Το Steam Wallpaper Engine Hijack Χρησιμοποιείται για τη Διάδοση Κακόβουλου Λογισμικού Κλοπής Κρυπτονομισμάτων, Προειδοποιούν Ερευνητές Ασφαλείας Ερευνητές ασφαλείας έχουν αποκαλύψει ένα αναπτυσσόμενο κυβερνοεγκληματικό στρατόπεδοΤο Steam Wallpaper Engine Hijack Χρησιμοποιείται για τη Διάδοση Κακόβουλου Λογισμικού Κλοπής Κρυπτονομισμάτων, Προειδοποιούν Ερευνητές Ασφαλείας Ερευνητές ασφαλείας έχουν αποκαλύψει ένα αναπτυσσόμενο κυβερνοεγκληματικό στρατόπεδο

Κρυπτο-εφιάλτης στο Steam: Αποκαλύφθηκε Κακόβουλο Λογισμικό Κρυμμένο σε Anime Ταπετσαρίες

2026/06/20 01:16
Ανάγνωση 6 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Ερευνητές Ασφαλείας Προειδοποιούν: Το Steam Wallpaper Engine Χρησιμοποιείται για τη Διάδοση Κακόβουλου Λογισμικού Κλοπής Κρυπτονομισμάτων

Ερευνητές ασφαλείας ανακάλυψαν μια αναπτυσσόμενη εκστρατεία κυβερνοεγκληματιών που στοχεύει χρήστες του Steam Wallpaper Engine, μιας από τις πιο δημοφιλείς εφαρμογές ζωντανών ταπετσαριών στην πλατφόρμα Steam.

Σύμφωνα με την εταιρεία κυβερνοασφάλειας Kaspersky, οι επιτιθέμενοι καταχρώνται το σύστημα διανομής Steam Workshop για να ανεβάζουν και να διανέμουν κακόβουλες κινούμενες ταπετσαρίες που μεταμφιέζονται ως νόμιμο περιεχόμενο. Αυτά τα αρχεία συχνά διαθέτουν οπτικά ελκυστικές σχεδιάσεις, συμπεριλαμβανομένων χαρακτήρων τύπου anime, για να προσελκύουν λήψεις και να αυξάνουν την αλληλεπίδραση.

Μερικές από τις μολυσμένες ταπετσαρίες αναφέρεται ότι έχουν συγκεντρώσει χιλιάδες έως δεκάδες χιλιάδες εγκαταστάσεις, αναδεικνύοντας πόσο εύκολα οι αξιόπιστες πλατφόρμες μπορούν να αξιοποιηθούν για τη μαζική διανομή κακόβουλου λογισμικού.

Πώς Παραδίδεται το Κακόβουλο Λογισμικό

Η αλυσίδα επίθεσης είναι σχετικά απλή αλλά εξαιρετικά αποτελεσματική.

Οι κυβερνοεγκληματίες ανεβάζουν φαινομενικά αβλαβή πακέτα ταπετσαριών στο Steam Workshop, παρουσιάζοντάς τα ως:

  • Κινούμενες ταπετσαρίες επιφάνειας εργασίας
  • Ζωντανά θέματα φόντου
  • Δημοφιλή οπτικά πακέτα τύπου anime
  • Προσαρμοσμένα έργα τέχνης σχεδιασμένα από την κοινότητα

Μόλις εγκατασταθούν, το πακέτο ταπετσαρίας ενεργοποιεί κρυφά κακόβουλα σενάρια που λειτουργούν στο παρασκήνιο εν αγνοία του χρήστη.

Επειδή το περιεχόμενο διανέμεται μέσω του επίσημου οικοσυστήματος Steam, πολλοί χρήστες θεωρούν ότι είναι ασφαλές και επαληθευμένο, μειώνοντας την υποψία και αυξάνοντας τα ποσοστά μόλυνσης.

Τι Κάνει Πραγματικά το Κακόβουλο Λογισμικό

Μόλις ενεργοποιηθεί στο σύστημα του θύματος, οι κακόβουλες ταπετσαρίες μπορούν να αναπτύξουν πολλούς τύπους ωφέλιμων φορτίων σχεδιασμένων για κλοπή ευαίσθητων δεδομένων.

Οι αναλυτές ασφαλείας επιβεβαίωσαν ότι η εκστρατεία συνδέεται με γνωστές οικογένειες κακόβουλου λογισμικού κλοπής πληροφοριών, συμπεριλαμβανομένων:

  • Lumma Stealer
  • Vidar Stealer

Αυτά τα infostealer είναι ικανά να εξάγουν ένα ευρύ φάσμα προσωπικών και οικονομικών δεδομένων.

Οι Στόχοι Περιλαμβάνουν Πορτοφόλια Κρυπτονομισμάτων και Διαπιστευτήρια Σύνδεσης

Σύμφωνα με τα ευρήματα της Kaspersky, το κακόβουλο λογισμικό έχει σχεδιαστεί για να συλλέγει εξαιρετικά ευαίσθητες πληροφορίες, συμπεριλαμβανομένων:

  • Ονόματα χρήστη και κωδικοί πρόσβασης λογαριασμού Steam
  • Cookies ενεργής περιόδου σύνδεσης
  • Αποθηκευμένα διαπιστευτήρια προγράμματος περιήγησης
  • Δεδομένα αυτόματης συμπλήρωσης από προγράμματα περιήγησης ιστού
  • Πληροφορίες πορτοφολιού κρυπτονομισμάτων

Η συμπερίληψη στόχευσης πορτοφολιών κρυπτονομισμάτων είναι ιδιαίτερα ανησυχητική για τους χρήστες ψηφιακών περιουσιακών στοιχείων, καθώς τα κλεμμένα διαπιστευτήρια μπορούν δυνητικά να οδηγήσουν σε άμεσες οικονομικές απώλειες.

Μόλις εξαχθούν, τα δεδομένα μεταδίδονται σε διακομιστές υπό τον έλεγχο των επιτιθέμενων, όπου μπορούν να χρησιμοποιηθούν για κατάληψη λογαριασμού, κλοπή ταυτότητας ή να πωληθούν σε υπόγειες αγορές.

Γιατί Εκμεταλλεύονται το Steam Wallpaper Engine

Το Wallpaper Engine χρησιμοποιείται ευρέως λόγω των δυνατοτήτων προσαρμογής του και της μεγάλης βιβλιοθήκης περιεχομένου που οδηγείται από την κοινότητα στο Steam Workshop.

Πηγή: Wu Blockchain

Αυτή η δημοτικότητα δημιουργεί ένα ιδανικό περιβάλλον για τους επιτιθέμενους διότι:

  • Οι χρήστες εμπιστεύονται το περιεχόμενο Steam Workshop
  • Οι λήψεις συχνά θεωρούνται αυτόματες ή χαμηλού κινδύνου
  • Το οπτικό περιεχόμενο (όπως οι ταπετσαρίες) σπάνια θεωρείται επικίνδυνο
  • Η μεγάλη βάση χρηστών αυξάνει το δυναμικό έκθεσης

Οι ειδικοί κυβερνοασφάλειας σημειώνουν ότι οι επιτιθέμενοι στρέφονται όλο και περισσότερο προς την εκμετάλλευση αξιόπιστων πλατφορμών αντί για ύποπτους ιστότοπους, καθιστώντας την ανίχνευση πιο δύσκολη.

Κίνδυνοι Ασφαλείας για Χρήστες Steam και Κατόχους Κρυπτονομισμάτων

Η εκστρατεία αναδεικνύει μια ευρύτερη ανησυχία για την κυβερνοασφάλεια: η σύγκλιση πλατφορμών παιχνιδιών και χρηματοοικονομικής στόχευσης.

Οι λογαριασμοί Steam συχνά περιέχουν πολύτιμα ψηφιακά περιουσιακά στοιχεία όπως:

  • Αγορασμένα παιχνίδια
  • Αποθέματα συναλλαγών (σε ορισμένες περιπτώσεις αξίας σημαντικής αξίας)
  • Αποθηκευμένες μεθόδους πληρωμής
  • Συνδεδεμένους λογαριασμούς email

Όταν συνδυαστεί με τη στόχευση πορτοφολιών κρυπτονομισμάτων, ο δυνητικός αντίκτυπος γίνεται σημαντικά πιο σοβαρός.

Οι ειδικοί προειδοποιούν ότι μόλις ένας επιτιθέμενος αποκτήσει πρόσβαση στα cookies περιόδου σύνδεσης ή τα αποθηκευμένα διαπιστευτήρια ενός χρήστη, μπορεί να παρακάμψει τις παραδοσιακές προστασίες σύνδεσης όπως κωδικούς πρόσβασης ή ακόμη και ορισμένες μεθόδους ελέγχου ταυτότητας δύο παραγόντων.

Προειδοποίηση Kaspersky και Λεπτομέρειες Ανίχνευσης

Η Kaspersky έχει επισημάνει την κακόβουλη δραστηριότητα και παρακολουθεί ενεργά παραλλαγές της εκστρατείας.

Οι εντοπισμένες οικογένειες κακόβουλου λογισμικού, ιδιαίτερα τα Lumma και Vidar, είναι γνωστά για:

  • Γρήγορη εξαγωγή δεδομένων
  • Αρθρωτές δυνατότητες κλοπής
  • Ικανότητα παράκαμψης βασικών προστασιών antivirus
  • Συχνές ενημερώσεις για αποφυγή ανίχνευσης

Οι ερευνητές ασφαλείας τονίζουν ότι αυτά τα εργαλεία πωλούνται συνήθως ως "malware-as-a-service", επιτρέποντας σε επιτιθέμενους με λιγότερες δεξιότητες να αναπτύσσουν εκστρατείες υψηλής εξελιγμένης τεχνολογίας.

Πώς Μπορούν οι Χρήστες να Προστατευτούν

Οι ειδικοί κυβερνοασφάλειας συνιστούν αρκετές προφυλάξεις για χρήστες Steam και κατόχους κρυπτονομισμάτων:

  • Να κατεβάζετε ταπετσαρίες μόνο από επαληθευμένους ή αξιόπιστους δημιουργούς
  • Να αποφεύγετε πρόσφατα ανεβασμένα αντικείμενα Workshop με χαμηλό ιστορικό φήμης
  • Να ελέγχετε τακτικά τις εγκατεστημένες συνδρομές Steam Workshop
  • Να χρησιμοποιείτε αποκλειστικά εργαλεία antivirus και anti-malware
  • Να αποθηκεύετε κρυπτονομίσματα σε hardware wallets αντί για επεκτάσεις προγράμματος περιήγησης όταν είναι δυνατό
  • Να παρακολουθείτε τη δραστηριότητα λογαριασμού Steam για ασυνήθιστες συνδέσεις

Οι χρήστες συμβουλεύονται επίσης να είναι προσεκτικοί ακόμη και εντός αξιόπιστων πλατφορμών, καθώς τα συστήματα επαλήθευσης μπορούν να εκμεταλλευτούν ή να παρακαμφθούν από επιτιθέμενους.

Αυξανόμενη Τάση Εκμετάλλευσης Πλατφορμών Παιχνιδιών

Αυτό το περιστατικό αποτελεί μέρος μιας ευρύτερης τάσης κατά την οποία οι κυβερνοεγκληματίες στοχεύουν όλο και περισσότερο οικοσυστήματα παιχνιδιών.

Τα τελευταία χρόνια, οι επιτιθέμενοι έχουν χρησιμοποιήσει:

  • Ψεύτικα mods για δημοφιλή παιχνίδια
  • Κακόβουλα cheats παιχνιδιών
  • Παραβιασμένους συνδέσμους διανομής Discord
  • Ανεβάσματα Steam Workshop

Ο στόχος είναι σταθερός: αξιοποίηση της εμπιστοσύνης των χρηστών και περιβαλλόντων υψηλής αλληλεπίδρασης για τη διάδοση κακόβουλου λογισμικού σε μεγάλη κλίμακα.

Οι αναλυτές ασφαλείας προειδοποιούν ότι καθώς οι πλατφόρμες παιχνιδιών συνεχίζουν να αναπτύσσονται, είναι πιθανό να παραμείνουν κύριοι στόχοι για παρόμοιες επιθέσεις.

Συμπέρασμα

Η ανακάλυψη κακόβουλου λογισμικού που διανέμεται μέσω του Steam Wallpaper Engine μέσω Steam Workshop αναδεικνύει μια αυξανόμενη απειλή κυβερνοασφάλειας όπου αξιόπιστα ψηφιακά οικοσυστήματα εξοπλίζονται ως όπλα.

Με οικογένειες κακόβουλου λογισμικού όπως τα Lumma και Vidar που είναι ικανά να κλέβουν διαπιστευτήρια Steam, δεδομένα προγράμματος περιήγησης και πληροφορίες πορτοφολιού κρυπτονομισμάτων, οι κίνδυνοι εκτείνονται πολύ πέρα από την απλή παραβίαση λογαριασμού.

Καθώς οι επιτιθέμενοι συνεχίζουν να εξελίσσουν τις τακτικές τους, οι ειδικοί τονίζουν ότι οι χρήστες πρέπει να παραμένουν προσεκτικοί ακόμη και όταν αλληλεπιδρούν με φαινομενικά αβλαβές περιεχόμενο όπως οι ταπετσαρίες.

Στο σημερινό τοπίο απειλών, ακόμη και ένα απλό φόντο επιφάνειας εργασίας θα μπορούσε να γίνει πύλη για οικονομική κλοπή και κλοπή ταυτότητας.

hoka.news – Not Just Crypto News. It's Crypto Culture.

Writer: Barland Vex

Crypto Market Analyst & Onchain Storyteller

Ο Barland Vex είναι έμπειρος συγγραφέας κρυπτονομισμάτων που αντιμετωπίζει το χάος των ψηφιακών αγορών ως παιδική χαρά του. Με οξεία διαίσθηση στην ανάγνωση των κινήσεων του Bitcoin, των κυμάτων DeFi και των αφηγήσεων που μετακινούν εκατομμύρια δολάρια σε λίγες ώρες, ο Vex παρέχει αναλύσεις που είναι πάντα ένα βήμα μπροστά από την ίδια την αγορά.

Από βαθιές αναφορές onchain έως τολμηρές προβλέψεις τάσεων, κάθε άρθρο δημιουργείται για να δώσει στους αναγνώστες ένα πράγμα: ένα πλεονέκτημα. Ακολουθούμενος από traders, builders και επενδυτές που αρνούνται να χάσουν κάτι, ο Barland Vex είναι το όνομα στο οποίο στρέφεται η αγορά όταν τα πράγματα αρχίζουν να κινούνται άγρια. 

Δείτε άλλες ειδήσεις και άρθρα στο Google News

Αποποίηση Ευθύνης:


Τα άρθρα που δημοσιεύονται στο hoka.news αποσκοπούν στην παροχή ενημερωμένων πληροφοριών για διάφορα θέματα, συμπεριλαμβανομένων ειδήσεων για κρυπτονομίσματα και τεχνολογία. Το περιεχόμενο στον ιστότοπό μας δεν προορίζεται ως πρόσκληση για αγορά, πώληση ή επένδυση σε οποιαδήποτε περιουσιακά στοιχεία. Ενθαρρύνουμε τους αναγνώστες να διεξάγουν τη δική τους έρευνα και αξιολόγηση πριν λάβουν οποιαδήποτε επενδυτική ή οικονομική απόφαση.
Το hoka.news δεν ευθύνεται για τυχόν απώλειες ή ζημίες που ενδέχεται να προκύψουν από τη χρήση πληροφοριών που παρέχονται σε αυτόν τον ιστότοπο. Οι επενδυτικές αποφάσεις πρέπει να βασίζονται σε διεξοδική έρευνα και συμβουλές από εξειδικευμένους χρηματοοικονομικούς συμβούλους. Οι πληροφορίες στο hoka.news ενδέχεται να αλλάξουν χωρίς προειδοποίηση και δεν εγγυόμαστε την ακρίβεια ή την πληρότητα του δημοσιευμένου περιεχομένου.

Ευκαιρία της αγοράς
Animecoin Λογότ.
Τιμή Animecoin(ANIME)
$0.002807
$0.002807$0.002807
-0.31%
USD
Animecoin (ANIME) Ζωντανό Διάγραμμα Τιμών

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order

Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Ομάν, η δεύτερη μεγαλύτερη χώρα της Αραβικής Χερσονήσου, λανσάρει εθνικό pool εξόρυξης Bitcoin

Ομάν, η δεύτερη μεγαλύτερη χώρα της Αραβικής Χερσονήσου, λανσάρει εθνικό pool εξόρυξης Bitcoin

Το Ομάν Λανσάρει Εθνικό Κοινοχρήστο Σύστημα Εξόρυξης Bitcoin σε Μεγάλη Ώθηση Υποδομών Κρυπτονομισμάτων 700 Εκατομμυρίων Δολαρίων Το Ομάν, η δεύτερη μεγαλύτερη χώρα στην Αραβική Χερσόνησο, έχει επίσημα
Κοινοποίηση
Hokanews2026/06/20 02:39
Πανικός από Hack σε Altcoin: Εξέδωσαν Επίσημη Ανακοίνωση

Πανικός από Hack σε Altcoin: Εξέδωσαν Επίσημη Ανακοίνωση

Οι προγραμματιστές ενός altcoin ανέφεραν ότι περιουσιακά στοιχεία αξίας 4,67 εκατομμυρίων δολαρίων κλάπηκαν σε μια επίθεση hacking. Ακολουθούν οι λεπτομέρειες. Συνέχεια Ανάγνωσης: Πανικός από Hacking σε ένα Altcoin
Κοινοποίηση
Bitcoinsistemi2026/06/20 03:02
Το Cardano V11 Hardfork Πλησιάζει στο Mainnet καθώς SPOs και Ανταλλακτήρια Σπεύδουν να Αναβαθμιστούν

Το Cardano V11 Hardfork Πλησιάζει στο Mainnet καθώς SPOs και Ανταλλακτήρια Σπεύδουν να Αναβαθμιστούν

Το Cardano V11 hardfork πλησιάζει στο mainnet μετά από αναβαθμίσεις testnet, με ετοιμότητα SPO άνω του 83% και 33 ανταλλακτήρια ολοκληρωμένα ή σε εξέλιξη. Το Cardano κινείται πιο κοντά στο mainnet του
Κοινοποίηση
LiveBitcoinNews2026/06/20 01:55

Score Your Share of 50K USDT

Score Your Share of 50K USDTScore Your Share of 50K USDT

Complete DEX+ tasks to unlock the Champion Wheel