Công nghệ

Hàng ngàn game thủ dính bẫy virus trên nền tảng game Steam

Steam Workshop vốn là trung tâm cộng đồng lý tưởng giúp game thủ dễ dàng tải và cài đặt các bản mod. Tuy nhiên, hãng bảo mật Kaspersky vừa đưa ra lời cảnh báo chấn động về một loại virus mới, đang lợi dụng tính năng chia sẻ của phần mềm Wallpaper Engine (dùng để đặt hình nền động) tại đây để chiếm đoạt tài khoản.

Hiểm họa từ hình nền động 'waifu' trên Steam

Theo đó, tin tặc đã khéo léo chèn mã độc vào các hình nền động phong cách 'waifu' (các nhân vật nữ anime, manga) để dụ dỗ người dùng, với số lượng nạn nhân bị ghi nhận lên tới hàng nghìn và tập trung chủ yếu tại thị trường Trung Quốc và Nga.

Hàng ngàn game thủ dính bẫy virus tàn độc trên nền tảng game Steam - Ảnh 1.

Những hình nền động 'waifu' trên Steam bị chèn mã độc

ẢNH: KASPERSKY

Ngay khi người dùng khởi chạy hình nền động nhiễm độc, virus sẽ lập tức cài đặt một cửa hậu (backdoor) cùng tệp thực thi ngụy trang dưới dạng trò chơi. Công cụ này sẽ âm thầm đào bới dữ liệu để đánh cắp thông tin đăng nhập tài khoản Steam rồi gửi về máy chủ của tin tặc. Từ đây, những kẻ tấn công sẽ giành toàn quyền kiểm soát tài khoản để đổi mật khẩu, trộm thông tin thẻ tín dụng, cài phần mềm đào tiền ảo, thậm chí mã hóa toàn bộ tệp tin bằng mã độc tống tiền (ransomware). Mã độc này phát tán thông qua các kho lưu trữ chèn sẵn tệp tin EXE, DLL hoặc lừa chính nạn nhân tự nhập mật khẩu giải nén.

Để đảm bảo an toàn tuyệt đối, người dùng được khuyến cáo nên tạm thời tránh xa công cụ Wallpaper Engine trên Steam Workshop. Trong trường hợp đã lỡ tải các hình nền động trước đó, game thủ cần lập tức sử dụng các phần mềm diệt virus uy tín để quét, tìm kiếm và cách ly các dòng mã độc quen thuộc như DarkKomet, Lumma, Vidar hay RenEngine.

Nếu phát hiện hệ thống bị xâm nhập, người dùng cần xóa sạch virus, nhờ đến các kỹ thuật viên máy tính để quét sạch sâu PC, đồng thời khẩn cấp đặt lại toàn bộ mật khẩu và kích hoạt tính năng xác thực hai yếu tố (2FA).

//Chèn ads giữa bài (runinit = window.runinit || []).push(function () { //Nếu k chạy ads thì return if (typeof _chkPrLink != 'undefined' && _chkPrLink) return; var mutexAds = '<zone id="l2srqb41"></zone>'; var content = $('[data-role="content"]'); if (content.length > 0) { var childNodes = content[0].childNodes; for (i = 0; i < childNodes.length; i++) { var childNode = childNodes[i]; var isPhotoOrVideo = false; if (childNode.nodeName.toLowerCase() == 'div') { // kiem tra xem co la anh khong? var type = $(childNode).attr('class') + ''; if (type.indexOf('VCSortableInPreviewMode') >= 0) { isPhotoOrVideo = true; } } try { if ((i >= childNodes.length / 2 - 1) && (i < childNodes.length / 2) && !isPhotoOrVideo) { if (i <= childNodes.length - 3) { childNode.after(htmlToElement(mutexAds)); arfAsync.push("l2srqb41"); } break; } } catch (e) { } } } }); function htmlToElement(html) { var template = document.createElement('template'); template.innerHTML = html; return template.content.firstChild; }
if (window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden)) { if (!laNuocNgoai) { (function (w, q) { w[q] = w[q] || []; w[q].push(["_mgc.load"]); })(window, "_mgq"); } } (function() { if (!(window.pageSettings && pageSettings.allow3rd && (typeof window._isAdsHidden === 'undefined' || !window._isAdsHidden))) return; if (typeof window.laNuocNgoai === 'undefined' || !window.laNuocNgoai) return; // chỉ chạy khi laNuocNgoai true var containerSelector = 'div.detail-cmain'; var root = document.querySelector(containerSelector); if (!root) return; // Thu thập figure + p (p không nằm trong figure) var figures = Array.from(root.querySelectorAll('figure')); var paragraphs = Array.from(root.querySelectorAll('p')).filter(function(p){ return !p.closest('figure'); }); var elements = figures.concat(paragraphs); // NodeList vốn đã theo DOM order => không cần sort if (!elements.length) return; var target = elements[Math.floor(elements.length / 2)]; // giữa bài if (!target || !target.parentNode) return; var newDiv = document.createElement('div'); newDiv.id = 'taboola-mid-article-widget'; target.parentNode.insertBefore(newDiv, target.nextSibling); window._taboola = window._taboola || []; window._taboola.push({ mode: 'thumbnails-4x1', container: 'taboola-mid-article-widget', placement: 'Mid Article Widget', target_type: 'mix' }); })();

Các tin khác

Điện thoại không có dấu hiệu bị hack nhưng tài khoản ngân hàng vẫn thông báo trừ tiền: Công an triệu tập thanh niên SN 2002

Điện thoại không có dấu hiệu bị hack nhưng tài khoản ngân hàng vẫn thông báo trừ tiền: Công an triệu tập thanh niên SN 2002

Thông tin từ Công an TP Hà Nội cho biết, Ngày 17/6/2026, Công an xã Thượng Phúc đã tạm giữ hình sự đối tượng Nguyễn Đình Quang (SN 2002, trú tại xã Cẩm Xuyên, tỉnh Hà Tĩnh) để điều tra về hành vi “Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản” theo Điều 290 Bộ luật Hình sự.