Новини України та Світу

Steam став новим сервісом управління для хакерів

Share
Час читання: < 1 хв.

Фахівці з інформаційної безпеки компанії AhnLab Security повідомили про виявлення нового варіанту шкідливого програмного забезпечення LummaC2, який використовує популярний ігровий сервіс Steam як командно-контрольний сервер (C2-сервер).

Експерти зазначають, що LummaC2 є інфостилером, який активно розповсюджується під виглядом нелегального софту для геймерів, такого як чіти, кряки, тренери, кейгени тощо. Шкідливі файли поширюються через різні канали, включаючи сервіси YouTube, LinkedIn, а також рекламні банери у пошукових системах з використанням методу SEO Poisoning.

Останнім часом LummaC2 почав маскуватися під легітимні програми, такі як Notion, Slack і Capcut, що свідчить про розширення аудиторії атак. За даними AhnLab Security, спочатку LummaC2 поширювався у вигляді виконуваного файлу або за допомогою методу DLL Sideloading.

Під час виконання LummaC2 розшифровує свої внутрішні зашифровані рядки, щоб отримати інформацію про C2 домени. Якщо вбудовані домени недоступні, шкідливість підключається до платформи Steam. Необхідна URL-адреса в межах Steam зберігається у виконуваному коді і вказує на конкретну сторінку облікового запису, створену кіберзлочинцями. LummaC2 отримує рядок з тегу «actual_persona_name» на цій сторінці, який потім розшифровується за допомогою шифру Цезаря для отримання актуального домену C2.

Аналітики зазначають, що використання великого легітимного сервісу з багатомільйонною базою користувачів дозволяє кіберзлочинцям знижувати підозри та легко змінювати C2-домен за потреби.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Steam
  • Останні записи

    Google оновлює склад управлінської команди у сфері штучного інтелекту

    Google оголосив про несподівані зміни в команді, що працює над штучним інтелектом Gemini. Сіссі Сяо,…

    05.04.2025

    BAFTA назвала 21 найвпливовішу відеогру в історії

    Щорічно різні видання публікують списки найкращих, проривних та найвпливовіших відеоігор. Цього разу до цього процесу…

    05.04.2025

    Тайвань виділить $2,7 млрд для підтримки компаній, постраждалих від тарифів Трампа

    Підвищення імпортних мит в США за часів президентства Дональда Трампа було спрямоване на кілька цілей,…

    05.04.2025

    Microsoft закликає утилізувати старі ПК з Windows 10 після завершення підтримки

    Майкрософт рекомендує користувачам здати старі ПК з Windows 10 в обмін або утилізувати їх після…

    05.04.2025

    Розкрито дату презентації Samsung Galaxy S25 Edge

    Інсайдер розкрив точну дату презентації Galaxy S25 Edge — нового ультратонкого флагмана Samsung із спрощеною…

    05.04.2025

    Motorola працює над Razr 60 і Razr 60 Ultra зі збільшеною автономністю

    Motorola готується презентувати оновлену серію складних смартфонів Razr, реліз яких запланований на квітень 2025 року.…

    05.04.2025