Hakerzy przełamują zabezpieczenia Steama i kradną kryptowaluty od tysięcy graczy na całym świecie
Atak informatyczny przełamał zabezpieczenia Steama, infekując blisko 8000 komputerów i umożliwiając kradzież ponad 220 000 dolarów w kryptowalutach od graczy na całym świecie. Operacja została rozbita po aresztowaniu Zyaire Dontaevious Zamarion Wilkinsa, według danych ekspertów ds. bezpieczeństwa cyfrowego z Eset oraz dokumentów sądowych w Stanach Zjednoczonych. Sprawa pokazuje, że mimo iż oficjalne platformy mają surowe polityki bezpieczeństwa, cyberprzestępcy wciąż szukają nowych sposobów na naruszenie zaufania użytkowników.
Jak działał złośliwy program na Steamie
Przez prawie dwa lata, od maja 2024 do lutego 2026, odpowiedzialny za kampanię złośliwą wykorzystał gry opublikowane na Steamie do dystrybucji infostealera, programu zaprojektowanego do kradzieży danych logowania, haseł, tokenów sesji i danych związanych z portfelami kryptowalut. Zgodnie z informacjami FBI, dotknięte tytuły to: BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi i Tokenova, które były promowane w społecznościach takich jak Discord, Telegram i X, przyciągając nieostrożnych użytkowników. Złośliwe oprogramowanie uruchamiało się razem z grą, umożliwiając dostęp do prywatnych informacji i ułatwiając kradzież aktywów cyfrowych. W niektórych przypadkach napastnicy wykorzystywali chatboty do identyfikacji profili z dużymi sumami kryptowalut i priorytetowo traktowali te cele. Jednym z kluczowych elementów ataku było wykorzystanie zaufania, jakie użytkownicy pokładają w oficjalnych platformach. Mimo że Steam ma techniczne kontrole i procedury wykrywania złośliwego oprogramowania, te procesy nie są równoważne z kompleksowym audytem bezpieczeństwa. Napastnicy zdołali opublikować tytuły, które wydawały się legalne, przechodząc wstępne weryfikacje, a nawet wprowadzając późniejsze złośliwe aktualizacje. Strategia nie ograniczała się tylko do aspektu technicznego. Odpowiedzialni wykorzystali inżynierię społeczną do przekonania graczy o autentyczności gier, korzystając z recenzji, forów i kampanii w mediach społecznościowych, aby nadać im widoczność.
Ograniczenia kontroli na oficjalnych platformach
Sprawa Steama nie jest odosobniona. W 2025 roku Apple usunęło prawie 59 000 aplikacji, które po zatwierdzeniu wprowadziły zmiany w celu popełnienia oszustw. Sytuacja ta pokazuje, że żaden system przeglądania nie jest całkowicie nieomylny, nawet w najbardziej uznawanych sklepach w sektorze cyfrowym. Główna lekcja dla użytkowników jest taka, że bezpieczeństwo nie zależy tylko od platformy. Choć pobieranie z oficjalnych stron pozostaje najlepszą praktyką, cyberprzestępcy dostosowali swoje taktyki, aby wykorzystać postrzeganą pewność, jaką generują te środowiska.
Jak identyfikować podejrzane gry wideo
Aby zredukować ryzyko pobrania złośliwego oprogramowania, kluczowe jest, aby użytkownicy przyjęli dodatkowe nawyki weryfikacyjne:
- Sprawdzaj komentarze i recenzje innych graczy. Wczesne ostrzeżenia często szybko rozprzestrzeniają się w społeczności.
- Zwracaj uwagę na nietypowe uprawnienia. Jeśli gra prosi o zainstalowanie sterowników lub dodatkowych komponentów, warto zbadać ich pochodzenie.
- Unikaj modów, hacków i nieoficjalnych łatek. Wiele ataków wykorzystuje zmodyfikowane wersje do wprowadzenia złośliwego oprogramowania.
- Utrzymuj aktualny system operacyjny i oprogramowanie zabezpieczające. Te narzędzia są kluczowe do wykrywania zagrożeń, które potrafią przełamać wstępne kontrole.
Cena --
Rola ofiar i współpraca z władzami
Po wykryciu kampanii FBI poprosiło o współpracę poszkodowanych w celu zebrania dowodów i śledzenia operacji. Wkład informacji od użytkowników był kluczowy w identyfikacji zagrożonych tytułów i powiązaniu dowodów z głównym podejrzanym. To współprace pozwoliło na rekonstrukcję działania złośliwego oprogramowania i zakończenie śledztwa aresztowaniem odpowiedzialnego. Znaczenie tego incydentu polega na tym, że dotknął jednej z największych platform dystrybucji cyfrowej, uważanej przez miliony użytkowników za bezpieczne środowisko do pobierania gier wideo. Mimo że Steam wdraża procesy przeglądania i weryfikacji, wyspecjalizowanie ataków i wykorzystanie technik inżynierii społecznej wciąż stanowią zagrożenie dla społeczności graczy. Incydent ujawnia ograniczenia bezpieczeństwa na oficjalnych platformach i potrzebę bardziej krytycznego podejścia ze strony użytkowników.
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Microsoft cofa decyzję: przywraca klasyczne menu kontekstowe Windows 10 po latach skarg

Aktywa DeFi z ubezpieczeniem poniżej 2% z 100 miliardów dolarów

Prawo Mocy Bitcoina: Czy migracja kapitału do 175 000 USD jest nieunikniona?

Długoterminowe stopy procentowe cicho przekraczają granice, a Fed może być bezsilny

web3: XRPL rzekomo obsługuje 2 miliony płatności AI agentów

Sygnalizacja handlu z wykorzystaniem sztucznej inteligencji; dlaczego instytucje finansowe nie sprzedają swoich tajemnic?

Shibarium nie stracił danych: to problemy z indeksowaniem Shibariumscan

Zakup mieszkania w nowym budownictwie przed zimą: jak nie zostać bez ciepła, wody i prądu

Ceny ETF amerykańskich obligacji skarbowych długoterminowych osiągnęły najniższy poziom od 22 lat, rośnie presja podaży

Fundstrat: Bitcoin może w ciągu następnych 60 dni wahać się o 30,2%

Otwarcie szczytu blockchain w Wyoming: uwaga branży kryptowalut przesuwa się z licencji produktów na strukturę rynku

GoPlus DeepScan w pełni zaktualizowany: wprowadzenie inteligentnego systemu ochrony bezpieczeństwa umów smart opartych na AI

web3: Koreańscy inwestorzy detaliczni przenoszą się na amerykański rynek akcji, koncentrując się na AI i półprzewodnikach

YouTube zmienia licznik wyświetleń, aby zwiększyć liczby i dostosować się do TikToka i Instagrama

Twyne zakończyło rundę finansowania seed, Cyber Fund i Ethereal Ventures liderami inwestycji

Pokolenie, które dorastało z kryptowalutami, inwestuje jak ich dziadkowie

FINNOVEX Arabia Saudyjska 2026 potwierdza InterContinental Riyadh jako partnera lokalizacyjnego

Czynsz za kawalerkę w 15 miastach Ukrainy wyższy niż płatność w programie 'єОселя'

Czy nadchodzi krach AI? EBC porównuje euforię AI do bańki internetowej

Policja ostrzega przed fałszywymi agentami próbującymi ukraść kryptowaluty

Od spekulacji do zarządzania ryzykiem: rynek prognoz uzupełnia lukę w ubezpieczeniach komercyjnych

BTIG ostrzega: ryzyko systematycznej korekty amerykańskiego rynku akcji rośnie od sierpnia do października

Użytkownik Twittera @uniswap12 nie zaleca małym inwestorom korzystania z portfeli sprzętowych, wskazując na wiele poważnych wad

Projekt CPU na blockchainie stworzony przez 16-letniego chłopca zyskał popularność po trzech kliknięciach CZ

web3: Media zagraniczne: Wysoka liczba pozycji na kontraktach futures na Bitcoin może zwiększyć zmienność

Nagrody za handel kontraktami futures w sierpniu i wrześniu 2026: zdobądź do 35% w WXT

Sieć główna Bitcoina nietknięta, ale infrastruktura wokół niej pada: TBC chce przywrócić finansowanie programowalne do homogenicznego łańcucha głównego

Od modelu do łańcucha: AI autonomiczne operacje przekształcają logikę zarządzania ryzykiem kryptowalut

Airdrop tokena KII: jak zdobyć część z 50 000 USDT nagród na WEEX







