据网络安全公司Prodaft最新报告,一款登陆Steam平台的预发行游戏Chemia被发现含有恶意软件,专门针对用户的加密货币钱包和个人信息进行窃取。该事件发生在2025年7月22日,由名为EncryptHub(亦称Larva-208)的网络犯罪团伙在游戏更新中植入恶意代码。
三类恶意软件协同作案
Prodaft分析指出,Chemia游戏中至少嵌入了三种不同类型的恶意软件:Hijack Loader、Fickle Stealer和Vidar Stealer。Hijack Loader允许黑客在受感染设备上部署其他隐私破坏程序,而Fickle Stealer与Vidar Stealer则专注于窃取数字资产钱包信息,同时还能从网页浏览器、密码管理器及其他应用程序中提取用户敏感数据。这些恶意软件还通过一个Telegram频道与攻击者保持通信,使黑客能够远程管理软件、持续窃取数据并发动后续攻击。
Steam已紧急下架,但事前审查存疑
Tech媒体Bleeping Computer率先报道了这一事件。随后,Steam平台迅速将Chemia从商店中移除——目前该游戏的链接已跳转至Steam首页。然而,Steam并未立即回应Decrypt关于游戏下架及Early Access平台审核流程的置评请求。值得注意的是,Chemia是通过Steam Early Access功能发布的,该功能允许用户下载仍在开发中的游戏,这些游戏可能包含缺陷或功能受限。这并非Steam首次遭遇恶意软件问题:2025年3月,游戏Sniper: Phantom’s Resolution中被发现存在恶意软件;同年2月,另一款游戏PirateFi也被报告含有基于Windows的恶意代码,旨在窃取用户敏感信息。
全球网络攻击激增,加密货币成重点目标
这起事件恰逢全球网络攻击事件呈爆发式增长。根据Statista的统计数据,过去10年间恶意软件感染数量增长了87%。全球网络经济研究机构Cybersecurity Ventures预测,到2025年底,网络犯罪造成的经济损失将高达10.5万亿美元,而2015年这一数字仅为3万亿美元。此外,EncryptHub团伙早在2024年就曾利用相同的恶意软件发起过鱼叉式网络钓鱼和社会工程攻击,导致超过600家组织遭到入侵。
对加密货币持有者的潜在影响
此次事件为加密货币持有者敲响了警钟。随着游戏平台逐渐成为黑客渗透的目标,玩家在下载任何游戏前都应保持警惕,尤其是通过Early Access等未完全审核的渠道。一旦恶意软件成功植入,受害者不仅可能损失数字资产,还面临身份信息泄露、密码管理器数据被盗等连锁风险。对于交易者和投资者而言,这种新型攻击手段可能导致市场恐慌情绪升温,短期内进一步打压加密资产价格。同时,游戏平台(如Steam)若不加强第三方安全审计,其用户信任度和平台声誉将受到持续侵蚀。
行业应如何应对?
安全专家建议,玩家应避免在游戏设备上存储私钥或使用热钱包进行大额交易;定期检查浏览器扩展和已安装程序;并使用防病毒软件扫描从非官方渠道下载的文件。Steam等平台也需要建立更严格的代码审查机制,对Early Access游戏进行沙箱测试和动态分析,以防止类似事件重演。

