October 21, 2023

Инструкция по обнаружению фейкового SDA 

В этой статье расскажем о том, как проверить SDA на оригинальность, а также о том, что сделать, если ваш SDA неоригинальный и содержит стиллер.

Steam Desktop Authenticator (сокращенно SDA) - программа для генерации кодов Steam Guard на ПК, а также для подтверждения действий с аккаунтом (продажа игровых вещей на Торговой площадке, отправка обменов, смена пароля, почты и т. д.).

Существует только один оригинальный SDA - GitHub.

Проверить оригинальность SDA можно двумя способами - по косвенным признакам и с помощью сайтов по проверке файлов на вирусы.

Проверка по косвенным признакам

Существующие версии фейкового SDA обладают следующими признаками:

  • при попытке обновления SDA ничего не происходит (в оригинальном SDA появляется сообщение об использовании актуальной версии или наличии обновления);
  • в папке с SDA находится файл библиотеки Flurl:
Файлы Flurl.Http.dll, Flurl.dll (и иногда Flurl.xml)
  • в папке с SDA находится файл entry.json:
Файл entry.json
  • при просмотре свойств файла Steam Desktop Authenticator.exe версии выше 1.0.10 можно отметить несоответствие версий:
Фейковый SDA версии 1.0.11

Проверка с помощью сайтов

Для быстрой проверки можно воспользоваться сайтом Manalyzer. Для этого необходимо загрузить файл Steam Desktop Authenticator.exe на сайт и дождаться окончания проверки. Как только она завершится, появится информация о файле:

Результат проверки фейкового SDA версии 1.0.10

Если в разделе "Interesting strings found in the binary" появятся домены, не имеющие отношения к Steam, Microsoft и Github, то это сигнал о том, что ваш SDA - неоригинальный. В некоторых версиях фейковых SDA скамеры также использовали домен vcredistdownload.com, похожий на домен Microsoft, но на самом деле не имеющий ни малейшего отношения к данной компании.

Список доменов, обнаруженных в разных версиях фейкового SDA:

  • vcredistdownload.com
  • checkstatuselement.com
  • statestatuscheck.com
  • webstatuschecking.com

При проверке файла через VirusTotal обращайте внимание на раздел "Details" и проверяйте косвенные признаки. К сожалению, VirusTotal может не отображать указанные выше домены.

Несовпадение версии в фейковом SDA версии 1.0.14
Ссылка на библиотеку Flurl в фейковом SDA версии 1.0.14

Что делать, если SDA неоригинальный?

Все существующие версии фейкового SDA работают по одному и тому же принципу: данные об аккаунте собираются при импорте maFile, при привязке номера телефона к аккаунту, а также при обновлении сессии. Поэтому важно сделать следующие шаги:

  • после этого сменить пароль на аккаунте и подтвердите смену через Steam Guard, используя оригинальный SDA, предварительно обновив сессию;
  • для максимальной безопасности рекомендуется перепривязать Steam Guard на аккаунте в настройках, сначала удалив его, а затем привязав заново (возможно, потребуется удалить номер телефона с аккаунта).

© ФАРМ-БЕЗОПАСНОСТЬ

Теги: Steam Desktop Authenticator, SDA