屋漏偏逢連夜雨?癌末主播試玩Steam竟遭盜數萬
Steam下架涉嫌惡意軟體遊戲《BlockBlasters》 竟暗藏加密貨幣竊取程式
Valve已將被懷疑內含惡意軟體的遊戲《BlockBlasters》從Steam平台下架。根據安全研究人員報告,該遊戲植入了可竊取加密貨幣錢包資訊的惡意程式,目前已造成全球玩家損失超過15萬美元(約合106.7萬元人民幣)。
免費復古遊戲背後藏陰謀 更新版本暗藏竊密程式
《BlockBlasters》由Genesis Interactive公司發行,於7月30日在Steam上線,初期定位為一款免費的復古風格平台動作遊戲。然而在8月30日的一次更新中,研究人員發現遊戲被植入惡意程式,可在玩家不知情的情況下於背景運行,竊取其電腦中的加密貨幣錢包資料。
儘管遊戲上架近兩個月期間累計獲得數百條「特別好評」用戶評價,但隨著惡意行為曝光,Steam已於9月21日正式將其下架。
癌症實況主遭釣魚攻擊 直播試玩反失3.2萬美元治療金
更令人震驚的是,患有癌症的實況主rastaland近日在直播時收到匿名私訊,對方聲稱願意資助其醫療費用,條件是直播遊玩《BlockBlasters》。不料此舉導致其加密錢包遭盜,損失約3.2萬美元的創作者收益——這筆資金原計畫用於疾病治療。
所幸事件迅速引起加密貨幣社群關注,社區成員積極為其募款補償損失,並協助追查相關駭客行蹤。
受害者逾數百人 安全機構警告社交平台成攻擊溫床
調查員ZachXBT指出,目前確認受影響的受害者至少達261人,總損失金額超過15萬美元。而安全組織VXUnderground則估計實際受害人数可能高達478人。
研究顯示,攻擊者多透過社交平台X(原Twitter)鎖定持有大量加密資產的用戶,以「試玩遊戲獲報酬」等話術誘導下載,進而執行惡意程式。
Steam非首次爆發安全危機 多款遊戲曾因惡意內容遭移除
此次事件並非Steam首度出現安全漏洞。今年2月,《Pirate Fi》因安裝包內含惡意軟體遭下架;同年3月,另一款遊戲《Sniper:Phantom's Resolution》則因引導用戶前往惡意下載連結而被移除。
專家呼籲受影響用戶立即採取防護措施
安全專家提醒,所有曾安裝《BlockBlasters》的使用者應立即重設Steam帳戶密碼,並將持有的加密貨幣轉移至新建立的錢包地址,以防止進一步資產損失。