最新新闻 (CN)

在发现恶意软件窃取数千名用户数据后,Valve 从 Steam 中删除了免费游戏

Valve
照片: Valve - Divulgação

负责 Steam 平台的 Valve 公司在发现一款免费游戏是恶意软件传播的幌子后,从其商店中删除了这款游戏。下载该游戏的用户会受到恶意程序的攻击,该程序旨在窃取敏感信息,包括存储的密码和加密货币钱包数据。该公司迅速采取行动,旨在保护玩家群免受网络威胁。

该事件突显了数字诈骗的日益复杂性,这些诈骗利用合法平台来瞄准受害者。该游戏已被黑客入侵并重新命名,利用其“免费”状态吸引大量下载,损害了受影响计算机的安全。

免费游戏伪装数字威胁

该游戏最初被称为“Rodent Race”,在遭到黑客入侵后,Steam 页面被彻底更改。该游戏被更名为“Beyond The Dark”,外观类似于流行的超自然现象调查游戏“Phasmophobia”。这个新身份旨在吸引毫无戒心的寻求在线恐怖体验的游戏玩家。

前提是探索闹鬼地点并面临隐患,但真正的威胁在于秘密运行的恶意软件。 Valve 的快速干预对于遏制感染的传播至关重要。公司加强了对平台新作品的监控。

超越黑暗 - 披露
超越黑暗 – 披露

恶意软件在后台秘密运行

YouTuber 埃里克·帕克 (Eric Parker) 在发现和揭露该计划的过程中发挥了关键作用,并在详细视频中分享了他的发现。该恶意软件被识别为“UnityPlayer.dll”,并在用户启动游戏时被激活。尽管有报道称“Beyond The Dark”不稳定且不断崩溃,但恶意组件仍在后台运行,而玩家却毫不知情。

这种类型的攻击称为特洛伊木马,利用用户对已建立平台的信任。受感染的软件旨在扫描系统以获取凭证和其他财务信息。这次攻击的复杂性表明用户需要时刻保持警惕。

密码和加密货币泄露警报

“UnityPlayer.dll”主要针对用户计算机上保存的任何密码。此外,该恶意软件还针对与加密货币相关的浏览器扩展程序,例如用于管理 Google Chrome 中数字钱包的扩展程序。这种做法旨在最大限度地提高数字金融资产被盗的可能性。

游戏 Steam 页面上留下的一些用户评论表明,即使是基本的防病毒软件也足以减轻损害。然而,对于那些没有足够保护或安全程序未能及时检测到威胁的人来说,暴露的风险仍然很高。

给平台用户的安全建议

鉴于这种情况,强烈建议下载了“Beyond The Dark”的用户立即采取行动保护他们的系统。删除游戏文件并使用最新的防病毒软件运行全面扫描是关键步骤。此外,更改密码是一项重要的预防措施。

Valve 立即收到有关该漏洞的通知并迅速采取行动,从其数字商店中删除了该游戏,以防止新的下载和感染。该公司强调在安装任何软件之前检查其声誉的重要性,即使它是免费提供的。

  • 评论检查:下载游戏(尤其是免费游戏)之前,请务必检查其他用户的评论和评级。
  • 注意说明:查看游戏描述和屏幕截图以识别不一致或危险信号。
  • 防病毒软件:在您的计算机上安装优质的防病毒程序并始终更新。
  • 密码管理:使用密码管理器安全地存储您的凭据并定期更改它们。
  • 双因素身份验证:只要您的帐户可用,就启用双因素身份验证。

这一事件清楚地提醒人们,即使在流行的平台上,从未经验证的来源下载内容也存在固有的风险。监控和采用数字安全实践对于保护个人和财务数据至关重要。