Стример, собирающий средства для лечения рака, потерял 32 000 долларов из-за вредоносного ПО в игре из Steam, что стало возможным из-за ‘ужасающего уровня проверки’.

Стример, пытающийся собрать средства на лечение рака, недавно потерял 32 000 долларов из-за вредоносного ПО, спрятанного в новой игре, выпущенной на платформе Steam. Игра, под названием BlockBlasters, была удалена из продажи, и эксперты по кибербезопасности быстро выявили и обезвредили хакеров. К счастью, стримеру, RastalandTV, вернули украденные средства. Этот случай закончился позитивно, но он служит предупреждением о необходимости быть осторожным при загрузке бесплатных игр на Steam.

📈

"Рынок красный? Это просто сезон скидок для умных инвесторов." - так говорят, чтобы не плакать. У нас — аналитика, которая помогает плакать реже.

Найти недооцененные активы

BlockBlasters, бесплатная 2D-экшен-платформер, где вы сражаетесь с монстрами-крабами, была создана новым разработчиком в Steam, Genesis Interactive, и выпущена 31 июля. Стример RastalandTV недавно скачал игру по предложению своих зрителей и быстро понял, что это обман во время благотворительного стрима. Видео с его открытием доступно, но, как сообщается, оно довольно расстраивает — зрителям рекомендуется соблюдать осторожность, как сообщают PCGamer и MiniMatt в его шоу ‘The Maw’.

По данным компании G Data, занимающейся кибербезопасностью, игра BlockBlasters была тайно обновлена вредоносным программным обеспечением после ее первоначального выпуска. Исправление было выпущено 30 августа, но само обновление содержало файл, который собирал имена пользователей и пароли Steam, а также IP-адреса и местоположение пользователей. Оно также сканировало компьютеры на наличие установленного антивирусного программного обеспечения.

После выполнения этих первоначальных действий вредоносный скрипт запускает программы, скрытые внутри архивных файлов, защищенных паролем. Эти файлы сложно обнаружить во время загрузки, и они используются для сбора информации, такой как расширения браузера пользователя и данные криптокошелька. Я не уверен, что полностью отразил детали отчета G Data, поэтому рекомендую ознакомиться с их анализом напрямую для более полного понимания.

Инвестор в криптовалюту Алекс Беккер пожертвовал 30 000 долларов RastalandTV, вероятно, покрыв большую часть расходов на его лечение от рака. Параллельно, группа, называющая себя исследователями ‘открытых источников информации’, включая vxunderground, утверждает, что использовала информацию из Telegram для выявления людей, стоящих за мошенничеством, и изучения их онлайн-активности. Они сообщают о контакте с одним из людей, распространяющих вредоносное программное обеспечение, который сначала заявил, что вернет украденные деньги, но затем удалил все свои учетные записи и исчез.

Некоторые онлайн-расследователи составили отчет, критикующий Valve за то, что компания не обеспечивает должной проверки контента. В отчете также выдвигается предположение, что игра могла быть намеренно создана для распространения вредоносного ПО, отмечается, что один из подозреваемых мошенников ранее искал разработчика игр для создания простой 2D-игры.

Недавно стример потерял 15 000 долларов из-за вредоносного ПО под названием BlockBlasters. Сообщается, что мошенники связываются с людьми в игровых чатах и пытаются обманом заставить их загрузить его. Хотя тысячи людей владеют BlockBlasters в Steam, компания G Data, занимающаяся вопросами безопасности, оценивает, что сотни могли неосознанно загрузить вредоносное обновление. Данные SteamDB.info указывают на растущую тенденцию заражений вредоносным ПО, происходящих из игр в Steam в этом году, также замечены другие проекты, такие как PirateFi и Chemia.

Помимо удаления игры из Steam, Valve ничего не сообщила о ситуации с BlockBlasters. Я связался с ними, чтобы узнать, могут ли они поделиться информацией о том, как Steam защищает учётные записи пользователей.

Смотрите также

2025-09-23 19:28