PTT推薦

[閒聊] Steam某遊戲更新補丁藏有惡意軟體

看板C_Chat標題[閒聊] Steam某遊戲更新補丁藏有惡意軟體作者
s50189
(咕嚕米)
時間推噓28 推:30 噓:2 →:23

https://x.com/denfaminicogame/status/1970299784356569597?s=46

https://i.imgur.com/fVpoPnf.png

9月22日,Steam平台上的2D平台遊戲《BlockBlasters》的更新補丁被發現混入了惡意軟體。該遊戲於2025年7月31日發布。

該惡意軟體旨在竊取用戶電腦上的個人資訊、加密貨幣錢包和其他訊息,目前該遊戲已從Steam商店頁面下架。

根據安全公司 G DATA Software 的分析,這些新增的檔案協同工作,構成惡意軟體。第一個執行的批次檔「game2.bat」能夠收集使用者的 IP 位址、位置資訊、Steam 登入資訊等信息,並將其傳送到外部伺服器。

此批次檔也會偵測已安裝的防毒軟體類型,在特定條件下提取受密碼保護的存檔,並執行其他惡意腳本。

執行的惡意軟體會收集有關瀏覽器擴充功能和加密貨幣錢包的資訊。此外,我們也觀察到該惡意軟體會更改設置,將某些資料夾排除在 Microsoft Defender 監控範圍之外,以避免被防毒軟體偵測到。

該惡意軟體最終會執行一個允許遠端控制電腦的後門程序,以及一個竊取資訊的惡意軟體,該惡意軟體會竊取 Google Chrome、Brave 瀏覽器和 Microsoft Edge 等瀏覽器中儲存的資訊。


近年來,Steam平台上發行的遊戲中出現惡意軟體的現像日益增多,類似事件過去也曾發生在免費遊戲《PirateFi》和搶先體驗遊戲《Chemia》等作品上。遊戲通過平台審核後發布惡意補丁的情況也已成為一個問題。

———

愈來愈多案例了ˊ_>ˋ

大家小心

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.33.115 (臺灣)
PTT 網址

a7509150009/23 09:54不該上架的是這種東西吧,然後歐美比較在意遊戲黃不黃

xianyao09/23 09:54這算是自營戶悲歌嗎? 越來路不明的越有可能被人警惕

lyrelyre09/23 09:55Piratefi 這名字

fire3222109/23 09:56缺德

meicon556609/23 09:57這什麼農場標題= =

Anzar09/23 09:58這標題有什麼問題嗎?

nahsnib09/23 10:00還好吧,又不是:驚!steam竟有這種風險!?所有玩家都應

nahsnib09/23 10:00注意的三個細節

nahsnib09/23 10:00幹自己打完都想吐

Dedian09/23 10:02樓上應該是要 驚!某知名數億玩家平台

starsheep01309/23 10:02標題有怎樣嗎==

kalen12309/23 10:02steam也不安全了啊.....

zseineo09/23 10:04他可能想噓某遊戲 但這遊戲就不知道名你把名字打在標題上

zseineo09/23 10:04也不知道在啥

zseineo09/23 10:04*這遊戲就不知名

s5018909/23 10:06==毛很多耶

brianuser09/23 10:06一開始想說有沒有可能是另外載的補丁,但真的是Steam更

brianuser09/23 10:07的,如果他們沒有辦法好好把關那是不是應該考慮出個可

brianuser09/23 10:08以隔離執行遊戲的方式。Itch的啟動器記得有沙箱功能

SakeruMT09/23 10:08這真的過份了,從steam下載的更新檔,防毒如果攔截,大

SakeruMT09/23 10:08部分場合只會覺得防毒誤報

s54042109/23 10:09這種案例Apple store和Google play store都有,一開始就

s54042109/23 10:09是正常軟體的話你怎麼防都防不了

dickec3509/23 10:12這樣就變成每款遊戲每次更新都要先給steam審核,然後就

dickec3509/23 10:12會拖很久

speed702209/23 10:12其實我以為以steam的規模,這種事情應該要更多

speed702209/23 10:13不知道他們怎麼防止惡意程式的?

xianyao09/23 10:14高機率沒在防吧

togs09/23 10:14蠻惡劣的,不知道這樣是否有違法

a1207331109/23 10:15鬼谷八荒當初也有類似狀況吧 只是有被掃出來

a1207331109/23 10:15但steam下載有給過

AndyMAX09/23 10:21G社表示內行

grtfor09/23 10:242K:還要混入?直接在使用條例上寫好要拿不就好了

allen88688609/23 10:27steam買的遊戲的更新檔,有跳防毒真的很容易當誤報

Shichimiya09/23 10:28G社領先業界10年

rolldada09/23 10:30某佛心公司:

bobby475509/23 10:37不意外

Xpwa563704ju09/23 10:56G社直接用你電腦挖礦

hayate6553609/23 10:58難得一見欸,上次應該也好久了

kw00326609/23 11:05上次有傳出應該就鬼谷吧!會蒐集你電腦跟st的資料回傳,

kw00326609/23 11:05不過這類陰謀論很多ubi跟2k跟索都被傳言過

Tomberd09/23 11:09這種難防吧,也很缺德就是了

bobby475509/23 11:11現在遊戲太多了 系統不見得都掃得出來 只能自己多注意

bobby475509/23 11:11有沒有連到奇怪的IP

y572138909/23 11:40噁心

s801857209/23 11:41有實況主錢已經被幹走了 大概是被幹走虛擬貨幣吧

trevorwang09/23 11:56除非熟的知道為什麼會跳防毒不然防毒誤報機率其實不大

trevorwang09/23 11:56跳了通常就是有問題

h010366109/23 12:17steam怎麼防惡意程式?答案是沒有,只有上架審核而已,

h010366109/23 12:17工作坊、更新都沒有

AkikaCat09/23 12:432K倒是已經明文說要搶了就是,但這種真的很難防

v8686106209/23 12:44

lazarus112109/24 08:38說不防也不太可能,至少上版會掃吧,可能是漏洞

egain09/24 09:40愛當糞game稽查員的最危險 看來只能買知名遊戲了

RONC09/24 14:47steam上架更新不掃毒的嗎?真扯