全球最大PC游戏平台Steam近日下架了一款名为Piratefi的游戏,原因是在其代码中发现了恶意软件。据安全研究团队SECUINFRA Falcon Team的Marius Genheimer向Techcrunch透露,该恶意软件属于信息窃取器Vidar,能够远程窃取用户的密码、浏览器会话cookie以及加密货币钱包的私钥等敏感数据。
恶意游戏如何潜入Steam?
Genheimer指出,Piratefi很可能是基于一款现有的游戏模板修改而成,攻击者仅需少量技术投入即可部署恶意代码。这款游戏由名为Seaworth Interactive的开发者上传,但该开发者在网络上几乎没有任何可追踪的数字足迹,这加大了溯源难度。Valve在接到安全报告后迅速采取行动,将游戏移除并封禁了相关账户。
Vidar恶意软件:加密货币用户的隐形杀手
Vidar是一种臭名昭著的信息窃取恶意软件,过去常被用于窃取浏览器存储的凭证、自动填充数据以及数字钱包文件。它通常通过钓鱼邮件、盗版软件或伪装成合法游戏传播。一旦感染,Vidar会将窃取的信息打包发送到攻击者控制的服务器。研究显示,该恶意软件还与勒索软件部署活动有关,攻击者会利用窃取的数据进一步实施网络犯罪。
对于加密货币投资者而言,Vidar尤其危险——它能够从多个热门钱包扩展程序(如MetaMask、Exodus等)中窃取助记词和私钥,从而直接控制链上资产。安全专家建议用户不要从非官方渠道下载游戏,并启用硬件钱包及双因素认证。
行业背景与用户警示
这并非Steam首次遭遇恶意软件问题。尽管Valve对上传游戏有审查流程,但恶意开发者仍能通过伪装绕过检测。此次事件再次提醒游戏玩家和加密用户:数字世界中的“免费”或“小众”游戏可能隐藏巨大风险。
截至发稿,Seaworth Interactive未对事件作出回应,Piratefi的源文件已被Valve彻底清除。安全社区呼吁平台加强代码扫描,并建议用户在下载任何游戏前验证开发者信誉。

