
一款看似普通的 2D 像素風射擊遊戲,竟成黑客竊取錢财的 “緻命陷阱”。近日,V 社緊急下架了 Steam 平台上的遊戲《Block Blasters》,該遊戲被揭露為黑客團夥精心設計的惡意軟件載體,通過 “合規上架、補丁投毒” 的隐蔽手段,竊取了包括拉脫維亞癌症主播 “拉沃” 在内的多名用戶敏感信息與财産,其中拉沃用于癌症治療的 3.2 萬美元(約合人民币 22.8 萬元)Twitch 激勵金被悉數轉走,引發全球遊戲社區震動。
一、僞裝與潛伏:黑客的 “五步設局” 陷阱
這場針對 Steam 玩家的攻擊,展現了黑客團夥極強的耐心與策劃能力,從上架到得手曆經兩個月精密布局:
僞裝合規産品上架:黑客以 “Genesis Interactive” 為名義,于 7 月 30 日将《Block Blasters》推向 Steam 平台。為通過 V 社的初始審核,首發版本未包含任何惡意代碼,完全以 “2D 像素風平台跳躍射擊遊戲” 的正常身份出現。
刷分造勢引關注:為降低玩家警惕,黑客通過刷好評等方式營造 “口碑不錯” 的假象,讓遊戲看起來符合獨立遊戲的正常生态,為後續釣魚鋪墊。
補丁更新暗投木馬:在遊戲上架一個月後,黑客通過 Steam 的補丁更新機制,于 8 月 30 日推送的 Build 19799326 版本中,悄然植入了惡意代碼 —— 這一 “先合規上架、後更新投毒” 的手段,成功繞過了平台的初始安全篩查。
精準釣魚鎖定目标:拉脫維亞癌症主播拉沃在直播時,黑客通過留言闆 “好心推薦” 這款遊戲,利用主播對粉絲互動的信任,誘導其下載安裝。
竊取信息實施盜竊:在拉沃啟動遊戲後,隐藏的木馬立即觸發,竊取其浏覽器 Cookie、賬号憑證等數據,最終成功盜走其 Twitch 平台的創作者激勵金。
據騰訊網報道,此次攻擊并非個例,《Block Blasters》在 Steam 平台存在的一個多月裡,已導緻部分用戶累計損失逾 15 萬美元,受害者規模或達數百人。
二、技術解密:三階段入侵,精準規避殺毒軟件
安全公司 G DATA 通過深度分析,還原了該木馬 “步步為營” 的三階段攻擊機制,其技術設計針對性極強,專門規避主流安全防護體系:
第一階段:環境偵察,評估攻擊可行性
遊戲啟動後,首先執行名為game2.bat的惡意批處理文件,完成兩項關鍵偵察:
收集基礎信息:通過調用ipinfo.io等合法服務,獲取受害者的 IP 地址、地理位置,并竊取 Steam 賬号的 ID、用戶名、昵稱等核心信息;
檢測防護強度:重點排查受害者設備安裝的殺毒軟件,僅當确認設備 “僅使用 Windows Defender、未安裝其他第三方安全軟件” 時,才會啟動後續攻擊 —— 這一設計大幅降低了被檢測攔截的概率。完成偵察後,這些數據會被立即上傳至黑客位于203.188.171.156:30815的指揮控制服務器(C2)。
第二階段:負載釋放,突破系統防線
确認環境 “安全” 後,木馬通過launch1.vbs和test.vbs兩個 VBS 腳本,釋放加密的核心惡意負載:
黑客将惡意文件壓縮為密碼保護的 ZIP 包(密碼為 “121”),以此繞過靜态掃描檢測;
執行的test.bat文件專門瞄準高價值數據,重點掃描浏覽器擴展程序與加密貨币錢包信息,暴露了黑客對金融财産的明确目标。
第三階段:持久控制,竊取核心數據
最終,木馬部署兩大關鍵組件實現 “長期竊密”:
後門程序(Client-built2.exe):該程序由 Python 編譯而成,能與黑客的次級 C2 服務器(45.83.28.99)建立持久連接,讓黑客随時掌控受害者設備;
信息竊取器(StealC):專門針對谷歌 Chrome、Brave、微軟 Edge 等主流浏覽器,通過解析浏覽器的Local State文件,提取存儲的賬号密碼、支付憑證等敏感數據。更隐蔽的是,木馬還會将自身執行目錄添加至 Windows Defender 的 “排除列表”,确保後續運行時不會觸發安全警報,實現 “潛伏不死” 的持久控制。
三、事件進展:款項籌回但黑客在逃,Steam 安全漏洞引質疑
目前,事件已取得部分進展,但核心問題仍未解決:
受害者得到援助:得知拉沃的遭遇後,全球遊戲玩家與網友自發發起籌款,已幫其重新籌齊癌症治療費用,暫時緩解了其經濟危機;
平台與服務器處置:在輿論壓力與安全公司通報後,V 社已下架《Block Blasters》遊戲,安全團隊也成功關停了黑客用于數據傳輸的 C2 基礎設施;
核心嫌犯仍在逃:盡管攻擊鍊路已被切斷,但策劃此次攻擊的黑客團夥尚未被抓獲,其是否會通過其他遊戲卷土重來,仍是未知風險。
此次事件再次凸顯了 Steam 平台的安全短闆。事實上,類似 “借補丁傳播惡意軟件” 的攻擊并非首次,此前的 PirateFi、Chemia 等案例均采用類似模式,暴露了平台對 “後續更新内容” 的安全審核存在明顯漏洞 —— 初始審核嚴格,但對高頻次的補丁更新缺乏有效監測,給了黑客可乘之機。
四、安全警示:玩家如何防範 “遊戲類木馬”?
針對此類新型攻擊,安全專家為 Steam 玩家提出三點核心建議:
謹慎對待 “小衆新遊” 與 “陌生人推薦”:避免下載好評異常集中、開發者信息模糊的獨立遊戲,尤其警惕直播、論壇中 “突然出現” 的陌生推薦鍊接;
強化設備安全防護:除 Windows Defender 外,建議安裝正規第三方殺毒軟件,并開啟實時防護功能;同時避免将支付賬号、加密貨币錢包等信息長期存儲在浏覽器中;
監控遊戲更新行為:對已安裝遊戲的補丁更新保持警惕,若更新後出現 “進程異常占用資源”“頻繁聯網” 等情況,可通過 Steam 驗證文件完整性,或直接卸載并向平台舉報。
“黑客正越來越多地利用玩家對遊戲平台的信任,将合法軟件變為攻擊載體。”G DATA 分析師指出,此次事件不僅是一起盜竊案件,更是對全球遊戲生态安全的警示 —— 平台需升級 “全生命周期安全審核”,而玩家也需摒棄 “平台上架即安全” 的固有認知,才能有效規避此類風險。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

