Steam从商店中删除包含恶意软件的《狙击手: 幻影的决心》游戏
Steam 游戏商店最近删除被多名用户举报的游戏《狙击手:幻影的决心》(Sniper: Phantom’s Resolution),该游戏被发现存在包含窃取信息的恶意软件。
在被删除前该游戏开发商 Sierra Six Studios 还发布提醒警告用户不要从 Steam 以外下载该游戏,因为存在潜在安全风险,问题是 Steam 版也同样存在问题。
下载该游戏的玩家发现这款游戏的资源和描述都是从其他游戏中复制的,玩家还被提示从外部的 GitHub 存储库中下载安装程序,这个演示程序包含商用攻击工具。
分析发现安装程序被命名为 Windows Defender SmartScreen.exe,还包含权限提升程序、Node.js 包装器以及可以用来拦截 Cookie 的知名抓包分析工具 Fiddler (该工具是正常软件)。
恶意软件执行多个 Node.js 脚本并快速终止脚本躲避检测,还会通过为可执行文件添加启动任务运行名为 creatShortcut.vbs 实现持久性。
在 GitHub 上还有个名为 arda1337 的账户托管了加密工具和 Telegram 机器人工具包,在收到举报后 GitHub 也迅速删除了恶意存储库,Valve 也删除了这个游戏。
至于开发商网站 SierraSixStudios.dev 网站目前也处于停止解析的状态,暂时还没搞清楚这是游戏开发商的行为还是遭到其他攻击导致被感染恶意程序。
但无论如何曾下载安装过《狙击手:幻影的决心》游戏的玩家必须删除游戏并使用反病毒软件进行全盘检测,如果有必要甚至可以重装系统确保安全。
-
GitHub首席执行官宣布辞职 GitHub并入微软不再独立运营 不再设立CEO职位
微软在 2018 年以 75 亿美元成功收购代码托管平台 GitHub,彼时有传闻称谷歌也准备参与收购但最终 GitHub 被微软成功收购,对微软来说收购 GitHub 也是个非常成功的交易。而被收购
-
DeepWiki-Open将GitHub或GitLab仓库一键转为交互式Wiki
DeepWiki-Open 是由 AsyncFuncAI 开发的开源工具,主打 AI 驱动的代码分析和自动化文档生成。它将 GitHub 或 GitLab 仓库一键转为交互式 Wiki,生成结构化文档
-
GitHub实施更严格的风控规则阻止中文用户访问 疑似是为了反爬虫和反抓取
早前 GitHub 因为失误部署了屏蔽所有中国 IP 地址的规则,中国 IP 地址访问时会出现禁止访问提示,随后 GitHub 更新规则并解释是部署错误,更新规则后中国 IP 地址可以重新访问。如果之
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

随时掌握互联网精彩
- 《女神异闻录:夜幕魅影》推出夏日泳装角色:宫下美波好可爱!
- 曝《生化危机9》开发时间近9年!卡普空最长开发周期
- 《非标准恋爱》曝终极预告 管乐勇敢追爱周澄奥
- 金娜静自首游菲吸毒,律师反称遭绑手脚蒙眼强喂
- 辛巴徒弟 蛋蛋成全网唯一粉丝破亿带货女主播
- 围棋助手 8.9.8.9最新版本2022下载地址
- 零钱闪拍app v1.3最新版本2022下载地址
- 阿鲜网 v1.1.9最新版本2022下载地址
- BCArchive 2.0.5.2最新版本2022下载地址
- 小度视频 v7.39.2最新版本2022下载地址
- 学车理论汽车理论模拟考试系统 5.6.0.5最新版本2022下载地址
- 闪电极速浏览器 5.2.1.9000最新版本2022下载地址