SERVICE PHONE
363050.com发布时间:2026-01-21 09:23:34 点击量:
哈希交易所官网入口,哈希交易所注册,哈希交易所登录,哈希交易所下载,哈希交易所APP/哈希交易所官网入口为用户提供官方注册、登录、APP下载与币种交易服务,安全合规,快速充值提现,全面满足数字资产投资需求。【CNMO科技消息】CNMO从外媒获悉,一款名为《BlockBlasters》的独立平台游戏在Steam上架初期获得不少好评,但实际是经过精心伪装的加密货币窃取程序。该游戏由Genesis Interactive发布,7月30日至9月21日期间在Steam平台可供下载,最终导致261个Steam账户遭受攻击,总损失超过15万美元。
据报道,这起事件的转折点发生在8月30日,开发者推送了一个看似普通的更新补丁,实则包含恶意组件。该补丁将游戏转变为数字资产盗窃工具,通过三阶段感染机制运作:首先以“game2.bat”批处理文件在游戏启动时自动执行,并将目标文件夹添加到Microsoft Defender的排除列表中,从而规避安全扫描。
恶意软件系统性地收集了受害者的Steam登录凭据、IP地址和位置信息,并将数据传输至命令控制服务器。此外,它还针对浏览器扩展和加密货币钱包数据,以最大化财务损害。攻击者使用密码保护的ZIP存档(密码为“121”)隐藏恶意负载,并结合了Python后门和StealC payload。
受害者中包括拉脱维亚主播Raivo Plavnieks。他在直播筹款治疗第四期肉瘤癌症时,因观众推荐下载了该“已验证”游戏,导致3.2万美元捐款被盗。事件发生后,加密货币社区迅速响应,影响力人物Alex Becker向其新钱包转账3.25万美元,全额弥补了损失。
据悉,虽然攻击手段狡猾,但黑客仍犯下了关键错误:调查人员发现其泄露了Telegram机器人代码和令牌,可能暴露身份。有未经证实的报告称,攻击者是一名居住在迈阿密的阿根廷移民,但官方尚未确认是否采取行动。
目前,Valve已悄然下架该游戏,但未对此事件发表任何声明。安全专家建议受影响用户立即更改Steam密码并将加密资产转移至新钱包。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
李亚鹏的嫣然天使儿童医院收到千万捐款,可否用于交房租?律师:须严格按约定使用
特朗普:不排除以武力夺取格陵兰岛可能性;丹麦议员:如果美军入侵,那就意味着战争,我们将与美国开战
“2分12秒,可能是生与死的距离!”北京75个高层住宅小区,挂牌督办整改!
U23亚洲杯决赛对阵:U23国足冲首冠 战卫冕冠军日本 24日23点打响
