Trojan: FakeSteam

Permalänk
Medlem

Trojan: FakeSteam

Tjena! Jag blev nyss förfrågan av en vän jag har bemött på CS:GO om vi skulle spela, efter jag hade accepterat erbjudandet så frågade de om jag kunde prata via "CV". Jag visste självklart inte var det var så jag frågade. "Its like TS/Mumble." Dum som jag är så accepterade det och fick en länk "Clean-Voice.com" (VARNING EGEN RISK). Jag ladda då ner setup för det, precis när jag tröck på det så krashades CS:GO och en ny Steam login klient startades, för mig var det ganska uppenbart var det var så jag skrev självklart inte in några uppgifter. Jag testade denna login klient genom att trycka på "Create new account" vilket inte gjorde något alls. Jag fixade malwarebytes och den hittade snabbt trojen som hade satt sig i Steam mappen och i registret. Jag har tagit bort detta med Malwarebytes och säkerhets kollat med C-Cleaner. ***bort/mod***

OBS: Inget hände, bara fittigt av han/dem!

Permalänk
Medlem
Skrivet av Kurts:

Tjena! Jag blev nyss förfrågan av en vän jag har bemött på CS:GO om vi skulle spela, efter jag hade accepterat erbjudandet så frågade de om jag kunde prata via "CV". Jag visste självklart inte var det var så jag frågade. "Its like TS/Mumble." Dum som jag är så accepterade det och fick en länk "Clean-Voice.com" (VARNING EGEN RISK). Jag ladda då ner setup för det, precis när jag tröck på det så krashades CS:GO och en ny Steam login klient startades, för mig var det ganska uppenbart var det var så jag skrev självklart inte in några uppgifter. Jag testade denna login klient genom att trycka på "Create new account" vilket inte gjorde något alls. Jag fixade malwarebytes och den hittade snabbt trojen som hade satt sig i Steam mappen och i registret. Jag har tagit bort detta med Malwarebytes och säkerhets kollat med C-Cleaner. ***bort/mod***

OBS: Inget hände, bara fittigt av han/dem!

Det är du som är klantig nog att trycka på länken, ladda ner ett program och dessutom köra det.

§8ish i citat
Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem

@Pamudas: Haha jag skulle inte påstå att det var dumt då det var väldigt väl gjort. Det grafiska på hemsidan var väldigt väl gjort.

Permalänk
Medlem
Skrivet av Kurts:

@Pamudas: Haha jag skulle inte påstå att det var dumt då det var väldigt väl gjort. Det grafiska på hemsidan var väldigt väl gjort.

Du blir tillagd av en okänd spelare (som du visserligen spelat en match med tidigare) som sedan ber dig ladda ner ett program (som du aldrig hört talas om) för att kunna spela med denne? Ja det skulle nog jag säga är väldigt dumt

Sen vad vill du att vi ska göra? Kan du förklara vad du menar med "ge igen"?

"Dum som jag är..."

Visa signatur

NZXT H510 Flow MSI B450 Tomahawk MAX
AMD Ryzen 5800X3D RX 7900XTX Kingston Fury 64GB

Permalänk
Medlem

Ge igen genom att reporta han för scamming med hänvisning till chatconvon.

Permalänk
Medlem

Det låter som att programmet i fråga försöker stjäla Steam konton, så kanske kan vara så att din vän redan vart lurad och det egentligen inte var din vän som frågade om ni skulle spela?

Hur som så verkar filen i fråga absolut vara skadlig kod, det finns redan många bra alternativ för röst chatt, om någon i framtiden försöker få dig att använda ett okänt program så kan du då påpeka att det redan finns bra program för det och att du inte tänker använda något okänt program som troligen är skadlig kod, eller bara ignorera dessa...

Edit: Förövrigt så skulle jag säga att man bör vara uppmärksam på vilka länkar man följer från folk på Steam.

Permalänk
Medlem
Skrivet av Kurts:

@Pamudas: Haha jag skulle inte påstå att det var dumt då det var väldigt väl gjort. Det grafiska på hemsidan var väldigt väl gjort.

Ptja, jag skulle knappast kalla det för smart gjort. Hade definitivt kategoriserat det under dumt om man följer en hänvisning till en sida och ombeds ladda ner ett chattprogram för att snacka. Ringer inga varningsklockor då är man otroligt naiv.

Visa signatur

..:: trickeh2k ::..
Windows 11 Pro - Ryzen 7 7800X3D - ASUS TUF B650-PLUS - Kingston FURY Beast DDR5 64GB CL36 - MSI MAG A850GL - MSI RTX 4080 VENTUS 3X OC - Acer Predator XB271HU - ASUS VG248QE - QPAD MK-85 (MX-Brown)/Logitech G PRO Wireless - Samsung 960 EVO 250GB, Samsung EVO 860 500GB, SanDisk Ultra II 480GB, Crucial MX500 1TB, Kingston KC3000 2TB - Steelseries Arctic 5 - Cooler Master Masterbox TD500 Mesh V2

Permalänk
Hedersmedlem

@Kurts

*Tråd flyttad*

Flyttat tråden till rätt forumdel. Du får gärna uppdatera trådstarten då det är oklart vad du vill ha hjälp med/diskutera.
/moderator

Visa signatur

Danskjävel så krattar som en skrivare...

Permalänk
Medlem

razercups. com är också en sida med virus som folk brukar på samma sätt.
VirusTotal sa 27/60 virus för en vecka sen, antar att de har en ny version redan?
https://www.virustotal.com/en-gb/url/ba082f9d835a177d451ea2f3...

Dock är den trojanen lite vassare, en kompis tappade två steamacc och två gmails på under en minut genom att ta ner det.

Visa signatur

i9 11900k ||32GB 4000MHz CL15||ASUS ROG STRIX Z590-E||Noctua NH-D15s
Intel Arc a750 ||Samsung 980 pro|| EVGA Supernova G3 850W
Asus xonar essence STX|| Lian-Li O11 Dynamic XL
Asus VG27AQ 165Hz IPS, Sennheiser HD650, Logitech g502 Hero, fUnc f30r, Vortex TAB90M, Audio-Technicha ATR2500x-USB
Server: x10SL7-F, Xeon E3 1230v3, 32GB Samsung ECC ram, 6x3TB WD RED, FD Node 804.

Permalänk
Medlem
Skrivet av Kurts:

Tjena! Jag blev nyss förfrågan av en vän jag har bemött på CS:GO om vi skulle spela, efter jag hade accepterat erbjudandet så frågade de om jag kunde prata via "CV". Jag visste självklart inte var det var så jag frågade. "Its like TS/Mumble." Dum som jag är så accepterade det och fick en länk "Clean-Voice.com" (VARNING EGEN RISK). Jag ladda då ner setup för det, precis när jag tröck på det så krashades CS:GO och en ny Steam login klient startades, för mig var det ganska uppenbart var det var så jag skrev självklart inte in några uppgifter. Jag testade denna login klient genom att trycka på "Create new account" vilket inte gjorde något alls. Jag fixade malwarebytes och den hittade snabbt trojen som hade satt sig i Steam mappen och i registret. Jag har tagit bort detta med Malwarebytes och säkerhets kollat med C-Cleaner. ***bort/mod***

OBS: Inget hände, bara fittigt av han/dem!

Har IP som din SteamGuard fil skickas till, ifall någon skulle villa göra något
Har som hobby att decompila random steam malware som skickas till mig

Visa signatur

2600k @ STOCK <|> GTX 970 Omega!<|> Nån samsung 500gb ssd <|> 16 GB Kingston Hyper X <|> BenQ XL2420t
"Det finns inget skrot, bara gamla delar som kan användas på nya sätt" - Mulle Meck

Permalänk

Någon borde starta en tråd om alla kända steamscams, så att det är lätt att hitta legit och olegit saker.

Visa signatur

Main: R9 390 Nitro, 4690K @ 4 GHZ, NH-U12P SE2, Corsair 8GB 1600MHz, Gigabyte Z97X Gaming 3, Fractal Design Define S, 1 TB, Fractal Design 650W, samsung 840 evo 120gb, windows 10
Equipment: Benq xl2411t Tesoro durandal ultimate G1NL, steelseries rival, Qpad qh 90.