solidot新版网站常见问题,请点击这里查看。

黑客在 Steam 游戏中植入恶意程序窃取玩家敏感数据

安全
Wilson (42865)发表于 2025年02月19日 22时10分 星期三

来自永生粮
Valve 上周从 Steam 平台移除了一款植入恶意程序的游戏 PirateFi。该游戏被发现会安装窃取敏感数据的恶意程序 Vidar,能窃取玩家的密码、cookie 和加密货币钱包。分析该恶意程序的安全研究人员 Marius Genheime 认为 PirateFi 就是为传播 Vidar 而开发的,它修改自游戏模板 Easy Survival RPG,其授权费用在 399-1,099 美元之间,这能解释黑客如何快速开发出一款能运行的游戏。Vidar 能窃取浏览器自动填写的网站密码、用于自动登录的会话 cookie、浏览历史记录、加密货币钱包、屏幕截图、特定令牌生成器的双因素代码,以及计算机上的其它文件。


TechCrunch:Hackers planted a Steam game with malware to steal gamers’ passwords