Valve宣布已从其在线游戏平台Steam上下架一款名为Piratefi的游戏,原因是该游戏被证实嵌入恶意软件。安全研究团队SECUINFRA Falcon Team的Marius Genheimer向TechCrunch透露,这款恶意软件实为臭名昭著的Vidar信息窃取器,可提取用户的密码、浏览器会话Cookie以及加密货币钱包的私钥等敏感数据。
伪装成游戏的窃密陷阱
根据分析,Piratefi并非原创游戏,而是基于现有游戏模板的修改版本。攻击者利用这一模板,以极低成本部署Vidar恶意软件,诱骗玩家下载并执行。一旦安装,Vidar会潜伏在系统中,收集加密货币钱包文件、浏览器存储的私钥、双重验证令牌等关键信息,并将数据回传至攻击者服务器。
Vidar恶意软件的威胁背景
Vidar是一种典型的信息窃取型恶意软件,常通过钓鱼邮件、破解软件或伪装的应用传播。近期,Vidar已与多起加密货币盗窃案及勒索软件部署尝试相关联。此次事件暴露了游戏平台作为恶意软件分发渠道的风险——攻击者利用玩家对Steam的信任,将盗版游戏作为诱饵。值得注意的是,Piratefi的开发商Seaworth Interactive在互联网上几乎没有任何真实存在痕迹,这进一步印证了其身份可疑。
对加密货币持有者的警示
加密货币用户应特别警惕此类伪装成游戏的恶意程序。建议玩家仅从官方或经过验证的渠道下载��戏,并启用系统级安全防护,例如:
- 避免运行来源不明的可执行文件
- 使用硬件钱包存储大额加密资产
- 定期扫描系统以检测信息窃取类恶意软件
- 保持浏览器、操作系统及安全软件的及时更新
Steam平台方面表示已删除该游戏并加强上架审核,但类似威胁可能以其他形式重现。安全社区呼吁Valve建立更严格的代码审查机制,防止恶意软件通过游戏平台渗透至用户设备。此次事件再次证明,在数字化资产价值不断攀升的今天,攻击者正利用一切可能的入口窃取加密货币财富,用户自身的安全意识至关重要。

