​Phát hiện phần mềm độc hại đang hoành hành game thủ

TTO – Hãng bảo mật Kaspersky vừa phát hiện một loại phần mềm độc hại chuyên chiếm đoạt tài khoản người dùng của một trong những nền tảng giải trí đa hệ điều hành nổi tiếng nhất – Steam thuộc công ty phát triển trò chơi Valve.

steam-stealer-1459230477
Steam Stealer đang hoành hành giới game thủ. – Ảnh: Kaspersky Lab

Phần mềm độc hại này có tên là Steam Stealer gồm nhiều phiên bản khác nhau được rao bán trên chợ đen với những đặc tính riêng biệt, upgrade miễn phí, hướng dẫn người dùng, tư vấn mua hàng để phân phối và nhiều hơn thế nữa, với mức giá cực kì thấp, cao nhất chỉ 30 USD.

Kaspersky Lab đã phát hiện Steam Stealers dưới nhiều cái tên khác nhau như: Trojan.Downloader.Msil.Steamilik; Trojan.Msil.Steamilik; Trojan-psw.Msil.Steam trên khắp thế giới, nhiều nhất ở Nga, Hoa Kỳ, châu Âu, Ấn Độ và Brazil.

Steam Stealers được lan rộng chủ yếu qua những trang web giả mạo chuyên phát tán phần mềm độc hại hoặc bằng phương pháp kỹ thuật xã hội, nơi mà nạn nhân sẽ nhận được tin nhắn trực tiếp.

Một khi hiện hữu trên hệ thống người dùng, nó sẽ đánh cắp bộ tập tin cấu hình hiện tại của Steam và xác định tập tin Steam KeyValue chứa thông tin người dùng. Thông tin này sẽ giúp nó kiểm soát tài khoản người dùng.

Các chuyên gia tại Kaspersky Lab tin rằng phần mềm độc hại này được phát triển bởi nhóm tội phạm mạng nói tiếng Nga khi tìm thấy nhiều dấu hiệu ngôn ngữ trên nhiều diễn đàn phần mềm độc hại khác nhau.

  • Trần Quang Tú
  • 05/04/2016

Bình luận

Gửi bình luận

Email của bạn sẽ không hiển thị ra bên ngoài. Vui lòng điền thông tin vào mục được đánh dấu *

Bạn có thể sử dụng các thẻ HTML và các thuộc tính: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Mở ứng dụng

Tìm kiếm và nháy kép để mở ứng dụng vừa tải về.

Cấp quyền

Nhấn 'Yes' hoặc 'Run' để cấp quyền cài đặt ứng dụng.

Cài đặt

Làm theo hướng dẫn để cài đặt ứng dụng trên máy.

Đối tác

Đối tác của DownloadVn.com