Steam游戏Chemia被曝内藏恶意软件,专门窃取加密货币钱包和隐私数据

Steam游戏Chemia被曝内藏恶意软件,专门窃取加密货币钱包和隐私数据

N
News Editor 01
2026-07-05 23:28:11
安全公司Prodaft报告称,Steam早期访问游戏Chemia被植入三种恶意软件,可窃取加密货币钱包、浏览器密码及个人数据。游戏已被下架,事件凸显平台安全风险。

近日,知名PC游戏平台Steam再次曝出安全丑闻。一款名为Chemia的生存游戏在Steam早期访问(Early Access)平台上线后,被发现含有针对加密货币钱包和个人隐私数据的恶意软件。网络安全公司Prodaft发布报告指出,该游戏被黑客组织EncryptHub(又名Larva-208)于7月22日植入了三种不同类型的恶意软件:Hijack Loader、Fickle Stealer和Vidar Stealer

恶意软件详情

据Prodaft报告,Hijack Loader是一种加载器,能够让黑客在受感染设备上部署隐私破坏程序。而Fickle Stealer和Vidar Stealer则是专门针对数字资产钱包的信息窃取器,同时还能从网页浏览器、密码管理器以及其他应用程序中窃取用户数据。这些恶意软件通过Telegram频道与黑客的指挥控制服务器通信,使得攻击者能够实时管理窃取的数据并发起进一步攻击。

Chemia由Aether Forge Studios开发,于7月22日通过Steam早期访问渠道发布。早期访问模式允许用户下载仍在开发中的游戏,这些游戏可能包含漏洞或功能有限。正是这一模式为恶意软件的上架提供了可乘之机。

Steam紧急下架

在科技媒体Bleeping Computer首先报道后,Steam似乎已将Chemia从其平台移除。目前该游戏的链接会重定向至Steam主页。Steam未立即回应Decrypt的置评请求。然而,这并非Steam早期访问平台首次遭遇恶意软件入侵。就在今年3月,游戏《Sniper: Phantom’s Resolution》中被发现含有恶意软件;2月,《PirateFi》也被曝包含一种基于Windows的恶意软件,旨在窃取用户敏感信息。

Prodaft在社交媒体上发布警报,提醒玩家检查泄露指标(IOC),并指出“LARVA-208修改游戏以分发Fickle Stealer、HijackLoader和Vidar,展示了一个令人担忧的趋势。”

全球网络攻击浪潮

这一安全事件发生在全球网络攻击激增的背景下。根据Statista汇编的数据,过去10年间恶意软件感染数量增长了87%。全球网络经济研究者Cybersecurity Ventures预测,到2025年底,网络犯罪造成的损失将达到10.5万亿美元,远高于2015年的3万亿美元。值得注意的是,EncryptHub去年曾利用同样的恶意软件发起了一次鱼叉式钓鱼和社会工程攻击,导致超过600家组织受损。

对加密货币持有者的警示

此次事件对加密货币用户敲响了警钟。恶意软件专门瞄准数字钱包,意味着玩家在不知情的情况下下载游戏,可能导致持有的比特币、以太坊或其他加密货币被洗劫一空。安全专家建议:在Steam等平台下载游戏前,应检查开发商信誉;避免安装非正式渠道的软件;重要资产应使用硬件钱包存储;定期扫描设备中的恶意软件。对于Steam平台而言,需要加强对早期访问游戏的审查流程,防止类似事件再次发生。

截至发稿,Steam尚未就其对早期访问平台游戏的审核流程做出回应。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。