30 июня 2026

eur = 88.65 1.24 (1.42 %)

btc = 60 149.00$ 851.36 (1.44 %)

eth = 1 610.52$ 47.08 (3.01 %)

gram = 1.60$ 0.01 (0.83 %)

usd = 77.75 0.69 (0.90 %)

eur = 88.65 1.24 (1.42 %)

btc = 60 149.00$ 851.36 (1.44 %)

Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam

1 минута на чтение
Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam

Кодик кратко объясняет суть статьи

После загрузки бесплатной игры Block Blasters из магазина Steam сотни пользователей столкнулись с хищением криптовалютных средств. В игре, выпущенной студией Genesis Interactive, обнаружили вредоносный компонент, добавленный 30 августа. Первым инцидент выявил стример RastalandTV, потерявший около $32 тыс. Всего злоумышленники похитили примерно $150 тыс., число пострадавших варьируется от 261 до 478 человек. Исследователи выяснили, что вредоносная программа собирала данные аккаунтов Steam и IP-адреса, используя бэкдор и стиллер StealC. Специалисты обвинили Steam в недостаточной проверке приложений и посоветовали пользователям внимательнее относиться к играм с низким рейтингом и малым количеством скачиваний.

Читайте в Telegram

|

Сотни пользователей сообщили о краже средств с криптокошельков после загрузки игры Block Blasters из магазина Steam. Несмотря на то, что проект был проверен командой Steam, в нём оказался вредоносный компонент.

Block Blasters — бесплатный 2D-платформер от студии Genesis Interactive. Игра вышла 30 июля и оставалась доступной до 21 сентября. По данным исследователей, 30 августа в неё добавили вредоносный модуль, предназначенный для кражи криптовалюты.

Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam

Первым проблему заметил стример RastalandTV, который во время благотворительной трансляции для сбора средств на лечение саркомы лишился криптовалюты на сумму около $32 тысяч.

Игроки потеряли криптовалюту на $150 тыс. после скачивания игры в Steam
Код стиллера (кража данных)

Эксперт по блокчейну ZachXBT сообщил изданию BleepingComputer, что всего злоумышленникам удалось похитить около $150 тысяч у 261 аккаунта. Однако исследовательская группа VXUnderground утверждает, что жертв больше — 478 человек.

  • Аналитики описали работу дроппера: он проверял среду, собирал данные для входа в Steam вместе с IP-адресом жертвы и отправлял их на сервер злоумышленников.
  • Эксперты также выявили использование Python-бэкдора и стиллера StealC. По их словам, преступники допустили сертьёзных просчёт в безопасности, оставив открытым код своего Telegram-бота с API-токенами.
  • По неподтверждённым данным OSINT-исследователей, к атаке может быть причастен аргентинский иммигрант, проживающий в Майами.

Эксперты раскритиковали Steam за ненадлежащую проверку игр на платформе и порекомендовали проявлять осторожность при установке игр с небольшим числом загрузок и отзывов, а также находящихся на стадии бета-тестирования.

Материал обновлен|
Обсудить
Блоги 665
Softline
OTP Bank
StudyAI
ЦНИС
билайн
Т-Банк
ВТБ
Слетать.ру
ВКонтакте
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…