گیمرها در خطر: بدافزار در وب‌سایت‌های رسمی

29 شهریور 1404 گیمرها در خطر: بدافزار در وب‌سایت‌های رسمی

 روابط عمومی شرکت ایدکو (توزیع‌کننده‌ی محصولات کسپرسکی در ایران)؛ بازیکنان حرفه‌ای به خوبی با خطرات دانلود بازی‌ها، مودها، اسکین‌ها و نرم‌افزارهای جانبی از منابع غیررسمی آشنا هستند. با این حال، آلودگی‌ها می‌توانند حتی از پلت‌فرم‌هایی که کاربران به آن‌ها اعتماد دارند، مانند وب‌سایت‌های توسعه‌دهندگان و فروشگاه‌های رسمی، منشأ بگیرند. در این مقاله به بررسی چند مورد می‌پردازیم که مهاجمان از طریق منابع رسمی بازی، بدافزار منتشر کرده‌اند و همچنین روش‌هایی برای محافظت از سیستم، دارایی‌ها و حساب کاربری شما ارائه می‌کنیم تا بدون هیچ مشکل غیرمنتظره‌ای به بازی کردن ادامه دهید.

ابزار تنظیمات موس Endgame Gear آلوده

جولای ۲۰۲۵، شرکت Endgame Gear، تولیدکننده موس‌های حرفه‌ای برای بازیکنان esports و گیمرهای حرفه‌ای، از آلودگی ابزار OP1w 4k v2 Mouse Config Utility به بدافزار خبر داد. این تروجان تقریباً دو هفته، از ۲۶ ژوئن تا ۹ جولای ۲۰۲۵، روی وب‌سایت رسمی شرکت در دسترس بود. کاربرانی که در این بازه ابزار را دانلود کردند، به‌طور ناخواسته بدافزار را دریافت کردند. شرکت جزئیات پی‌لود مخرب را مشخص نکرده است، اما داده‌های اسکن کاربران نشان می‌دهد این بدافزار بک‌در XRed بوده است. XRed  قابلیت‌های گسترده‌ای برای کنترل از راه دور سیستم‌های آلوده دارد، از جمله کیلاگر، دسترسی به خط فرمان، مرور دیسک‌ها و پوشه‌ها، دانلود و حذف فایل‌ها، گرفتن اسکرین‌شات و حتی دانلود ماژول‌های اضافی و استخراج اطلاعات سیستم به سرورهای راه دور.

مهم است بدانید که نخستین کسانی که مشکل را گزارش کردند خود گیمرها بودند، تقریباً دو هفته قبل از بیانیه رسمی شرکت در Reddit درباره علائم مشکوک بحث کردند. جزئیاتی که باعث شک کاربران شد، حجم برنامه بود — نسخه آلوده ۲.۸ مگابایت بود در حالیکه نسخه معمولی ۲.۳ مگابایت و امضای فایل به جایEndgame Gear OP1w 4k v2 Configuration Tool، Synaptics Pointing Device Driver را فهرست کرد.

 Endgame Gear اعلام کرد کاربرانی که ابزار را از صفحه دانلود عمومی، گیت‌هابیا کانالدیسکوردشرکت دریافت کرده‌اند در امان هستند و تنها کسانی که از صفحه محصول OP1w 4k v2 بین ۲۶ ژوئن تا ۹ جولای ۲۰۲۵ دانلود کرده‌اند، تحت تأثیر قرار گرفتند. بدافزار پس از این تاریخ از وب‌سایت حذف شد.

توصیه‌های شرکت برای کاربرانِ احتمالاٌ مبتلا:

  •          حذف تمام محتوای پوشه C:\ProgramData\Synaptics
  •          اجرای اسکن کامل سیستم با آنتی‌ویروس معتبر
  •          دانلود نسخه پاک ابزار
  •          تغییر رمز عبور تمام حساب‌های مهم، شامل سرویس‌های مالی، ایمیل و ورودهای کاری

بدافزار در سه بازی Early-Access استیم

در سال ۲۰۲۵، چندین مورد انتشار بدافزار از طریق بازی‌های Early-Access در Steam گزارش شد:

  •          فوریه: PirateFi، شبیه‌ساز بقا
  •          مارس:  Sniper: Phantom’s Resolution ، تیرانداز تاکتیکی
  •          جولای: Chemia، بازی بقا

این بازی‌ها در دسترس پیش‌انتشار بودند و احتمالاً به دلیل روند بررسی کمتر Steam برای بازی‌های پیش‌انتشار، مورد حمله قرار گرفتند.

PirateFi:  پس از انتشار بتا، یکی از کاربران اعلام کرد آنتی‌ویروس بازی را مسدود کرده و بدافزار Trojan.Win32.Lazzzy.gen تلاش داشت در پوشه AppData/Temp نصب شود. هدف اصلی تروجان سرقت کوکی‌های مرورگر بود تا مهاجمان به حساب‌های کاربران دسترسی پیدا نموده و حتی پول آن‌ها را برداشت کنند. بازی چهار روز بعد از انتشار از Steam حذف شد و حدود ۸۰۰ کاربر اطلاع‌رسانی شدند.

Sniper: Phantom’s Resolution:کاربران متوجه شدند توضیحات و تصاویر بازی کپی شده و نصب‌کننده روی GitHub ارائه شده است. بررسی کاربران  Reddit، بدافزار مخفی در نصب‌کننده را نشان داد و بازی سریعاً از GitHub و Steam حذف شد.

Chemia:  نسخه بتا بازی توسط گروه هکری EncryptHub آلوده شد. دو ابزار سرقت اطلاعات مرورگر در پس‌زمینه اجرا می‌شدند بدون اینکه گیمر متوجه شود. هدف مهاجمان، اطلاعات ذخیره شده در مرورگر، شامل رمزها، کوکی‌ها و اطلاعات کیف پول رمزنگاری بود. بازی دیگر در Steam موجود نیست و اطلاعیه رسمی صادر نشده است.

اسکین‌های مخرب در سایت رسمی  Minecraft

گاهی خطر فقط در Steam نیست و سایت رسمی توسعه‌دهندگان هم ممکن است آلوده باشد. در سال ۲۰۱۸، حدود ۵۰ هزار بازیکن Minecraft قربانی اسکین‌های مخرب شدند. مهاجمان از سیستم اشتراک‌گذاری اسکین‌ها استفاده و فایل‌های PNG حاوی بدافزار را که توانایی حذف برنامه‌ها، فرمت کردن هارد و پاک کردن بکاپ‌ها داشت منتشر کردند.

 

راهکارهای امنیتی

  •          همیشه از منابع رسمی بازی، مود و اسکین استفاده کنید، اما حتی این سایت‌ها هم نیاز به هوشیاری دارند.
  •          پیش از دانلود بازی یا نرم‌افزار، نقدها و بررسی‌ها را بخوانید و جستجوی سریع در اینترنت می‌تواند هشدارهای کاربران دیگر را نشان دهد.
  •          مراقب بازی‌های Early-Access در Steam باشید. سه مورد بدافزار در یک سال نشان‌دهنده یک روند است.
  •          از آنتی‌ویروس معتبر استفاده کنید.
  •          بسیاری از گیمرها معتقدند آنتی‌ویروس باعث کاهش عملکرد می‌شود، اما آزمایش‌های اخیر نشان می‌دهد راه‌حل‌های مدرن هیچ افت محسوسی ندارند.

برخی محصولات، مانند کسپرسکی پریمیوم، حالت مخصوص بازی دارند که به طور خودکار هنگام اجرای بازی فعال می‌شود و بروزرسانی‌ها، اعلان‌ها و اسکن‌های معمول را تا پایان بازی به تعویق می‌اندازد تا منابع سیستم کمتر مصرف شود.

 

 کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.

 

 

[1]MPC Shadowing

[2]Rug Pull

محصولات مرتبط

  • Kaspersky Cloud Password Manager

    Kaspersky Cloud Password Manager ابزار مدیریت کلمه عبور ابری کسپرسکی (KCPM) ضمن ذخیره ایمن تمامی کلمات عبور مورد استفاده شما برای وبسایت‌ها، اپلیکیشن‌ها، و شبکه‌های اجتماعی آنها را در تمامی ...

    10,671,720 ریال17,786,200 ریال
    خرید
  • Kaspersky Safe Kids

    اپلیکیشن همه‌کاره برای فرزندپروریِ دیجیتال و سلامت خانواده نرم افزار امنیت کودکان کسپرسکی، نظارت‌های والدین را آسان می‌کند. ردیابی مکان و عادات دستگاه، محدودسازی محتوا، متعادل‌سازی ...

    10,671,720 ریال17,786,200 ریال
    خرید
  • Kaspersky Security Cloud Personal

    تمام اپ‌های امنیتیِ ما در دستانتان. به کل خانواده‌ی اپ‌های ما برای دسکتاپ و موبایل دسترسی پیدا کنید. از آنتی‌ویروس گرفته تا ابزارهای حریم خصوصی و اجرایی، هر کدام را به میل ...

    118,638,700 ریال
    خرید
  • Kaspersky Standard

    سیستم امنیتی بهبودیافته به همراه تقویت‌کننده عمکرد دستگاه طرح امنیتی استاندارد ما، نه تنها سیستم امنیتی قدرتمندی را برای انواع ویروس‌ها، بدفزارها و باج‌افزارها ارائه می‌دهد ...

    20,136,600 ریال33,561,000 ریال
    خرید
  • Kaspersky Plus

    امنیت. کارایی. حریم خصوصی. همه در یک برنامه با کاربری آسان کسپرسکی پلاس با ارائه امنیت سایبری نسل بعد، شما در برابر ویروس‌ها، باج‌افزارها و بدافزارهای جدید محافظت کند - بدون ...

    28,876,020 ریال48,126,700 ریال
    خرید
  • Kaspersky Premium

    حفاظت کامل از دستگاه ها، حریم خصوصی و هویت شما با محصول Kaspersky Premium تمام نیازهای امنیتی خود و خانواده‌تان را پوشش دهید. حفاظت پیشرفته ...

    30,889,680 ریال51,482,800 ریال
    خرید
  • Kaspersky Small Office Security

    محافظت در حین کار Kaspersky Small Office Security به طور خاص برای سازمان‌هایی طراحی شده است که 5 تا 50 دستگاه کامپیوتر در خود جای داده‌اند. نصب آن بسیار آسان است؛ مدیریت آن ...

    128,142,000 ریال213,570,000 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    205,020,420 ریال341,700,700 ریال
    خرید
  • Kaspersky Small Office Security

    امنیت ادارات کوچک

    153,763,620 ریال256,272,700 ریال
    خرید
  • Kaspersky Small Office Security

    246,310,620 ریال410,517,700 ریال
    خرید
  • Kaspersky Small Office Security

    179,392,020 ریال298,986,700 ریال
    خرید
  • Kaspersky Small Office Security

    286,888,920 ریال478,148,200 ریال
    خرید
  • Kaspersky Small Office Security

    205,020,420 ریال341,700,700 ریال
    خرید
  • Kaspersky Small Office Security

    328,179,120 ریال546,965,200 ریال
    خرید
  • Kaspersky Small Office Security

    230,648,820 ریال384,414,700 ریال
    خرید
  • Kaspersky Small Office Security

    368,757,420 ریال614,595,700 ریال
    خرید
  • Kaspersky Small Office Security

    234,920,220 ریال391,533,700 ریال
    خرید
  • Kaspersky Small Office Security

    375,876,420 ریال626,460,700 ریال
    خرید
  • Kaspersky Small Office Security

    331,026,720 ریال551,711,200 ریال
    خرید
  • Kaspersky Small Office Security

    529,646,820 ریال882,744,700 ریال
    خرید
  • Kaspersky Small Office Security

    427,133,220 ریال711,888,700 ریال
    خرید
  • Kaspersky Small Office Security

    683,417,220 ریال1,139,028,700 ریال
    خرید
  • Kaspersky Small Office Security

    516,120,720 ریال860,201,200 ریال
    خرید
  • Kaspersky Small Office Security

    825,797,220 ریال1,376,328,700 ریال
    خرید
  • Kaspersky Small Office Security

    978,855,720 ریال1,631,426,200 ریال
    خرید
  • Kaspersky Small Office Security

    1,566,173,220 ریال2,610,288,700 ریال
    خرید

نظر خودتان را ارسال کنید


کاربر گرامی چنانچه تمایل دارید، نقد یا نظر شما به نام خودتان در سایت ثبت شود، لطفاً وارد سایت شوید.
*نظر
کلیه حقوق مادی و معنوی این سایت محفوظ و متعلق به شرکت گسترش خدمات تجارت الکترونیک ایرانیان است و هر گونه کپی برداری از آن پیگرد قانونی دارد