Steam游戏Chemia暗藏三重恶意软件,专门窃取加密货币钱包和个人信息

Steam游戏Chemia暗藏三重恶意软件,专门窃取加密货币钱包和个人信息

N
News Editor 01
2026-07-05 23:28:11
网络安全公司Prodaft发现,Steam Early Access游戏Chemia被植入Hijack Loader、Fickle Stealer和Vidar Stealer三种恶意软件,专门窃取加密货币钱包数据和个人信息。该游戏已被Steam下架,但揭示了游戏平台成为黑客攻击新目标的风险。

据网络安全公司Prodaft最新报告,一款登陆Steam平台的预发行游戏Chemia被发现含有恶意软件,专门针对用户的加密货币钱包和个人信息进行窃取。该事件发生在2025年7月22日,由名为EncryptHub(亦称Larva-208)的网络犯罪团伙在游戏更新中植入恶意代码。

三类恶意软件协同作案

Prodaft分析指出,Chemia游戏中至少嵌入了三种不同类型的恶意软件:Hijack LoaderFickle StealerVidar Stealer。Hijack Loader允许黑客在受感染设备上部署其他隐私破坏程序,而Fickle Stealer与Vidar Stealer则专注于窃取数字资产钱包信息,同时还能从网页浏览器、密码管理器及其他应用程序中提取用户敏感数据。这些恶意软件还通过一个Telegram频道与攻击者保持通信,使黑客能够远程管理软件、持续窃取数据并发动后续攻击。

Steam已紧急下架,但事前审查存疑

Tech媒体Bleeping Computer率先报道了这一事件。随后,Steam平台迅速将Chemia从商店中移除——目前该游戏的链接已跳转至Steam首页。然而,Steam并未立即回应Decrypt关于游戏下架及Early Access平台审核流程的置评请求。值得注意的是,Chemia是通过Steam Early Access功能发布的,该功能允许用户下载仍在开发中的游戏,这些游戏可能包含缺陷或功能受限。这并非Steam首次遭遇恶意软件问题:2025年3月,游戏Sniper: Phantom’s Resolution中被发现存在恶意软件;同年2月,另一款游戏PirateFi也被报告含有基于Windows的恶意代码,旨在窃取用户敏感信息。

全球网络攻击激增,加密货币成重点目标

这起事件恰逢全球网络攻击事件呈爆发式增长。根据Statista的统计数据,过去10年间恶意软件感染数量增长了87%。全球网络经济研究机构Cybersecurity Ventures预测,到2025年底,网络犯罪造成的经济损失将高达10.5万亿美元,而2015年这一数字仅为3万亿美元。此外,EncryptHub团伙早在2024年就曾利用相同的恶意软件发起过鱼叉式网络钓鱼和社会工程攻击,导致超过600家组织遭到入侵。

对加密货币持有者的潜在影响

此次事件为加密货币持有者敲响了警钟。随着游戏平台逐渐成为黑客渗透的目标,玩家在下载任何游戏前都应保持警惕,尤其是通过Early Access等未完全审核的渠道。一旦恶意软件成功植入,受害者不仅可能损失数字资产,还面临身份信息泄露、密码管理器数据被盗等连锁风险。对于交易者和投资者而言,这种新型攻击手段可能导致市场恐慌情绪升温,短期内进一步打压加密资产价格。同时,游戏平台(如Steam)若不加强第三方安全审计,其用户信任度和平台声誉将受到持续侵蚀。

行业应如何应对?

安全专家建议,玩家应避免在游戏设备上存储私钥或使用热钱包进行大额交易;定期检查浏览器扩展和已安装程序;并使用防病毒软件扫描从非官方渠道下载的文件。Steam等平台也需要建立更严格的代码审查机制,对Early Access游戏进行沙箱测试和动态分析,以防止类似事件重演。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。