Twitch 遭惡意軟體感染!恐掏空用戶 Steam 帳戶!

  影音串流網站 Twitch 自從上個月被 Amazon 以十億美元的價格購入後,現在居然遭到惡意軟體的攻擊,而且目標還是針對出現在聊天室的廣大用戶。Twitch 目前有將近 5 千萬名用戶,然而根據芬蘭資安公司 F-Secure 的說法,這個名為「Eskimo」的惡意軟體可以入侵用戶的 Steam 帳戶,並將他們的 Steam 錢包、物品庫存、遊戲裝備等等搜刮一空。



  在 Twitch 的聊天室中往往會有聊天機器人來代實況主處理一些事宜,其中不乏發訊息來吸引用戶捐獻甚至促銷,而 Eskimo 正是利用這樣的方式,以聊天機器人的身分發出每周一次的抽獎活動,只要點選連結就會跳出一 Java 程式要請參與者輸入資料,只要參與者輸入完資料並提交,Eskimo 就能夠記錄下來並利用這些資料來登入用戶的 Steam 帳戶。

  在登入 Steam 帳戶後他們就會將用戶加為好友,並將其帳戶內的東西以低價的方式轉賣給他們,他們再以原價賣出賺取獲利,因此 F-Secure 也建議 Steam 添加新的防護機制,如不能將商品賣給剛加入的好友或是以避免低價賣出的方式來確保用戶權益,當然最重要的還是用戶別在聊天室點選奇怪的連結。倘若你已不幸成為受害者,就請去 Valve 客服看能不能挽救吧!

限免已完結?不想錯過重大限免應用,可下載《限時情報王》 App 或以 Telegram 追蹤 NewMobilelife 頻道