14 мая 2026

eur = 86.29 0.39 (0.45 %)

btc = 79 628.00$ -1 353.34 (-1.67 %)

eth = 2 261.99$ -38.83 (-1.69 %)

ton = 2.10$ -0.17 (-7.55 %)

usd = 73.14 -0.20 (-0.28 %)

eur = 86.29 0.39 (0.45 %)

btc = 79 628.00$ -1 353.34 (-1.67 %)

Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam

1 минута на чтение
Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam

Кодик кратко объясняет суть статьи

После загрузки бесплатной игры Block Blasters из магазина Steam сотни пользователей столкнулись с хищением криптовалютных средств. В игре, выпущенной студией Genesis Interactive, обнаружили вредоносный компонент, добавленный 30 августа. Первым инцидент выявил стример RastalandTV, потерявший около $32 тыс. Всего злоумышленники похитили примерно $150 тыс., число пострадавших варьируется от 261 до 478 человек. Исследователи выяснили, что вредоносная программа собирала данные аккаунтов Steam и IP-адреса, используя бэкдор и стиллер StealC. Специалисты обвинили Steam в недостаточной проверке приложений и посоветовали пользователям внимательнее относиться к играм с низким рейтингом и малым количеством скачиваний.

Читайте в Telegram

|

Сотни пользователей сообщили о краже средств с криптокошельков после загрузки игры Block Blasters из магазина Steam. Несмотря на то, что проект был проверен командой Steam, в нём оказался вредоносный компонент.

Block Blasters — бесплатный 2D-платформер от студии Genesis Interactive. Игра вышла 30 июля и оставалась доступной до 21 сентября. По данным исследователей, 30 августа в неё добавили вредоносный модуль, предназначенный для кражи криптовалюты.

Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam

Первым проблему заметил стример RastalandTV, который во время благотворительной трансляции для сбора средств на лечение саркомы лишился криптовалюты на сумму около $32 тысяч.

Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam
Код стиллера (кража данных)

Эксперт по блокчейну ZachXBT сообщил изданию BleepingComputer, что всего злоумышленникам удалось похитить около $150 тысяч у 261 аккаунта. Однако исследовательская группа VXUnderground утверждает, что жертв больше — 478 человек.

  • Аналитики описали работу дроппера: он проверял среду, собирал данные для входа в Steam вместе с IP-адресом жертвы и отправлял их на сервер злоумышленников.
  • Эксперты также выявили использование Python-бэкдора и стиллера StealC. По их словам, преступники допустили сертьёзных просчёт в безопасности, оставив открытым код своего Telegram-бота с API-токенами.
  • По неподтверждённым данным OSINT-исследователей, к атаке может быть причастен аргентинский иммигрант, проживающий в Майами.

Эксперты раскритиковали Steam за ненадлежащую проверку игр на платформе и порекомендовали проявлять осторожность при установке игр с небольшим числом загрузок и отзывов, а также находящихся на стадии бета-тестирования.

Материал обновлен|
Обсудить
Блоги 539
ЦНИС
билайн
OTP Bank
Слетать.ру
ВКонтакте
ВТБ
Т-Банк
Газпромбанк
МТС
X5 Tech

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…