خبر و تحلیل

دستگیری هکر استیم: انتشار بازی‌های آلوده برای سرقت اطلاعات کاربران!

هشدار مهم به گیمرهای استیم
لوگوی پلتفرم استیم در میان پس‌زمینه‌ای تاریک و احاطه‌شده با آیکون‌های کوچک و محو.
هوشیار ذوالفقارنسب
زمان مطالعه ۴ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

پلیس فدرال آمریکا یک جوان ۲۱ ساله اهل فلوریدا را متهم کرده که با انتشار بازی‌های آلوده در فروشگاه محبوب استیم (Steam)، اطلاعات کاربران و دارایی‌های رمزارزی آن‌ها را هدف قرار داده است. این پرونده نشان می‌دهد حتی نرم‌افزارهای منتشرشده در پلتفرم‌های بسیار معتبر نیز می‌توانند ابزاری برای حملات سایبری باشند. 

ماجرا از جایی آغاز شد که مهاجمان با استفاده از سرقت هویت شهروندان آمریکایی، حساب‌های «توسعه‌دهنده» در استیم ساختند. آن‌ها در فاصله زمانی اردیبهشت ۱۴۰۳ تا بهمن ۱۴۰۴، چندین بازی ویدیویی مستقل و رایگان روانه بازار کردند که در ظاهر بی‌خطر و حتی کاملاً قابل بازی بودند؛ اما در کدهای پس‌زمینه این بازی‌ها، برنامه‌های مخرب پنهان شده بود.

این برنامه‌های مخرب که در ادبیات امنیت سایبری با نام سارق اطلاعات (Info-stealer) شناخته می‌شوند، بدافزارهایی هستند که به صورت پنهانی فایل‌های حساس سیستم آلوده را جستجو و استخراج می‌کنند. سارقان رمزهای عبور ذخیره‌شده، کوکی‌های احراز هویت مرورگر و کلیدهای دسترسی به کیف پول‌های رمزارز را کپی و مستقیما به زیرساخت‌هایی تحت کنترل مهاجمان ارسال می‌کنند. در جدول زیر تعدادی از این بازی‌های آلوده به‌همراه نوع تهدیدی که برای کاربران ایجاد کرده‌اند، گزارش شده است:

نام بازی آلوده در استیموضعیت ظاهری بازینوع تهدید امنیتی گزارش‌شده
PirateFiبازی مستقل (Indie)سارق کوکی مرورگر و اطلاعات حساب کاربری
BlockBlastersبازی مستقل (Indie)تروجان تخصصی برای تخلیه کیف پول رمزارز
Chemiaبازی قانونیِ و معتبر دستکاری‌شدهبدافزار سارق اطلاعات (از طریق به‌روزرسانی مخرب)
Lunara / Tokenovaبازی مستقل (Indie)بدافزار سرقت رمزارز و اطلاعات نشست (Session)


هکرها با استفاده از ربات‌های هوشمند در شبکه‌های اجتماعی مانند دیسکورد، لینکدین و تلگرام، کاربرانی را که دارایی دیجیتال بالایی داشتند شناسایی و آن‌ها را به دانلود این بازی‌ها ترغیب می‌کردند. طبق اعلام مقام‌های تحقیقاتی، حدود هشت هزار سیستم در این پرونده تحت تأثیر قرار گرفته‌اند و مهاجمان توانستند با نفوذ به ۸۰ کیف پول دیجیتال، دست‌کم ۲۲۰ هزار دلار رمزارز بدزدند.

تصویری از صفحه استیم یکی از بازی‌های آلوده که اکنون از این پلتفرم حذف شده است.

نقش ردپای بلاکچین در شناسایی متهم

هویت مغز متفکر این عملیات مدت‌ها مخفی ماند. او که زئیر ویلکینز (Zyaire Wilkins) نام دارد و دانشجوی دانشگاه فلوریدای غربی است، در فضای مجازی از نام مستعار Sibel.eth استفاده می‌کرد. طبق ادعای مقام‌های فدرال، ویلکینز برای اجرای حملات از یک ابزار مخرب دسترسی از راه دور استفاده کرده بود که گفته می‌شود از منابع زیرزمینی تهیه شده است.

فروپاشی این شبکه به‌دلیل یک اشتباه در حفظ امنیت عملیاتی رخ داد. ویلکینز برای نقد کردن بخشی از دارایی‌های سرقتی، رمزارزها را به یک پلتفرم خرید آنلاین به نام Bitrefill منتقل کرد تا کارت‌های هدیه دیجیتال بخرد. ماموران فدرال با ردیابی مسیر بلاکچین متوجه شدند که او بیش از ۱۵۰ کارت هدیه، عمدتاً برای اپلیکیشن سفارش غذای اوبر ایتس (Uber Eats)، خریده است.

با استعلام قانونی از شرکت اوبر، آدرس‌های دریافت غذا مشخص شد که مستقیماً پلیس را به خوابگاه دانشجویی و خانه پدری ویلکینز در فلوریدا هدایت کرد. پلیس با ورود به خانه او، مک‌بوک و کیف پول‌های سخت‌افزاری مرتبط با این شبکه را کشف و ضبط کرد. پلیس فدرال آمریکا (FBI) پیش از این نیز توانایی‌های فنی خود را در ردیابی مجرمان، مانند استخراج پیام‌های حذف‌شده از پیام‌رسان سیگنال، به اثبات رسانده‌اند.

نفوذ به بازارهای معتبر

پرونده ویلکینز نشان می‌دهد که مجرمان سایبری دیگر نیازی به هک کردن مستقیم و پیچیده سیستم‌ها ندارند؛ آن‌ها از مهندسی اجتماعی استفاده می‌کنند تا شخص، بدافزار را با دست خود نصب کند. مانند بسیاری از پلتفرم‌های توزیع نرم‌افزار، استیم نیز با وجود فرایندهای بررسی محتوا، نمی‌تواند احتمال انتشار کامل نرم‌افزارهای مخرب را به صفر برساند. 

در پایان، این پرونده یادآوری می‌کند که امنیت دیجیتال فقط به اعتبار یک پلتفرم وابسته نیست. حتی در فروشگاه‌های شناخته‌شده نیز کاربران باید هنگام نصب نرم‌افزارهای ناشناخته، بررسی سابقه توسعه‌دهنده و فعال‌سازی لایه‌های امنیتی حساب‌های خود دقت کنند. در دنیای امروز یکی از موفق‌ترین روش‌های حمله، وادار کردن کاربر به نصب تهدید است. 

بازبینی: شایان ضیایی

تازه‌ترین مطالب

مطالب پرنگاه

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. PCMag
    http://FBI%20Traces%20Malware-Infected%20Steam%20Games%20to%2021-Year-Old%20in%20Florida%20-%20PCMag%20UK,%20https://uk.pcmag.com/security/166209/fbi-traces-malware-infected-steam-games-to-21-year-old-in-florida
  2. Bitdefender
    https://www.bitdefender.com/en-gb/blog/hotforsecurity/fbi-malware-indie-steam-games