Steamからダウンロードしたプロフィール画像からマルウェア感染の恐れ、G DATAが警告 | ScanNetSecurity
2026.06.12(金)

Steamからダウンロードしたプロフィール画像からマルウェア感染の恐れ、G DATAが警告

なお、普通に利用する分には心配する必要はありません。

脆弱性と脅威 脅威動向
Sean Gallup/Getty Images News/ゲッティイメージズ
Sean Gallup/Getty Images News/ゲッティイメージズ 全 2 枚 拡大写真

セキュリティソフト開発会社であるG DATAは、Steamからダウンロードしたプロフィール画像からマルウェアに感染するおそれがあると警告しました。


「SteamHide」と名付けられたこのマルウェアは、悪意のあるユーザーがプロフィール画像のメタデータ内にマルウェアを仕込んである模様。Steamとは別の怪しげなメールや危険なサイトからダウンロードしたマルウェアダウンローダーによって起動されます。


特別な細工を施されており、膨大な数のアカウントが存在するプラットフォームをブロックしてしまうのは望ましくない弊害が発生してしまうため、ウイルス対策ソフトでの検出は現実的ではないようです。画像自体に感染性や実行性はなく、画像ファイルにマルウェアが仕込まれることは珍しくありませんが、ゲームプラットフォームを通じた方法はこれまで見られませんでした。


なお、Steamを普通に利用する分には何ら心配する必要はなく、他人のプロフィール画像のダウンロードに気をつけておけば感染を防ぐことができます。

他人のプロフ画像にご用心!Steamでプロフ画像をダウンロードするとマルウェア感染のきっかけになるおそれ

《みお》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop