Steam

フィッシングメールを通じて拡散されている Vidar インフォスティーラー

1. 概要 Vidarは2018年に初めて確認されたインフォスティーラーであり、Malware-as-a-Service (MaaS) として提供されるマルウェアとして運用され、現在に至るまでさまざまな攻撃を通じて継続的に拡散されている。AhnLab Security intelligence Center (ASEC) では、韓国を含む各国を対象とした Vidar の拡散事例を継続的にモニタリングしており、本ブログでは2026年上半期に確認された…

正常な署名を持つバックドアマルウェア、Steam 整理ツールに偽装して配布中

有名ゲームプラットフォーム Steam クライアントの整理ツール「SteamCleaner」に偽装したマルウェアが多数配布されている。このマルウェアに感染すると、不正な Node.js スクリプトがユーザー PC に常駐し、C2 と定期的に通信しながら攻撃者のコマンドを実行することができる。 SteamCleaner は Steam クライアントのゴミファイルを整理してくれるオープンソースツールで、2018年9月を最後にこれ以上のアップデートが行われていないことが確認されている。…