SteamHide-malware verwijderen
Cybercriminelen maken vaak misbruik van legitieme online diensten om hen te helpen met hun kwaadaardige campagnes. Het is bijvoorbeeld niet ongebruikelijk dat Dropbox wordt gebruikt als een geïmproviseerde server voor gegevensexfiltratie of dat Telegram wordt gebruikt om kwaadaardige implantaten te controleren. Het is echter mogelijk dat een onbekende cybercrimineel een manier heeft gevonden om profielafbeeldingen te misbruiken op het populairste gameplatform, Steam. De onschuldig ogende afbeeldingen verbergen eigenlijk een script, dat een actief implantaat op het aangetaste systeem kan decoderen om een payload te extraheren. Het is belangrijk op te merken dat de nieuw geïdentificeerde SteamHide Malware-aanval alleen kan worden uitgevoerd als het slachtoffer al is geïnfecteerd met een ander stukje malware, dat de kwaadaardige code uit de Steam-avatar kan extraheren. Dit is geen kwetsbaarheid in het Steam-platform, en het is gewoon een 'slimme' manier die de cybercriminelen misbruiken om legitieme diensten te exploiteren.
Het voordeel van de methode, die de SteamHide Malware gebruikt, is dat de criminelen de profielafbeelding kunnen vervangen om een geheel nieuwe lading te introduceren, waardoor ze implantaten on-the-fly kunnen veranderen. Het geïnfecteerde slachtoffer hoeft Steam niet op zijn apparaat te hebben geïnstalleerd om de SteamHide-malware te laten werken - het kan een verborgen browserinstantie openen om het profiel met de schadelijke afbeelding te laden.
Tot nu toe heeft de SteamHide-malware zijn payloads snel gewijzigd en het lijkt erop dat het niet veel functies heeft die zijn operators kunnen gebruiken. De ontwikkelaars van de dreiging blijven verschillende functies introduceren, maar geen ervan is af. Een deel van de code is bijvoorbeeld ontworpen om de software te controleren die is geïnstalleerd en draait op het gecompromitteerde systeem, terwijl een andere functie is ontworpen om te werken als een Twitter-bot.
Hoewel het gebruik van afbeeldingen om payloads te leveren geen nieuwe techniek is, is het misbruiken van een platform zo groot als Steam zeker een innovatieve benadering. De SteamHide-malware is nog in ontwikkeling en het is waarschijnlijk dat de makers binnenkort de ware omvang van hun operatie zullen onthullen. U dient zich van tevoren voor te bereiden door uw systeem te beveiligen met een up-to-date anti-malwareprogramma.