Újabb vírusos játék jelent meg a Steamen
Ismét vírusfertőzés miatt kellett eltávolítani egy játékot a Steamről. Ezúttal is egy adatszivárogtató kártevő okozott fejtörést.
Egy hónappal ezelőtt a Steamen a PirateFi nevű játék kapcsán derült ki, hogy annak telepítésével a Vidar adatlopásra specializált trójai program is felkerül a PC-kre. Ezt a szoftvert a Steam üzemetetői gyorsan elérhetetlenné tették, de addigra már legalább másfél ezer letöltést számlált a program.
A múlt havi kellemetlen eseményeket követően a napokban ismét egy újabb kockázatos játékra derült fény, amely a "Sniper: Phantom's Resolution" nevet kapta. A szoftvernek a Steamen a demó verziója vált elérhetővé, és az azt letöltő felhasználók panaszai alapján indult vizsgálat. Ekkor derült ki, hogy a programmal együtt valóban kerülnek fel olyan nem kívánatos összetevők is a számítógépekre, amelyek adatlopásban juthatnak szerephez. Így például egy "Windows Defender SmartScreen.exe" nevű fájl, egy jogosultsági szint emelésre lehetőséget adó összetevő, valamint különféle, kéretlen Node.js scriptek is érkeztek a játékkal együtt.
A problémás játékot a Valve a Steamen azonnal elérhetetlenné tette, és letiltotta a hozzá kapcsolódó fejlesztői fiókot, amely Sierra Six Studios néven futott.
A kockázatokat felvető játék fejlesztői reagáltak a történtekre, és arra buzdították a felhasználókat, hogy a programot egy GitHub fiókból telepítsék. Azóta azonban már a GitHub is megtette a szükséges lépéseket, és törölte az érintett repot. A Valve és a GitHub üzemetetőinek közös fellépésének hatására már a játék "hivatalos" weboldala sem érhető el.
A biztonsági szakemberek azok számára, akik telepítették a szóban forgó játékot, azt tanácsolják, hogy távolítsák el a programot a számítógépükről, majd végezzenek alapos víruskeresést.
-
A Google ChromeOS-hez egy biztonsági hibajavítás vált letölthetővé.
-
A Microsoft az Edge webböngészőhöz egy fontos biztonsági hibajavítást tett elérhetővé.
-
Letölthetők a Moodle legújabb kiadásai, amelyek biztonsági hibákat is orvosolnak.
-
Kritikus veszélyességű hiba miatt kapott frissítést a Firefox.
-
Újabb nulladik napi biztonsági hiba veszélyezteti a Google Chrome webböngészőt.
-
A CrushFTP fejlesztői egy fontos frissítést tettek elérhetővé.
-
A VMware Tools for Windows egy biztonsági javítást kapott.
-
Újabb, jelentős mennyiségű biztonsági frissítés vált elérhetővé a Red Hat OpenShift Container Platformhoz.
-
A ServiceNow egy biztonsági résről számolt be.
-
A Liferay Portal újabb biztonsági frissítést kapott.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.