Lühidalt: Umbes 8000 arvutit nakatati Steamis levinud võltsmängude kaudu, kuna kasutajad peavad platvormi usaldusväärseks ja alahindavad selle kontrollimehhanisme.
Küberkurjategijad kompromiteerisid Steami platvormi kaudu umbes 8000 arvutit, peites pahavara petlikult ehtsate mängude näivate koopiate sisse. Võltsitud mänge reklaamiti sihipäraselt ja need jõudsid seetõttu suure kasutajaskonnani.
Turvateadlased on dokumenteerinud koordineeritud kampaania, mille käigus levitati pahavara petliku välimusega Steami mängude kaudu. Küberkurjategijad lõid populaarsete mängude võltsversioonid ja paigutasid need platvormile. Umbes 8000 kasutajat paigaldas need manipuleeritud mängud.
CISO-meeskondade jaoks on see juhtum sümptomaatiline: Steam on üks maailma enim usaldatud mängude levitusplatvorme. Kasutajad eeldavad, et platvormil olev kolmandate osapoolte sisu läbib teatava põhikontrolli. Ründajad kasutavad seda ootust ära, et vähendada paigaldamise künnist ja hoida kõrvale tehnilistest kaitsemehhanismidest, mis rakenduksid tundmatute allikate puhul.
Tehnilised meetmed tuleks suunata lõpp-punkti tasandile: rangem kontroll pilveplatvormidelt tarkvara paigaldamisel, kahtlaste binaarfailide käivitamine liivakastis ning Steami kataloogidest käivituvate protsesside jälgimine. Lisaks peaksid organisatsioonid korraldama teadlikkuse tõstmise kampaaniaid, mis juhivad tähelepanu pahavaraga võltsitud mänguversioonide riskidele — eriti nende kasutajate seas, kes kasutavad isiklikke seadmeid ka tööülesanneteks.
Allikas: www.heise.de · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.