資安業者揭露駭客利用Steam遊戲平台內建的Steam Workshop,散布夾帶惡意程式的動態桌布軟體,誘騙玩家下載安裝。此攻擊手法針對遊戲社群,旨在竊取個資或控制受害電腦。
🔍 防詐解析
駭客利用Steam平台內建的Steam Workshop功能,偽造合法的動態桌布軟體,誘使遊戲玩家下載並執行夾帶惡意程式的檔案。這種手法利用了玩家對遊戲平台的信任,將惡意軟體隱藏在看似正常的更新或模組中。一旦執行,受害者的電腦可能立即被感染,導致個資外洩或系統被遠端控制。一般人容易在尋找免費遊戲資源或美化軟體時,忽略檢查開發者身分與評論真實性,從而中招。建議民眾僅從官方商店下載軟體,並隨時更新防毒軟體以攔截潛在威脅。
🚩 紅旗特徵
- •利用知名遊戲平台內建功能進行攻擊
- •軟體名稱為「動態桌布」但來源不明
- •夾帶惡意程式而非正常遊戲內容
關鍵字
Steam Workshop惡意軟體遊戲玩家動態桌布駭客攻擊
查看原始報導 ↗(iThome)
