo và chia sẻ nội dung mod cho các tựa game khác nhau. Tính chất mở và lượng người dùng đông đảo của Workshop khiến nền tảng này trở thành môi trường lý tưởng để kẻ tấn công phát tán phần mềm độc hại mà khó bị phát hiện sớm.

Thời gian hoạt động và mức độ ảnh hưởng

Các nhà nghiên cứu ước tính chiến dịch đã âm thầm hoạt động trong hơn sáu tháng trước khi bị phát hiện. Số lượng nạn nhân cụ thể hiện chưa được công bố, tuy nhiên cộng đồng bảo mật cảnh báo rằng phạm vi ảnh hưởng có thể rất rộng do lượng người dùng Steam khổng lồ trên toàn cầu.

Khuyến nghị cho người dùng

Để bảo vệ tài sản số, người dùng Steam được khuyến nghị:

  • Cài đặt phần mềm bảo mật có khả năng phát hiện mã độc hại.
  • Kích hoạt xác thực hai yếu tố (2FA) cho tài khoản Steam và ví tiền mã hóa.
  • Không tải nội dung từ nguồn không rõ ràng trên Steam Workshop, đặc biệt với các công cụ như Wallpaper Engine bản lậu.
  • Kiểm tra quyền truy cập của các ứng dụng bên thứ ba đã liên kết với tài khoản Steam.

Xu hướng tấn công nhắm vào tài sản số

Chiến dịch này là ví dụ điển hình cho xu hướng kẻ tấn công ngày càng nhắm vào cộng đồng game thủ để đánh cắp tiền mã hóa. Với lượng người dùng lớn và thói quen cài đặt phần mềm từ nhiều nguồn, nhóm người dùng này trở thành mục tiêu hấp dẫn cho các chiến dịch mã độc có tổ chức.

Các chuyên gia nhấn mạnh rằng việc nâng cao nhận thức bảo mật và áp dụng các biện pháp bảo vệ đa lớp là cách hiệu quả nhất để giảm thiểu rủi ro trước các hình thức tấn công ngày càng tinh vi như trên.

$BTC$ETH#malware#Steam#bảo mật#tiền mã hóa#lừa đảo
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan

Thị trường✦ AI tổng hợp

OpenAI tích hợp điều khiển giọng nói hai chiều vào Codex và ChatGPT Desktop

OpenAI vừa bổ sung tính năng điều khiển giọng nói full duplex cho các ứng dụng Codex và ChatGPT trên desktop, cho phép người dùng tương tác hai chiều theo thời gian thực. Đây là bước nâng cấp đáng chú ý trong hành trình mở rộng khả năng giao tiếp tự nhiên của các công cụ AI từ OpenAI.

Crypto Briefing27 phút trước · 2 phút
Thị trường✦ AI tổng hợp

Elon Musk: 'Không thể dừng AI lại nữa, hãy tận hưởng cuộc hành trình'

Elon Musk thừa nhận với tờ The Economist rằng ngay cả ông cũng không thể ngăn chặn đà tiến của AI. Người sáng lập xAI dự báo AI có thể vượt qua tổng trí tuệ nhân loại trong vòng 5 năm, đồng thời vẫn thừa nhận rủi ro 'robot sát thủ' là có thật nhưng chọn cách 'tận hưởng cuộc hành trình'.

BeInCrypto35 phút trước · 2 phút
Thị trường✦ AI tổng hợp

IMO lên án các vụ tấn công tàu thuyền ở Biển Đỏ, cảnh báo rủi ro chuỗi cung ứng

Tổ chức Hàng hải Quốc tế (IMO) đã chính thức lên án các cuộc tấn công nhắm vào tàu thuyền thương mại tại khu vực Biển Đỏ, đồng thời cảnh báo về nguy cơ gián đoạn chuỗi cung ứng toàn cầu. Eo biển Bab el-Mandeb đang đối mặt với khả năng bị đóng cửa, một diễn biến có thể tác động đến thị trường hàng hóa và tâm lý nhà đầu tư.

Crypto Briefing40 phút trước · 2 phút
Thị trường✦ AI tổng hợp

Ripple đầu tư vào Notabene và đưa RLUSD lên nền tảng stablecoin

Ripple vừa công bố khoản đầu tư vào Notabene, mạng lưới giao dịch on-chain tuân thủ quy định, đồng thời tích hợp stablecoin RLUSD vào nền tảng này. Động thái cho thấy Ripple tiếp tục mở rộng hệ sinh thái RLUSD trong lĩnh vực thanh toán tuân thủ pháp lý.

U.Today51 phút trước · 2 phút