缺牙=toothless
@toothless0103
Mon, Jun 14, 2021 11:35 AM
3
1
標題:駭客將惡意程式隱藏在 Steam 遊戲平台的個人資料圖片中
摘要:
雖然將惡意程式隱藏在圖片的元數據(metadata)並不是一種新手法,但使用 Steam 等遊戲平台來散播倒是聞所未聞的。由於大部分防護程式並不會將 Steam 等遊戲平台列入網址黑名單,所以從攻擊者的角度來看,這種方法的 CP值很高,因為之後想要替換惡意程式就像更換圖片一樣簡單。
需要注意的是這個隱藏手法,並不需要安裝 Steam 或任何其他遊戲平台。Steam 遊戲平台只是作為承載惡意程式的載體。
Facebook
缺牙=toothless
@toothless0103
Mon, Jun 14, 2021 11:37 AM
下面留言有人問一般 Steam 使用者應怎樣防範?
此平台的作者回覆說「沒太多選擇,目前只能依賴防毒軟體」
缺牙=toothless
@toothless0103
Mon, Jun 14, 2021 11:38 AM
結論:
1. 安裝防毒軟體
2. Steam 好友不要亂加
ATEA阿茶
@atea1127
Mon, Jun 14, 2021 1:19 PM
但是把惡意程式藏在圖片裡要怎麼發動?
缺牙=toothless
@toothless0103
Tue, Jun 15, 2021 1:36 PM
ATEA阿茶
: 好問題,我剛剛看了許多文章還是看不懂哈哈哈哈哈
載入新的回覆
摘要:
雖然將惡意程式隱藏在圖片的元數據(metadata)並不是一種新手法,但使用 Steam 等遊戲平台來散播倒是聞所未聞的。由於大部分防護程式並不會將 Steam 等遊戲平台列入網址黑名單,所以從攻擊者的角度來看,這種方法的 CP值很高,因為之後想要替換惡意程式就像更換圖片一樣簡單。
需要注意的是這個隱藏手法,並不需要安裝 Steam 或任何其他遊戲平台。Steam 遊戲平台只是作為承載惡意程式的載體。
此平台的作者回覆說「沒太多選擇,目前只能依賴防毒軟體」
1. 安裝防毒軟體
2. Steam 好友不要亂加