知名PC平台惊现恶意软件游戏
网络安全公司Prodaft最新报告显示,一款在主流PC游戏平台Steam上发布的抢先体验版游戏被植入恶意程序,专门针对受害者的加密货币钱包和个人数据。
三重恶意程序威胁
由Aether Forge Studios开发的生存类游戏《Chemia》于7月22日被黑客组织EncryptHub(又称Larva-208)植入了三种恶意软件:Hijack Loader、Fickle Stealer和Vidar Stealer。其中第一种可使黑客在受感染设备上部署窃取隐私的程序,后两种则主要针对数字资产钱包,同时还能窃取浏览器、密码管理器等应用中的用户数据。
平台紧急下架
科技媒体Bleeping Computer最先报道了这起事件。目前Steam平台已将该游戏下架,相关页面链接会跳转至平台首页。针对游戏下架的询问,Steam尚未作出回应。
《Chemia》通过Steam"抢先体验"计划发布,该计划允许用户下载尚在开发中、可能存在缺陷或功能不完整的游戏。
犯罪网络浮出水面
据Prodaft调查,这些恶意程序与一个Telegram频道相关联,网络犯罪分子通过该渠道管理软件、窃取数据并发动攻击。
全球网络安全态势严峻
Statista数据显示,过去十年间恶意软件感染量激增87%。全球网络经济研究机构Cybersecurity Ventures预测,到2025年网络犯罪造成的损失将达到10.5万亿美元,较2015年的3万亿大幅上升。
前科累累的黑客组织
EncryptHub去年就使用相同恶意软件发起过鱼叉式网络钓鱼和社会工程攻击,导致600多家机构受害。值得注意的是,这已是Steam"抢先体验"平台近期第三起恶意软件事件:3月《Sniper: Phantom's Resolution》游戏中被发现含有恶意程序;2月《PirateFi》也涉嫌包含针对Windows系统的信息窃取程序。
对于平台如何审核"抢先体验"游戏的问题,Steam尚未作出答复。