游戏平台Steam近日下架了一款名为Piratefi的游戏,原因是该作品被发现植入了恶意软件,可能对玩家设备和数字资产安全构成直接威胁。根据安全研究人员披露的信息,这款游戏被用作传播Vidar信息窃取木马的载体,相关情况也被TechCrunch报道。
恶意程序可窃取钱包与账户数据
SECUINFRA Falcon Team的研究人员Marius Genheimer表示,Piratefi中的恶意代码旨在诱导玩家安装Vidar。该类恶意软件主要针对敏感信息展开窃取,范围包括账户密码、会话Cookie以及加密货币钱包详情等。一旦玩家设备中招,攻击者可能借此获取登录状态、账户凭证,甚至进一步接触与数字资产相关的数据。
报道指出,Vidar并非新型威胁,其过去已与多种网络犯罪活动有关联,其中包括协助部署勒索软件的攻击链。这意味着,Piratefi事件的风险不只停留在账号信息泄露层面,还可能成为更广泛入侵行为的前置环节。
疑似基于现成模板快速改造
Genheimer进一步指出,Piratefi很可能是在一个现成游戏模板基础上修改而来,使攻击者能够以较低成本、较少开发投入快速包装出可上线传播的恶意程序。这种做法反映出,黑客未必需要完整开发一款复杂游戏,就能借助游戏平台的分发能力接触到真实用户。
目前,Piratefi开发方Seaworth Interactive的背景仍不明朗,公开网络上几乎找不到可核实的存在痕迹,其真实来源与组织信息仍较为模糊。这也进一步加剧了外界对其合法性与上线审核过程的关注。
事件凸显游戏平台与加密用户双重风险
此次事件再次提醒用户,即使是在主流数字游戏平台下载软件,也不能完全忽视安全风险。对于持有加密资产的用户而言,钱包文件、浏览器扩展、保存的助记信息以及登录Cookie都可能成为重点攻击目标。面对类似事件,平台加强审核机制、用户提高安全意识,仍是降低损失风险的关键。

