Valve公司近日从其游戏平台Steam上紧急下架了一款名为Piratefi的游戏。安全研究人员发现,该游戏暗中嵌入了恶意软件,旨在窃取玩家的加密货币钱包信息和其他敏感数据。
恶意软件Vidar:专门针对加密货币钱包
据安全研究公司SECUINFRA Falcon Team的分析师Marius Genheimer向TechCrunch透露,Piratefi游戏内包含一个名为Vidar
Genheimer指出,Piratefi很可能是基于一个现成的游戏模板修改而成,黑客只需极少的开发投入即可部署恶意负载。这种“游戏化钓鱼”手法近年来在Steam等平台上时有出现,利用玩家对独立游戏的信任降低警惕。
开发团队身份成谜
Piratefi的开发商名为Seaworth Interactive,但调查发现该公司在网上几乎没有任何可信的存在痕迹——没有官网、社交媒体或历史记录。安全社区普遍认为,这很可能是一个虚假身份,用于掩盖恶意软件的真正来源。
Vidar恶意软件此前已与多起网络犯罪活动相关联,包括试图部署勒索软件。本次事件再次提醒玩家,在下载和运行非知名游戏时需提高警惕,尤其是那些要求关闭杀毒软件或授予额外权限的游戏。
Steam平台的安全挑战
虽然Valve设有游戏审核流程,但恶意软件仍能绕过部分检查。此前类似事件包括“Skin-Trading scams”和伪装成游戏的挖矿软件。此次Piratefi事件暴露了平台在应对新兴恶意手段方面的局限性。安全专家建议玩家安装可靠的防病毒软件,并避免在游戏环境中输入加密货币钱包私钥。
截至发稿,Steam商店中已无法搜索到Piratefi,但已下载该游戏的玩家应立即卸载并运行全盘杀毒。

