门户
Portal
论坛
BBS
已有账号?
登录账号
游客请注册
立即注册
其他方式登录
QQ
微信
微博
001论坛
»
论坛
›
休闲板块
›
游戏资讯
›
Steam游戏竟是加密货币窃贼 数百用户损失超15万美元 ...
返回列表
发新帖
Steam游戏竟是加密货币窃贼 数百用户损失超15万美元
发表于 2025-9-30 15:30:10
|
显示全部楼层
|
阅读模式
729
0
【CNMO科技消息】CNMO从外媒获悉,一款名为《BlockBlasters》的独立平台游戏在Steam上架初期获得不少好评,但实际是经过精心伪装的加密货币窃取程序。该游戏由Genesis Interactive发布,7月30日至9月21日期间在Steam平台可供下载,最终导致261个Steam账户遭受攻击,总损失超过15万美元。
Steam
据报道,这起事件的转折点发生在8月30日,开发者推送了一个看似普通的更新补丁,实则包含恶意组件。该补丁将游戏转变为数字资产盗窃工具,通过三阶段感染机制运作:首先以“game2.bat”批处理文件在游戏启动时自动执行,并将目标文件夹添加到Microsoft Defender的排除列表中,从而规避安全扫描。
恶意软件系统性地收集了受害者的Steam登录凭据、IP地址和位置信息,并将数据传输至命令控制服务器。此外,它还针对浏览器扩展和加密货币钱包数据,以最大化财务损害。攻击者使用密码保护的ZIP存档(密码为“121”)隐藏恶意负载,并结合了Python后门和StealC payload。
受害者中包括拉脱维亚主播Raivo Plavnieks。他在直播筹款治疗第四期肉瘤癌症时,因观众推荐下载了该“已验证”游戏,导致3.2万美元捐款被盗。事件发生后,加密货币社区迅速响应,影响力人物Alex Becker向其新钱包转账3.25万美元,全额弥补了损失。
据悉,虽然攻击手段狡猾,但黑客仍犯下了关键错误:调查人员发现其泄露了Telegram机器人代码和令牌,可能暴露身份。有未经证实的报告称,攻击者是一名居住在迈阿密的阿根廷移民,但官方尚未确认是否采取行动。
目前,Valve已悄然下架该游戏,但未对此事件发表任何声明。安全专家建议受影响用户立即更改Steam密码并将加密资产转移至新钱包。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
举报
全部评论
正序浏览
倒序浏览
暂无评论,期待您打破宁静
快速评论
本版积分规则
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
发表评论
回帖后跳转到最后一页
小透明
主题
4207
积分
26045
粉丝
0
+关注
私信
TA的帖子
教育部明确:严禁将手机带入课堂
2 小时前
前8月中国市场手机出货量1.92亿部
2 小时前
一日蒸发20亿美元!CS2游戏饰品市场迎剧变 有职业选手已经“清仓”
4 小时前
释放你的无限战力,红魔游戏本16Pro·2026正式开售
4 小时前
2025年远程软件排行:UU远程用户体验优胜ToDesk和向日葵
4 小时前
发布
联系QQ
返回顶部