Valve已將疑似存在惡意軟體嫌疑的遊戲《BlockBlasters》從Steam平台下架。安全研究人員報告稱,該遊戲內含加密貨幣竊取程式,目前已造成玩家經濟損失超過15萬美元(約106.7元人民幣)。
《BlockBlasters》由Genesis Interactive公司發行,於7月30日在Steam平台上架,初期表現為一款普通的免費復古平台動作遊戲。然而在8月30日發布的更新版本中,研究人員檢測到其被植入了惡意程式,能夠在後台竊取玩家的加密貨幣錢包訊息。
該遊戲在Steam平台上線近兩個月期間,累計獲得了數百條"特別好評"的使用者評價,直至9月21日被平台下架。
此次事件引發網友熱議。拉脫維亞遊戲主播RastaLandTV在進行癌症慈善募款直播過程中,因試玩該遊戲導致價值3.2萬美元的加密貨幣被盜。需要注意的是,該主播本人正在接受第四期肉瘤治療,這一損失在遊戲社區內引起了強烈反響。
據調查員ZachXBT透露,目前已有至少261名受害者遭受損失,總金額超過15萬美元。安全組織VXUnderground則提供了更高的預估資料,稱受害者可能達到478人。研究人員指出,攻擊者通常通過社交平台X接觸持有大量加密資產的使用者,以遊戲體驗為名誘使其下載,進而實施攻擊。
這並非Steam平台首次出現安全漏洞。今年2月,《Pirate Fi》因安裝包內含惡意軟體而被下架;3月,另一款遊戲《Sniper:Phantom's Resolution》因引導使用者訪問惡意下載連結而被移除。
安全專家建議,所有安裝過《BlockBlasters》的使用者應立即重置Steam帳戶密碼,並將加密貨幣轉移至新創建的錢包,以避免可能產生的進一步損失。
來源:遊俠網