Esta não é a primeira vez que um jogo do Steam é usado como meio para malware. Foto: Shutterstock . |
Um jogo na plataforma Steam da Valve acaba de ser descoberto espalhando malware, roubando criptomoedas dos usuários, causando uma perda estimada de US$ 150.000 .
Segundo relatos, o jogo de ação 2D BlockBlasters , lançado em 30 de julho, instalou secretamente malware nos computadores dos jogadores para roubar suas carteiras de criptomoedas.
O jogo foi exposto ao vivo em uma transmissão quando um streamer testemunhou todo o processo de desfalque de US$ 32.000 em criptomoedas do fundo de tratamento do câncer. Uma equipe de pesquisadores de segurança logo interveio e confirmou que o malware havia infectado pelo menos 261 outros usuários.
De acordo com ZachXBT, um conhecido pesquisador anônimo de criptomoedas especializado em expor golpes, o malware teria roubado mais de US$ 150.000 das vítimas.
De acordo com um relatório da organização de bibliotecas de malware Vx Underground , hackers usaram o BlockBlasters como um "cavalo de Troia" para realizar o ataque. Desde 30 de agosto, o jogo vem sendo secretamente complementado com arquivos maliciosos. Para atrair vítimas, os hackers enviavam mensagens diretamente aos detentores de criptomoedas, convidando-os a jogar como uma forma de promoção paga.
![]() |
Página do BlockBlasters no Steam antes de ser removida. Foto: Steam/Valve. |
Assim que o usuário baixa o jogo, o malware imediatamente coleta informações do computador, incluindo extensões do navegador e detalhes da carteira de criptomoedas.
"Este jogo roubou mais de US$ 150.000 das vítimas e permaneceu no Steam por mais de um mês", alertou o usuário do Reddit yeetordie1, junto com uma postagem de ZachXBT no X.
"Foi assustador. Os desenvolvedores do BlockBlasters entraram em contato comigo para promover o jogo alguns meses atrás. Felizmente, percebi que algo estava errado durante a entrevista e os bloqueei. Escapei de um desastre", compartilhou o usuário TopsBuy no X.
De acordo com a análise do usuário do Reddit CodeErrorv0, o malware não tem como alvo apenas carteiras de criptomoedas, mas também rouba dados do navegador, incluindo cookies. Isso permite que hackers acessem diretamente as contas dos usuários e até mesmo contornem a autenticação de dois fatores (2FA).
A Valve removeu o BlockBlasters da loja Steam, mas acredita-se que a decisão tenha sido tomada tarde demais. Um pesquisador da empresa de segurança cibernética G Data revelou que alertou a Valve sobre a ameaça representada pelo jogo há uma semana.
Embora o streamer vítima tenha recebido apoio da comunidade, o incidente ainda serve como um alerta. Esta é a quarta vez que malware é detectado no Steam por meio de jogos menos conhecidos, destacando uma vulnerabilidade no sistema de censura da Valve.
Malware é frequentemente inserido em atualizações pós-lançamento, e o processo de verificação desses arquivos pela Valve continua sendo uma grande incógnita.
Fonte: https://znews.vn/tua-game-tren-steam-chiem-doat-150000-usd-tien-ma-hoa-cua-nguoi-choi-post1587611.html
Comentário (0)