أخبار الالعاب

تحذير جديد لمستخدمي Steam: حملات برمجيات خبيثة تستغل الخرائط والمنتديات لخداع اللاعبين – العاب – يلا لايف

العاب – يلا لايف –

اختراق حسابات وألعاب ضارة على منصة Steam

أجعلنا مصدرك الأخباري المفضل

إذا كنت تستخدم Steam Workshop أو تبحث عن حلول لمشكلات الألعاب عبر منتديات Steam، فمن الأفضل أن تتوخى الحذر خلال هذه الفترة. اليومان الماضيان شهدا انتشار عدة حملات خبيثة استهدفت اللاعبين بطرق مختلفة، بعضها يعتمد على خرائط مخصصة، وأخرى تستغل منشورات الدعم الفني.

أحدث هذه الحالات تتعلق بلعبة Meccha Chameleon، حيث اكتشف باحثون أمنيون خريطة مرفوعة على Steam Workshop تحتوي على كود خبيث. بمجرد تشغيلها، تنشئ ملف .cmd داخل مجلد Documents ثم تستخدم PowerShell بشكل مخفي لتنزيل مرحلة ثانية من خادم خارجي.

اقرأ أيضًا.. محتالون يستغلون حماس GTA 6 لنشر مفاتيح مزيفة وسرقة الحسابات

لكن وحتى الآن، لم يتضح الحمولة النهائية في جميع الحالات، لكن الباحثين وصفوها بأنها Malware Dropper قادر على تنزيل برمجيات خبيثة لاحقًا.

المطورون أوضحوا أن اللعبة نفسها ليست مصابة، وأن المشكلة مرتبطة بخريطة رفعها حساب جديد، بينما أشاروا أيضًا إلى تعرض حساب أحد مسؤولي Discord للاختراق، مؤكدين حذف المحتوى المشبوه وتنظيف الأجهزة المتأثرة.

وفي حملة أخرى، رصد باحثون مهاجمين يستغلون منتديات Steam عبر الرد على اللاعبين الذين يشتكون من أعطال ألعاب مثل Destiny 2. المهاجمون يقدمون أوامر PowerShell على أنها إصلاح للمشكلة، لكنها في الواقع تثبت برمجيات خبيثة، وتضيف استثناءات إلى Windows Defender، وتضمن تشغيل نفسها تلقائيًا مع بدء تشغيل النظام.

هذه التطورات أعادت إلى الواجهة قضية الألعاب المزيفة التي انتشرت على Steam خلال الفترة الأخيرة، بعدما أعلنت السلطات الأمريكية مؤخرًا توقيف شاب يبلغ من العمر 21 عامًا متهمًا بتوزيع برمجيات خبيثة عبر عدة ألعاب، من بينها BlockBlasters وPirateFi، في حملة أصابت نحو 8000 جهاز وسرقت ما يقارب 220 ألف دولار من محافظ العملات المشفرة.

وهنا يتبين أن القاسم المشترك في جميع هذه الهجمات ليس ثغرة داخل Steam نفسه، وإنما استغلال ثقة اللاعبين بالمحتوى المجتمعي أو الحلول غير الرسمية.

ايشًا نذكر متابعينا أنه تم إزالة لعبة الرعب المجانية Beyond The Dark من متجر Steam بعد اكتشاف إخفاء برمجية خبيثة داخلها، بهدف سرقة بيانات المستخدمين.

لذلك، من الأفضل تجنب تحميل الخرائط الجديدة مجهولة المصدر، وعدم تشغيل أي أوامر PowerShell أو CMD يشاركها أشخاص مجهولون، مع إجراء فحص دوري بمضاد الفيروسات الخاص بنظام تشغيل وندوز (محدث) والتحقق من سلامة ملفات الألعاب عبر Steam إذا ساورك أي شك.

المصدر: تحليل الباحث Feint – تغريدات International Cyber Digest – windowscentral

تابعنا على

Google News Flipboard

صورة ماهر ميسرة

ماهر ميسرة

“صحفي متخصص في الإعلام الإلكتروني ومحرر تقني بـ VGA4A. يجمع بين شغفه الممتد لألعاب الفيديو منذ التسعينات وخلفيته الأكاديمية (ماجستير في التاريخ والجغرافيا) لتقديم تحليل معمق ونظرة ثاقبة لتطور صناعة الألعاب. خبير في صياغة المحتوى المتوافق مع معايير البحث وتحويل الخبر التقني إلى رؤية تحليلية شاملة.”

زر الذهاب إلى الأعلى

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى