Steam 遊戲暗藏 “補丁木馬”:癌症主播 3.2 萬美元救命錢被竊,黑客攻擊細節曝光

2025-10-10 11:09:34 來源:鳳凰網
        【每日科技網】
Steam 遊戲暗藏 “補丁木馬”:癌症主播 3.2 萬美元救命錢被竊,黑客攻擊細節曝光

一款看似普通的 2D 像素風射擊遊戲,竟成黑客竊取錢财的 “緻命陷阱”。近日,V 社緊急下架了 Steam 平台上的遊戲《Block Blasters》,該遊戲被揭露為黑客團夥精心設計的惡意軟件載體,通過 “合規上架、補丁投毒” 的隐蔽手段,竊取了包括拉脫維亞癌症主播 “拉沃” 在内的多名用戶敏感信息與财産,其中拉沃用于癌症治療的 3.2 萬美元(約合人民币 22.8 萬元)Twitch 激勵金被悉數轉走,引發全球遊戲社區震動。

一、僞裝與潛伏:黑客的 “五步設局” 陷阱

這場針對 Steam 玩家的攻擊,展現了黑客團夥極強的耐心與策劃能力,從上架到得手曆經兩個月精密布局:

僞裝合規産品上架:黑客以 “Genesis Interactive” 為名義,于 7 月 30 日将《Block Blasters》推向 Steam 平台。為通過 V 社的初始審核,首發版本未包含任何惡意代碼,完全以 “2D 像素風平台跳躍射擊遊戲” 的正常身份出現。

刷分造勢引關注:為降低玩家警惕,黑客通過刷好評等方式營造 “口碑不錯” 的假象,讓遊戲看起來符合獨立遊戲的正常生态,為後續釣魚鋪墊。

補丁更新暗投木馬:在遊戲上架一個月後,黑客通過 Steam 的補丁更新機制,于 8 月 30 日推送的 Build 19799326 版本中,悄然植入了惡意代碼 —— 這一 “先合規上架、後更新投毒” 的手段,成功繞過了平台的初始安全篩查。

精準釣魚鎖定目标:拉脫維亞癌症主播拉沃在直播時,黑客通過留言闆 “好心推薦” 這款遊戲,利用主播對粉絲互動的信任,誘導其下載安裝。

竊取信息實施盜竊:在拉沃啟動遊戲後,隐藏的木馬立即觸發,竊取其浏覽器 Cookie、賬号憑證等數據,最終成功盜走其 Twitch 平台的創作者激勵金。

據騰訊網報道,此次攻擊并非個例,《Block Blasters》在 Steam 平台存在的一個多月裡,已導緻部分用戶累計損失逾 15 萬美元,受害者規模或達數百人。

二、技術解密:三階段入侵,精準規避殺毒軟件

安全公司 G DATA 通過深度分析,還原了該木馬 “步步為營” 的三階段攻擊機制,其技術設計針對性極強,專門規避主流安全防護體系:

第一階段:環境偵察,評估攻擊可行性

遊戲啟動後,首先執行名為game2.bat的惡意批處理文件,完成兩項關鍵偵察:

收集基礎信息:通過調用ipinfo.io等合法服務,獲取受害者的 IP 地址、地理位置,并竊取 Steam 賬号的 ID、用戶名、昵稱等核心信息;

檢測防護強度:重點排查受害者設備安裝的殺毒軟件,僅當确認設備 “僅使用 Windows Defender、未安裝其他第三方安全軟件” 時,才會啟動後續攻擊 —— 這一設計大幅降低了被檢測攔截的概率。完成偵察後,這些數據會被立即上傳至黑客位于203.188.171.156:30815的指揮控制服務器(C2)。

第二階段:負載釋放,突破系統防線

确認環境 “安全” 後,木馬通過launch1.vbs和test.vbs兩個 VBS 腳本,釋放加密的核心惡意負載:

黑客将惡意文件壓縮為密碼保護的 ZIP 包(密碼為 “121”),以此繞過靜态掃描檢測;

執行的test.bat文件專門瞄準高價值數據,重點掃描浏覽器擴展程序與加密貨币錢包信息,暴露了黑客對金融财産的明确目标。

第三階段:持久控制,竊取核心數據

最終,木馬部署兩大關鍵組件實現 “長期竊密”:

後門程序(Client-built2.exe):該程序由 Python 編譯而成,能與黑客的次級 C2 服務器(45.83.28.99)建立持久連接,讓黑客随時掌控受害者設備;

信息竊取器(StealC):專門針對谷歌 Chrome、Brave、微軟 Edge 等主流浏覽器,通過解析浏覽器的Local State文件,提取存儲的賬号密碼、支付憑證等敏感數據。更隐蔽的是,木馬還會将自身執行目錄添加至 Windows Defender 的 “排除列表”,确保後續運行時不會觸發安全警報,實現 “潛伏不死” 的持久控制。

三、事件進展:款項籌回但黑客在逃,Steam 安全漏洞引質疑

目前,事件已取得部分進展,但核心問題仍未解決:

受害者得到援助:得知拉沃的遭遇後,全球遊戲玩家與網友自發發起籌款,已幫其重新籌齊癌症治療費用,暫時緩解了其經濟危機;

平台與服務器處置:在輿論壓力與安全公司通報後,V 社已下架《Block Blasters》遊戲,安全團隊也成功關停了黑客用于數據傳輸的 C2 基礎設施;

核心嫌犯仍在逃:盡管攻擊鍊路已被切斷,但策劃此次攻擊的黑客團夥尚未被抓獲,其是否會通過其他遊戲卷土重來,仍是未知風險。

此次事件再次凸顯了 Steam 平台的安全短闆。事實上,類似 “借補丁傳播惡意軟件” 的攻擊并非首次,此前的 PirateFi、Chemia 等案例均采用類似模式,暴露了平台對 “後續更新内容” 的安全審核存在明顯漏洞 —— 初始審核嚴格,但對高頻次的補丁更新缺乏有效監測,給了黑客可乘之機。

四、安全警示:玩家如何防範 “遊戲類木馬”?

針對此類新型攻擊,安全專家為 Steam 玩家提出三點核心建議:

謹慎對待 “小衆新遊” 與 “陌生人推薦”:避免下載好評異常集中、開發者信息模糊的獨立遊戲,尤其警惕直播、論壇中 “突然出現” 的陌生推薦鍊接;

強化設備安全防護:除 Windows Defender 外,建議安裝正規第三方殺毒軟件,并開啟實時防護功能;同時避免将支付賬号、加密貨币錢包等信息長期存儲在浏覽器中;

監控遊戲更新行為:對已安裝遊戲的補丁更新保持警惕,若更新後出現 “進程異常占用資源”“頻繁聯網” 等情況,可通過 Steam 驗證文件完整性,或直接卸載并向平台舉報。

“黑客正越來越多地利用玩家對遊戲平台的信任,将合法軟件變為攻擊載體。”G DATA 分析師指出,此次事件不僅是一起盜竊案件,更是對全球遊戲生态安全的警示 —— 平台需升級 “全生命周期安全審核”,而玩家也需摒棄 “平台上架即安全” 的固有認知,才能有效規避此類風險。

免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
    本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

猜你喜歡

騰訊《王者榮耀世界》正式上線,遊戲行業迎來精品化爆發期

近日,騰訊天美工作室群研發的開放世界冒險遊戲《王者榮耀世界》正式全平台上線,同步開啟雲遊戲體驗,支持PC與移動端數據互通,上線首日全平台下載量突破1200萬次,帶動遊戲行業精品化進程提速。作為基于國民

3個月前

AIGC賦能生成2D骨骼動畫完全指南:2026年遊戲行業美術設計最新技術與實戰應用

引言:遊戲角色“活”起來的時代,已經到來2026年,遊戲行業正在經曆一場前所未有的生産力革命。如果說過去五年AI繪畫工具解決了“靜态素材”的生産效率問題,那麼2026年的核心關鍵詞隻有一個——動畫。在

4個月前

完美世界《異環》定檔4月23日 二次元開放世界賽道迎來重磅選手

2026年開年,二次元遊戲賽道迎來一則重磅消息。完美世界旗下HottaStudio自主研發的超自然都市開放世界RPG《異環》正式官宣,國服全平台公測定檔2026年4月23日。這款被外界稱為“二次元GT

異環

4個月前

遊戲版号綠色通道落地 三七互娛兩款産品同步獲批

近日,國家新聞出版署公布2026年2月遊戲版号審批結果,共發放146款國産網絡遊戲版号,三七互娛旗下《鬥羅大陸:傳承》《我的動物公司》順利獲批。此次版号落地,既是版号新政中“傳統文化/正能量精品綠色通

4個月前

網易、騰訊收縮海外工作室戰線 激進擴張時代宣告落幕

2026年開年,中國遊戲巨頭持續數年的海外“軍備競賽”迎來标志性轉折。随着網易決定停止資助知名遊戲制作人名越稔洋的工作室,以及騰訊天美蒙特利爾工作室被曝關閉,2020-2023年間兩大巨頭激進的海外自

4個月前

三七互娛兩款遊戲斬獲2月版号 持續深耕IP改編賽道

近日,三七互娛旗下兩款重點産品《鬥羅大陸:傳承》《我的動物公司》順利獲批,此次版号落地進一步豐富了公司産品矩陣,也彰顯其在IP改編與多元賽道布局的持續發力。據悉,本次2月國産網絡遊戲版号共發放146款

4個月前