攻擊者利用 Valve 的 Steam 工作坊社群平台,將隱藏的惡意軟體偽裝成桌布軟體包進行分發。受害者若下載並執行這些偽裝的應用程式,電腦將遭受惡意軟體感染,導致個資外洩或系統受損。
🔍 防詐解析
攻擊者利用 Steam 工作坊的開放性,將惡意軟體隱藏在看似正常的桌布軟體(Wallpaper Engine)中,誘騙玩家下載。一旦用戶執行這些偽裝的應用程式,惡意程式便會在背景運行,竊取個資或破壞系統。這種手法利用了玩家對知名遊戲平台的信任,降低了防備心。一般民眾容易在尋找免費或高品質桌布時,忽略檢查開發者身分與評論真實性,從而中招。建議民眾僅從官方商店下載軟體,並仔細檢視應用程式的權限請求。若發現軟體行為異常,應立即斷網並進行病毒掃描。
🚩 紅旗特徵
- •非官方來源的軟體下載連結
- •軟體名稱與功能描述不符
- •未經過 Valve 官方審核的社群內容
關鍵字
Steam WorkshopWallpaper Engine惡意軟體駭客攻擊軟體安全
查看原始報導 ↗(BleepingComputer)
