Steam游戏竟是加密货币窃贼 数百用户损失超15万美元
创始人
2025-09-30 08:44:42
0

【CNMO科技消息】CNMO从外媒获悉,一款名为《BlockBlasters》的独立平台游戏在Steam上架初期获得不少好评,但实际是经过精心伪装的加密货币窃取程序。该游戏由Genesis Interactive发布,7月30日至9月21日期间在Steam平台可供下载,最终导致261个Steam账户遭受攻击,总损失超过15万美元。

Steam

据报道,这起事件的转折点发生在8月30日,开发者推送了一个看似普通的更新补丁,实则包含恶意组件。该补丁将游戏转变为数字资产盗窃工具,通过三阶段感染机制运作:首先以“game2.bat”批处理文件在游戏启动时自动执行,并将目标文件夹添加到Microsoft Defender的排除列表中,从而规避安全扫描。

恶意软件系统性地收集了受害者的Steam登录凭据、IP地址和位置信息,并将数据传输至命令控制服务器。此外,它还针对浏览器扩展和加密货币钱包数据,以最大化财务损害。攻击者使用密码保护的ZIP存档(密码为“121”)隐藏恶意负载,并结合了Python后门和StealC payload。

受害者中包括拉脱维亚主播Raivo Plavnieks。他在直播筹款治疗第四期肉瘤癌症时,因观众推荐下载了该“已验证”游戏,导致3.2万美元捐款被盗。事件发生后,加密货币社区迅速响应,影响力人物Alex Becker向其新钱包转账3.25万美元,全额弥补了损失。

据悉,虽然攻击手段狡猾,但黑客仍犯下了关键错误:调查人员发现其泄露了Telegram机器人代码和令牌,可能暴露身份。有未经证实的报告称,攻击者是一名居住在迈阿密的阿根廷移民,但官方尚未确认是否采取行动。

目前,Valve已悄然下架该游戏,但未对此事件发表任何声明。安全专家建议受影响用户立即更改Steam密码并将加密资产转移至新钱包。

相关内容

热门资讯

Coinbase 宣布将上线 ... 来源:市场资讯 (来源:吴说) 吴说获悉,Coinbase 宣布将于 2025 年 11 月 13 ...
工商银行获得发明专利授权:“基... 证券之星消息,根据天眼查APP数据显示工商银行(601398)新获得一项发明专利授权,专利名为“基于...
川仪股份获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示川仪股份(603100)新获得一项实用新型专利授权,专利名为“...
嘉楠科技:10 月产出 92 ... 来源:市场资讯 (来源:吴说) 吴说获悉,嘉楠科技公布 2025 年 10 月比特币挖矿运营数据:当...
美股异动丨摩根大通涨超2%创新... 摩根大通(JPM.US)涨超2%,报322.25美元,创下历史新高。消息面上,摩根大通已正式向机构客...
中国铀业:拟IPO募资41.1... 本次募集资金将全部投向公司主业,包括中核内蒙古矿业有限公司内蒙古纳岭沟铀矿床原地浸出采铀工程、中核内...
晨壹投资刘晓丹:并购与IPO不... 钛媒体App 11月12日消息,在上交所国际投资者大会并购论坛上,晨壹投资管理合伙人刘晓丹表示,并购...
购债计划重启在即,美联储“三把... 纽约联储主席威廉姆斯周三强调,重启债券购买是纯技术性操作,不会影响货币政策,而是为确保对短期利率的控...
人工智能产业链午后拉升回暖,人... 人工智能产业链午后拉升回暖,截至收盘,中证人工智能主题指数上涨0.4%,上证科创板人工智能指数下跌0...
美国银行:机构上周净买美股,E... 【11月12日美国银行称机构上周成美股净买入方】11月12日,美国银行透露,上周机构客户成为美国股票...