2025-02-16
Steam 睇漏 PirateFi 惡意遊戲
用家遊戲帳號被盜 竊取瀏覽器 Cookie
文: 編輯部 / 新聞中心
文章索引: IT快訊

【大件事 ⚠️】外媒報導,Steam 近日發現一款內藏木馬程式的惡意遊戲「PirateFi」,該遊戲雖具有正常的遊戲內容,但同時藏有木馬程式,能竊取瀏覽器 cookie,令黑客能夠盜取各種線上帳戶,包括 Steam 的遊戲帳戶。建議曾下載「PirateFi」的玩家盡快更新所有密碼。

 

據 PCmag 報導,一名黑客於 2 月 6 日在 Steam 平台上發布了「PirateFi」遊戲。其後,一名玩家的防毒軟件檢測到該遊戲內藏木馬,並阻止遊戲運行,標記其為「Trojan.Win32.Lazzzy.genz」。玩家隨即向 Steam 平台舉報,最終揭發事件。

 

經分析該遊戲後發現,雖然遊戲內容是真實的,但內藏木馬病毒。當遊戲啟動時,會在 Appdata 目標資料夾中建立 Howard.exe 檔案,該檔案會竊取瀏覽器 cookie,從而令黑客能夠劫持用家的各種線上帳戶。

 

該惡意遊戲「PirateFi」在發布後 1 星期才被 Steam 發現並下架。其後,Steam 聯絡所有受影響的玩家,建議他們使用防毒軟件進行全面偵測。最佳的處理方式是重灌整個操作系統(OS),並更改所有帳戶的密碼。

 

另外,SteamDB 在分析事件後指出,Steam 平台的審查機制存在漏洞。該遊戲雖然用 AI 工具製作,內容相當簡陋,但仍能通過審查並正式發表,令外界對 Steam 平台的安全性深感憂慮。

 

 

 

資料來源:

 

發表評論