9月23日消息,約萬游戲近日Twitch主播Raivo “RastalandTV” Plavnieks表示,救命卷走他為抗癌用而收到的錢被求助價值超32000美元(約22.7萬元人民幣)加密貨幣捐款,在安裝一款名為“BlockBlasters”的惡意Steam游戲后被盜。
“BlockBlasters”于7月在Steam上架,抗癌拷問最初并未攜帶惡意軟件,主播m遭然而根據獨立SteamDB追蹤器的含淚記錄,該游戲在8月30日的靈魂更新中加入了加密貨幣和憑證盜竊惡意軟件。
BleepingComputer報道稱,約萬游戲RastalandTV的救命卷走直播被盜事件促使安全研究人員對該游戲展開調查。
研究人員“ZachXBT”發現,錢被求助超過261個Steam賬戶被盜,惡意總金額超過15萬美元;而“vx-underground”惡意軟件研究小組則發現,抗癌拷問實際受害者人數可能高達478人。主播m遭
另一組安全研究人員詳細分析了惡意軟件的含淚工作原理,識別了背后的網絡犯罪分子,并成功破壞了該惡意軟件的運作。他們還向執法部門表示,愿意提供大量技術證據。
圍繞此事件的部分討論集中在《BlockBlasters》在Steam上被標記為“已驗證”,不過Steam上的“已驗證”標簽僅與游戲是否兼容Steam Deck有關,這并不意味著Valve對游戲內容進行了安全評估。
但這并不能掩蓋Steam在運營多年后,仍未能有效阻止惡意軟件傳播的事實,在RastalandTV的直播被盜事件曝光之前,該惡意軟件已通過Steam平臺傳播近一個月,導致大量用戶遭受經濟損失。
“這是令人震驚的審核水平,”有研究人員表示,“你們怎么能允許如此明目張膽的惡意軟件存在于你們的平臺上?”