Геймеры теряют криптовалюту из-за «проверенной» игры в Steam

Геймеры теряют криптовалюту из-за «проверенной» игры в Steam

Игроки сообщили, что после скачивания из Steam «проверенной» игры Block Blasters они потеряли значительные суммы криптовалюты. Игра, бесплатный 2D-платформер от Genesis Interactive, была доступна в Steam с 30 июля по 21 сентября. Однако уже 30 августа в неё добавили вредоносный компонент, предназначенный для кражи цифровых активов.

Один из пострадавших - стример RastalandTV, собиравший средства на лечение рака. Он лишился около $32 000, собранных через криптовалюту. Всего, по данным криптоэксперта ZachXBT, пострадало как минимум 261 аккаунт в Steam, а группа безопасности VXUnderground сообщает о 478 жертвах, многие из которых вовлечены в криптоактивность.

Вредоносная схема была тщательно замаскирована: игра имела положительные оценки и отзывы, выглядела законно до момента включения злонамеренного кода. Злоумышленники использовали «дроппер», проверяющий среду перед загрузкой дополнительных модулей, стиллеры, утечки Steam-логинов и IP-адресов через сервер управления (C2), и даже бэкдор на Python.

В группах безопасности предупреждают: «проверенные» игры не всегда безвредны. Пользователи, активно использующие криптовалюту, рискуют больше всего. Рекомендуется немедленно сменить пароли, отслеживать подозрительное поведение аккаунтов и ограничивать использование одного код-ключа или email для разных сервисов. Также стоит проявлять осторожность при установке игр с малым числом загрузок или отзывов.

похожие материалы

Стрелочка
Стрелочка
Мошенники начали подделывать голоса следователей с помощью ИИ
Мошенники начали подделывать голоса следователей с помощью ИИ

Следственное управление в Калининградской области предупредило о новой схеме дистанционных мошенничеств, в которой злоумышленники используют технологии искусственного интеллекта для подделки голосов и изображений публичных сотрудников Следственного комитета.

ViPNet Prime получил сертификацию ФСБ России
ViPNet Prime получил сертификацию ФСБ России

Компания «ИнфоТеКС» информирует о получении сертификата ФСБ России на средство криптографической защиты информации ViPNet Prime Key Center из состава системы централизованного управления продуктами и решениями ИнфоТеКС ViPNet Prime.

В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации
В Telegram начали использовать нестандартные proxy-ссылки для обхода блокировок и автоматизации

В Telegram появились сообщения о распространении нового типа deep-ссылок proxy, которые позволяют пользователям и скриптам обходить ограничения доступа к мессенджеру и автоматически подключаться через прокси-серверы.

В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.