近日,知名PC游戏平台Steam再次曝出安全丑闻。一款名为Chemia的生存游戏在Steam早期访问(Early Access)平台上线后,被发现含有针对加密货币钱包和个人隐私数据的恶意软件。网络安全公司Prodaft发布报告指出,该游戏被黑客组织EncryptHub(又名Larva-208)于7月22日植入了三种不同类型的恶意软件:Hijack Loader、Fickle Stealer和Vidar Stealer。
恶意软件详情
据Prodaft报告,Hijack Loader是一种加载器,能够让黑客在受感染设备上部署隐私破坏程序。而Fickle Stealer和Vidar Stealer则是专门针对数字资产钱包的信息窃取器,同时还能从网页浏览器、密码管理器以及其他应用程序中窃取用户数据。这些恶意软件通过Telegram频道与黑客的指挥控制服务器通信,使得攻击者能够实时管理窃取的数据并发起进一步攻击。
Chemia由Aether Forge Studios开发,于7月22日通过Steam早期访问渠道发布。早期访问模式允许用户下载仍在开发中的游戏,这些游戏可能包含漏洞或功能有限。正是这一模式为恶意软件的上架提供了可乘之机。
Steam紧急下架
在科技媒体Bleeping Computer首先报道后,Steam似乎已将Chemia从其平台移除。目前该游戏的链接会重定向至Steam主页。Steam未立即回应Decrypt的置评请求。然而,这并非Steam早期访问平台首次遭遇恶意软件入侵。就在今年3月,游戏《Sniper: Phantom’s Resolution》中被发现含有恶意软件;2月,《PirateFi》也被曝包含一种基于Windows的恶意软件,旨在窃取用户敏感信息。
Prodaft在社交媒体上发布警报,提醒玩家检查泄露指标(IOC),并指出“LARVA-208修改游戏以分发Fickle Stealer、HijackLoader和Vidar,展示了一个令人担忧的趋势。”
全球网络攻击浪潮
这一安全事件发生在全球网络攻击激增的背景下。根据Statista汇编的数据,过去10年间恶意软件感染数量增长了87%。全球网络经济研究者Cybersecurity Ventures预测,到2025年底,网络犯罪造成的损失将达到10.5万亿美元,远高于2015年的3万亿美元。值得注意的是,EncryptHub去年曾利用同样的恶意软件发起了一次鱼叉式钓鱼和社会工程攻击,导致超过600家组织受损。
对加密货币持有者的警示
此次事件对加密货币用户敲响了警钟。恶意软件专门瞄准数字钱包,意味着玩家在不知情的情况下下载游戏,可能导致持有的比特币、以太坊或其他加密货币被洗劫一空。安全专家建议:在Steam等平台下载游戏前,应检查开发商信誉;避免安装非正式渠道的软件;重要资产应使用硬件钱包存储;定期扫描设备中的恶意软件。对于Steam平台而言,需要加强对早期访问游戏的审查流程,防止类似事件再次发生。
截至发稿,Steam尚未就其对早期访问平台游戏的审核流程做出回应。

