資安業者 Kaspersky揭露 一起針對遊戲玩家社羣的攻擊活動,攻擊者利用Steam遊戲平台內建的Steam創意工坊(Steam Workshop),散佈夾帶惡意程式的動態桌布軟體Wallpaper Engine。
被駭客作為散佈惡意軟體管道的Wallpaper Engine,是用於在電腦桌面上設定動態桌布的應用程式,允許用户自行製作具互動功能的動態桌布,Wallpaper Engine目前每日活躍用户超過10萬人,有大量用户在Steam創意工坊上分享不同主題的桌布作品。這款軟體可支援影片、網頁、場景(Scenes)或其他應用程式等不同格式的動態桌布,而攻擊者便是利用應用程式類型的動態桌布,來達到夾帶與散佈惡意軟體的目的。
Kaspersky在Steam創意工坊發現數十款惡意Wallpaper Engine動態桌布作品,每款累積下載量從數千至數萬次不等,其中夾帶竊資軟體、後門程式、殭屍網路程式及加密貨幣挖礦程式等各類惡意軟體。研究人員認為,相關樣本顯示攻擊者並非單一來源,而是已有多個駭客組織仿效此類手法。駭客主要透過兩種方式散佈惡意程式,一種是直接將惡意EXE、DLL與指令碼打包至桌布套件中;另一種則是將惡意程式藏於受密碼保護的壓縮檔內,誘騙使用者解壓與執行。
Steam平台目前已經移除已被識別出的惡意動態桌布,但Kaspersky表示新的惡意動態桌布仍不斷湧現,用户不應完全依賴Steam平台的審核與攔截,建議在安裝這類動態桌布前,先透過防毒軟體掃描,以降低風險。