Верифікована гра в Steam вкрала у гравця $32 тисячі з його фонду лікування раку. Загальну шкоду оцінюють в понад $150 тисяч

Стрімер Райво «RastalandTV» Плавніекс втратив понад $32 тисяч після того, як завантажив зі Steam гру, що була верифікована платформою. Ці гроші він збирав на лікування саркоми четвертої стадії.

Як зазначив Плавніекс, під час стріму хтось з глядачів підговорив його встановити перевірену майданчиком Valve гру — 2D ретро-платформер BlockBlasters. Безкоштовна гра з’явилася на платформі 30 липня і була видана розробником Genesis Interactive. Після встановлення ПЗ отримало доступ до криптогаманця RastalandTV і зняло гроші. Втім, для Райво історія закінчилася щасливо — криптоентузіаст Алекс Бекер зв’язався зі стрімером та перевів йому $32 тисяч.




Наразі сторінка гри недоступна у Steam, а на SteamDB BlockBlasters має попередження: «Команда SteamDB позначила цей додаток як підозрілий, оскільки він може бути шкідливим або видавати себе за інший продукт. Ми рекомендуємо бути обережними та уникати придбання чи завантаження цього додатка». За даними сервісу BlockBlasters встановило понад шість тисяч людей.

Втім, виявилося, що випадок Плавніекса не є унікальним. Зокрема, крипторозслідувач ZachXBT в соціальних мережах зазначив, що зловмисники, схоже, вкрали загалом понад $150 тисяч з 261 облікового запису Steam. Своєю чергою група VXUnderground, яка також стежила за атакою, повідомляє про більшу кількість жертв — 478.

«Ми проаналізували цю гру, і мій колега повідомив про неї в Steam тиждень тому. У нашому випадку вона постачалася з дуже простим бекдором PyInstaller, простим пакетним крадіжним програмним забезпеченням та бінарним файлом StealC», — додав дослідник з аналізу шкідливого ПЗ Карстен Хан.

Що думаєте про цей випадок? Чи є можливість убезпечити себе від такого?

Підписуйтеся на Telegram-канал @gamedev_dou, щоб не пропустити найважливіші статті і новини про геймдев

👍ПодобаєтьсяСподобалось3
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Але все ж не зрозулімо, як це Valve пропустила таку гру з вірусом в Steam. Тепер звичайні гравці будуть для власної ж безпеки сканувати антивірусом папку steamapps після встановлення будь-якої нової гри.

А як зловити? НАвряд чи буде створюватися окремий користувач з обмеженими правами, під який буде запускатися гра. А так... грі треба відкривати файли? Треба. Ми можемо відкрити будь який файл та прочитати. Далі, гру треба звʼязуватися зі сервером? Ну як слідкувати, що там передається?

Будучи стрімером, не згоджуйтеся качати безкоштовні ігри і грати в них у прямому ефірі, оскільки поки ви будете розважатися, ваші глядачі будуть викрадати ваші гроші.

Просто все зводиться до того, що не треба на ігровому компі тримати щось важливе.

DOU: при натисканні на лінк даного топіку автоматично завантажує Block_Blasters_-_Forensic_Report.pdf
А на самій сторінці pdf не видно зовсім — порожній простір.

Або це вже виправили або проблема лише у вас.
У мене репорт відображається.

Так само — при відкриванні статті автоматично завантажується pdf.
Firefox 142.0.1 (зараз оновлю до речі)

У статтю про backdoor вставили backdoor — це щось на мета-рівні

P.S. На сьогодні не спостерігається, прибрали pdf

Кілька юзерів повідомили про таку проблему, хоча у інших все було ок. То я вирішив просто прибрати, бо хто його знає, з цими бекдорами

Підписатись на коментарі