Это не первый случай использования игры Steam в качестве носителя вредоносного ПО. Фото: Shutterstock . |
Недавно было обнаружено, что игра на платформе Steam компании Valve распространяет вредоносное ПО, похищающее криптовалюту пользователей, что приводит к предполагаемым убыткам в размере 150 000 долларов США .
По имеющимся данным, 2D-игра BlockBlasters , выпущенная 30 июля, тайно устанавливала вредоносное ПО на компьютеры игроков для кражи их криптовалютных кошельков.
Игра была раскрыта во время прямой трансляции, когда стример стал свидетелем того, как 32 000 долларов в криптовалюте были выведены из его фонда лечения рака. Вскоре команда специалистов по безопасности вмешалась и подтвердила, что вредоносное ПО заразило как минимум 261 пользователя.
По данным ZachXBT, известного анонимного исследователя криптовалют, который специализируется на разоблачении мошенничества, вредоносная программа, как утверждается, украла у жертв более 150 000 долларов .
Согласно отчёту организации Vx Underground , занимающейся разработкой вредоносных программ, хакеры использовали BlockBlasters в качестве «троянского коня» для осуществления атаки. С 30 августа игра тайно дополнялась вредоносными файлами. Чтобы заманить жертв, хакеры напрямую отправляли сообщения владельцам криптовалюты, приглашая их сыграть в игру в качестве платного продвижения.
![]() |
Страница BlockBlasters в Steam до её удаления. Фото: Steam/Valve. |
Как только пользователь загружает игру, вредоносная программа немедленно собирает информацию с компьютера, включая расширения браузера и данные криптовалютного кошелька.
«Эта игра украла у жертв более 150 000 долларов и оставалась в Steam больше месяца», — предупредил пользователь Reddit yeetordie1, а также опубликовал пост ZachXBT на X.
«Было страшно. Разработчики BlockBlasters связались со мной, чтобы прорекламировать игру несколько месяцев назад. К счастью, во время интервью я почувствовал неладное и заблокировал их. Мне удалось избежать катастрофы», — поделился пользователь TopsBuy в X.
Согласно анализу пользователя Reddit CodeErrorv0, вредоносное ПО атакует не только криптовалютные кошельки, но и данные браузера, включая файлы cookie. Это позволяет хакерам получать прямой доступ к учётным записям пользователей и даже обходить двухфакторную аутентификацию (2FA).
Valve удалила BlockBlasters из магазина Steam, но, как полагают, это решение было принято слишком поздно. Исследователь из компании G Data, специализирующейся на кибербезопасности, сообщил, что они предупреждали Valve об угрозе, которую представляет игра, ещё неделю назад.
Хотя пострадавший стример получил поддержку сообщества, инцидент всё ещё остаётся тревожным сигналом. Это уже четвёртый случай обнаружения вредоносного ПО в Steam через малоизвестные игры, что указывает на уязвимость системы цензуры Valve.
Вредоносное ПО часто внедряется в обновления после релиза, и процесс проверки таких файлов компанией Valve остается под большим вопросом.
Источник: https://znews.vn/tua-game-tren-steam-chiem-doat-150000-usd-tien-ma-hoa-cua-nguoi-choi-post1587611.html
Комментарий (0)