हजारों उपयोगकर्ताओं का डेटा चुराने वाले मैलवेयर की खोज के बाद वाल्व ने स्टीम से मुफ्त गेम हटा दिया है

Valve

Valve - Divulgação

स्टीम प्लेटफॉर्म के लिए जिम्मेदार कंपनी वाल्व ने यह पता चलने के बाद अपने स्टोर से एक मुफ्त गेम को हटा दिया कि शीर्षक मैलवेयर के प्रसार के लिए एक छद्म रूप में काम करता है। जिन उपयोगकर्ताओं ने गेम डाउनलोड किया, वे संग्रहीत पासवर्ड और क्रिप्टोकरेंसी वॉलेट डेटा सहित संवेदनशील जानकारी चुराने के लिए डिज़ाइन किए गए एक दुर्भावनापूर्ण प्रोग्राम के संपर्क में आए। कंपनी की त्वरित कार्रवाई का उद्देश्य खिलाड़ी आधार को साइबर खतरे से बचाना है।

यह घटना डिजिटल घोटालों की बढ़ती जटिलता को उजागर करती है, जो पीड़ितों को लक्षित करने के लिए वैध प्लेटफार्मों का उपयोग करते हैं। गेम, जिसे हैक कर लिया गया था और उसका नाम बदल दिया गया था, ने प्रभावित कंप्यूटरों की सुरक्षा से समझौता करते हुए बड़ी संख्या में डाउनलोड को आकर्षित करने के लिए अपनी “मुक्त” स्थिति का उपयोग किया।

नि:शुल्क गेम ने डिजिटल खतरे को छुपाया

मूल रूप से “रोडेंट रेस” के नाम से जाने जाने वाले इस गेम का स्टीम पेज हैकर्स द्वारा हैक किए जाने के बाद पूरी तरह से बदल गया था। शीर्षक का नाम बदलकर “बियॉन्ड द डार्क” कर दिया गया, जो कि एक लोकप्रिय अपसामान्य जांच गेम “फास्मोफोबिया” के क्लोन का रूप ले रहा है। इस नई पहचान का उद्देश्य ऑनलाइन डरावने अनुभवों की तलाश कर रहे गेमर्स को आकर्षित करना है।

इसके आधार में प्रेतवाधित स्थानों की खोज करना और छिपे हुए खतरों का सामना करना शामिल था, लेकिन वास्तविक खतरे दुर्भावनापूर्ण सॉफ़्टवेयर में थे जो गुप्त रूप से संचालित होते थे। संक्रमण के प्रसार को रोकने के लिए वाल्व का त्वरित हस्तक्षेप आवश्यक था। कंपनी ने मंच पर नए शीर्षकों की निगरानी तेज कर दी है।

अंधेरे से परे – प्रकटीकरण

मैलवेयर पृष्ठभूमि में गुप्त रूप से काम करता था

एक यूट्यूबर, एरिक पार्कर ने एक विस्तृत वीडियो में अपने निष्कर्षों को साझा करते हुए, इस योजना की खोज और खुलासा करने में महत्वपूर्ण भूमिका निभाई। मैलवेयर की पहचान “UnityPlayer.dll” के रूप में की गई थी और उपयोगकर्ताओं द्वारा गेम लॉन्च किए जाने पर यह सक्रिय हो गया था। “बियॉन्ड द डार्क” में अस्थिरता और लगातार क्रैश की रिपोर्ट के बावजूद, खिलाड़ियों की जानकारी के बिना, दुर्भावनापूर्ण घटक पृष्ठभूमि में चलता रहा।

इस प्रकार का हमला, जिसे ट्रोजन हॉर्स के रूप में जाना जाता है, स्थापित प्लेटफार्मों में उपयोगकर्ताओं के भरोसे का फायदा उठाता है। समझौता किए गए सॉफ़्टवेयर को क्रेडेंशियल्स और अन्य वित्तीय जानकारी के लिए सिस्टम को स्कैन करने के लिए डिज़ाइन किया गया था। हमले की जटिलता ने उपयोगकर्ताओं की ओर से निरंतर सतर्कता की आवश्यकता को उजागर किया।

यह भी देखें

छेड़छाड़ किए गए पासवर्ड और क्रिप्टोकरेंसी के लिए अलर्ट

“UnityPlayer.dll” मुख्य रूप से उपयोगकर्ताओं के कंप्यूटर पर सहेजे गए किसी भी पासवर्ड को लक्षित करता है। इसके अतिरिक्त, मैलवेयर ने क्रिप्टोक्यूरेंसी-संबंधित ब्राउज़र एक्सटेंशन को लक्षित किया, जैसे कि Google Chrome में डिजिटल वॉलेट प्रबंधित करने के लिए उपयोग किया जाता है। इस अभ्यास का उद्देश्य डिजिटल वित्तीय परिसंपत्तियों की चोरी की संभावना को अधिकतम करना है।

गेम के स्टीम पेज पर छोड़ी गई कुछ उपयोगकर्ता टिप्पणियों से संकेत मिलता है कि एक बुनियादी एंटीवायरस भी नुकसान को कम करने के लिए पर्याप्त हो सकता है। हालाँकि, उन लोगों के लिए जोखिम अधिक रहा जिनके पास पर्याप्त सुरक्षा नहीं थी या जिनके सुरक्षा कार्यक्रमों ने समय पर खतरे का पता नहीं लगाया।

प्लेटफ़ॉर्म उपयोगकर्ताओं के लिए सुरक्षा अनुशंसाएँ

परिदृश्य को देखते हुए, जिन उपयोगकर्ताओं ने “बियॉन्ड द डार्क” डाउनलोड किया है, उन्हें अपने सिस्टम की सुरक्षा के लिए तत्काल कार्रवाई करने की दृढ़ता से सलाह दी जाती है। गेम फ़ाइलों को हटाना और अद्यतन एंटीवायरस सॉफ़्टवेयर के साथ पूर्ण स्कैन चलाना महत्वपूर्ण कदम हैं। इसके अलावा, पासवर्ड बदलना एक आवश्यक सावधानी है।

वाल्व को तुरंत भेद्यता के बारे में सूचित किया गया और नए डाउनलोड और संक्रमण को रोकने के लिए गेम को अपने डिजिटल स्टोर से हटाकर तुरंत कार्रवाई की गई। कंपनी किसी भी सॉफ्टवेयर को इंस्टॉल करने से पहले उसकी प्रतिष्ठा की जांच करने के महत्व पर जोर देती है, भले ही वह मुफ्त में पेश किया गया हो।

  • समीक्षा जाँचें:गेम डाउनलोड करने से पहले हमेशा अन्य उपयोगकर्ताओं की टिप्पणियाँ और रेटिंग जाँचें, विशेष रूप से मुफ़्त गेम डाउनलोड करने से पहले।
  • विवरण पर ध्यान दें:विसंगतियों या लाल झंडों की पहचान करने के लिए गेम विवरण और स्क्रीनशॉट की समीक्षा करें।
  • एंटीवायरस सॉफ़्टवेयर:अपने कंप्यूटर पर एक गुणवत्तापूर्ण एंटीवायरस प्रोग्राम इंस्टॉल रखें और उसे हमेशा अपडेट रखें।
  • पासवर्ड प्रबंधन:अपने क्रेडेंशियल्स को सुरक्षित रूप से संग्रहीत करने और उन्हें नियमित रूप से बदलने के लिए पासवर्ड मैनेजर का उपयोग करें।
  • दो-कारक प्रमाणीकरण:जब भी आपके खातों पर उपलब्ध हो तो दो-कारक प्रमाणीकरण सक्षम करें।

यह घटना असत्यापित स्रोतों से सामग्री डाउनलोड करने में निहित जोखिमों के बारे में एक स्पष्ट अनुस्मारक के रूप में कार्य करती है, यहां तक ​​कि लोकप्रिय प्लेटफार्मों पर भी। व्यक्तिगत और वित्तीय डेटा की सुरक्षा के लिए निगरानी और डिजिटल सुरक्षा प्रथाओं को अपनाना आवश्यक है।

यह भी देखें