Oficina Rock - Relatório #5 - Cuidado, com a STEAM

Recentemente eu encontrei MALWARE nos arquivos de alguns jogos que estavam hospedados na Steam, em maquinas de clientes. Na verdade a Valve, NÃO INSPECIONA NADA NA LOJA, principalmente sobre código-fonte de jogos postados, então é IMPOSSÍVEL saber realmente o que está enterrado em títulos de games da Steam. 

Èu sei que Tudo isso vai contra as regras da própria Steam, mas mesmo assim, não estão nem ae, e ainda vendem jogos assim na loja. Para alguém mal intencionado precisar fazer, é criar um jogo qualquer e conseguir o GreenLight. Aí ele pode usa-lo como um cavalo de Tróia e infectar o seu PC e que qualquer hackerzinho insignificante pode explorar suas vulnerabilidades a vontade. Pior ainda, até jogos de empresas grandes você corre o risco de ser obrigado a aceitar "corpos estranhos" quando se compra o jogo na Steam, muito que na instalação, te obriga a instalar programas vulneráveis de terceiros como; GameSpy, GamesForWindowsLive e o Badware. 
Tudo o que essas empresas fazem é mudar o EULA, te obrigando a ficar preso com o que eles te entregarem.


E: Além disso, este jogos realizam atividades suspeitas, como desabilitar o seu firewall e em alguns casos, interagindo com o kernel do seu sistema operacional. 

MODO KERNEL; os sistemas operativos Windows depende das informações vindas do núcleo dentro do sistema. A existência de um núcleo é consequência natural de projetar sistemas de computador como séries de camadas de abstração, cada uma das funções dependendo das funções das camadas abaixo. O nivel kernel neste ponto de vista, é simplesmente o nome dado ao nível maior de abstração que é implementado em um sistema que interage com softwares. Caso queira fazer/ou implementar um sistema operacional sem núcleo, ter-se-ia que projetar todo o software no sistema de modo a não utilizar abstração alguma; isto iria aumentar a complexidade e o projeto a tal ponto que apenas os sistemas mais simples seriam capazes de ser implementados. Na grande maioria dos casos, o processo de iniciação começa executando o núcleo no modo supervisor. O nivel de Kernel inicializa a si o primeiro processo. Depois disto, tipicamente, o núcleo não executa diretamente, apenas em resposta para eventos externos (ex., através de chamadas de sistema usados pelos aplicativos, ou via interrupções pelo hardware para notificar o núcleo sobre eventos). Além disso, tipicamente o nivel de kernel em um sistema operacional fornece um laço executado sempre que nenhum processo esteja disponível para execução; O principal propósito é gerenciar os recursos do computador e permitir que outros programas rodem e usem destes recursos. Tipicamente estes recursos consistem de: Unidade de processamento central (CPU) a principal parte de um sistema de computação, responsável por executar programas nele. O núcleo tem a responsabilidade de decidir, em qualquer momento, qual dos programas em execução deve ser alocado para o processador ou processadores cada um dos quais geralmente pode executar um programa por vez (Memória) usada para utilização de instruções para o programa de dados do sistema. Tipicamente, a RAM presente de modo a tornar a execução do programa possível. Frequentemente múltiplos programas buscarão acesso à MAIS memória ram ao mesmo tempo, na maioria das vezes exigindo mais memória do que o computador pode disponibilizar. O núcleo é responsável pela decisão de que memória cada processo pode utilizar, e determinar o que fazer quando menos do suficiente está disponível (Dispositivos de entrada/saída) tais como teclado, mouse, entradas de disquete, impressoras, telas etc. O núcleo aloca pedidos de aplicativos para realizar entrada/saída para um dispositivo apropriado (ou subseção de um dispositivo, no caso de arquivos em um disco ou janelas em uma tela) e fornece métodos convenientes para o uso do dispositivo (tipicamente abstraído ao ponto onde o aplicativo não precisa mais conhecer os detalhes da implementação do dispositivo).

Normalmente este tipo de malware, está uma porta incomum no seu pc, tipo a; (UDP 7533). se for o caso CUIDADO senão você não mais vai conseguir jogar online novamente, só formatando a maquina para resolver.

Mas fique tranquilo, tal problema  dificilmente é encontrado em um jogo mais novo na loja, e as chances de você ser especificamente um alvo de um hacker são de 0.001%, mas e é algo bem comum em grandes transações acima dos R$ 5,000 ou mais como acontece com as skins do CS.GO.

Se você não tiver certeza sobre a sua segurança dentro da STEAM, faça uma verredura no virustotal, Mantenha seu Windows Defender habilitado. Baixe sempre jogos de fontes oficiais, veja suas recomendações e desconfie de outras fontes, mantenha seu antivírus sempre atualizado, e se possível, relate JOGOS suspeitos a Steam e para evitar isso, e caso a sua loja Steam apresente alguma anomalia, desinstale o launcher da Steam e instale-o novamente. 




DEUS ABENÇOE E BOA SORTE
OFICINA ROCK/Rio de Janeiro/BRASIL - 31/08/2025

Comentários

  1. Então, um pouco de contexto sobre isso : o último ano não foi muito bom para mim mentalmente e eu fiquei muito paranoico com hackers e vírus de computador. Há alguns meses, eu estava assistindo ao playthrough de Bloodborne enquanto estudava e ele mencionou que quando o Dark Souls 1 foi lançado no PC pela STEAM, invasores podiam acessar os PCs das pessoas e fazer upload e executar malware. Eu realmente quero voltar a jogar jogos como Helldivers 2, R6 Siege e Red Dead Online e me divertir, mas como eu disse, fiquei paranoico com isso e quero saber se há uma maneira de evitar que isso aconteça comigo. Dark Souls foi realmente um problema. O único outro jogo que eu conheço que teve esse problema foi o GTA Online.se alguém REALMENTE quisesse hackear você/te dar um vírus. E mesmo no caso de haver alguma vulnerabilidade dentro de um jogo, você teria que ter irritado muito alguém para que quisesse ir atrás de você. Ou azar terrível. Mas na realidade, não me parece que em um nível básico de consumidor, hackear seu sistema possa ser feito através de um videogame, muito menos por que você seria alvo em primeiro lugar.

    ResponderExcluir
    Respostas
    1. Tecnicamente sim mano. Todos os Jogos online, até da steam são o melhor tipo de software para esconder um malware, já que não só têm acesso à internet aberta, mas também podem ser executados com privilégios mais altos do que o normal. Dito isso, provavelmente ninguém se daria ao trabalho de escrever um jogo inteiro só para roubar algumas credenciais de um adolescente comum. Fazer tal operação seria caro, Mas o ser humano é estranho nunca se sabe. Topei com um tipo desses jogando Vega Conflic ele estava tentando me hackear, não sei o pq. Ele disse: "Oh, esse é seu IP?" Mas eu também uso VPN com a "ferramenta de expulsão do lobby". Eu consegui ver o IP dele, e então não fiquei abalado com isso. Mas De repente, meu PC ficou muito lento, eu não conseguia me mover e meu mouse clicava automaticamente a cada segundo. Basicamente acabei tornando minha nave em um alvo fácil e atirando para que eu fosse marcado no minimapa do jogo. Tentei fechar o jogo com o gerenciador de tarefas, mas o cursor mal se movia e clicava,. Depois de uma reinicialização forçada do PC, tudo ficou bem...portanto td cuidado e pouco pra jogar on-line hj em dia, fica na paz e com Deus

      Excluir
    2. Que massa mano. Eu sempre joguei pra me divertir e pra mim está claro. Mas realmente fico curioso de saber quem é o público que paga por cheats . Quais você ja viu no seu trabalho no momento? Quando eu jogava GTA 5 (online), n sei como esta agora mas lembro que era tranquilo os modders irem spawnando carros tunados ou modificados que nem doidos mas se um player injetasse 100k ele era banido em questão de dias, como o sistema consegue detectar que dinheiro foi adicionado mas não detecta que spawnou um carro tunado ? e também por curiosidade, se não for por mod menu, como alguns serviços fazem para adicionar dinheiro no gta ? falam que é um sistema proprio e sla oq mas mesmo assim sinto que é mod menu, na sua opinião é capaz existir um sistema só para adicionar dinheiro em um jogo ou é apenas conversa e é mod menu ? Você acha que se implementassem a IA em anti-cheats tornariam o jogo impossivel de se criar cheats ? ou acha que a IA não seria muito competente para detectar ?

      Excluir
    3. Eu não sou dessa área. Portanto, se as respostas forem burras, perdoa minha ignorância kkkkkk.

      Não é possível que desenvolvedor do jogo assinar 100% detectar o que estão burlando e banir todos os usuários. Até pq se muitos usuários são banidos, ferra com a credibilidade da empresa, prncipalmente no caso da Rockstar Games. Em 2018 eu fiz um hook de DirectX para WoW uma vez. Vi como faziam e fiz o meu próprio em python me baseando num em C# que encontrei. Não consegui fazer o bot que eu queria fazer porque faltou dar bypass em umas travas e aprender as paradas de pathing toda s mas consegui fazer o hook no jogo para executar meu próprio código, com isso eu aprender bastante. Hack é apens uma ferramenta de debug , agora sobre os cheats, eu te faço uma pergunta, como reage quando vc está jogando seu joguinho feliz da vida, sem cheats, e tem seu lobby arrasado por uns daqueles cheats absurdos que matam todo mundo no server em 1seg? no estilo do battlefield com uns tiro que passa pela parede e tudo. Entendeu mano, e por isso que me dedico a ir mais fundo contra esta atitude, e avisar sobre essas praticas nocivas de hack em games, é algo que beira a maldade, sinceramente. Como falei, embora ache o que eu faça antiético (não sou maluco de achar que faço algo saudável a todos), o hack por malícia é bem mais severo. Já conheci e papeei com gente desse ramo e a maioria faz para treino/teste para desenvolvimento de ransomware ou outros vírus mais potentes. Embora seja conveniente eu dizer isso, empresas que fornecem softwares de cheats próprios dificilmente acoplarão vírus no produto. Os consumidores testam e conversam sobre diversos cheaters (programas, no caso), então também temos nossa própria reputação a manter. blz mano fui..

      Excluir
    4. Continue assim mano, tu ainda vai virar um dev de responsa ..

      Excluir
    5. Bem que eu queria arruma um emprego esses hehehe

      Excluir

Postar um comentário

ATENÇÂO
Comentarios Com Spam / Bugs / Cheats / Hacks / Ofensas / Racismo / Terrorismo / Apologia a Drogas e a Violência. Qualquer Incumprimento destas regras, envolvidos serão bloqueados sem qualquer aviso.

DIRETORIA
Oficina Rock©

Postagens mais visitadas