Підписуйтеся на наш телеграм канал!
Хакери викрали криптовалюту у сотень користувачів через фальшиву гру у Steam
З платформи Steam видалили гру BlockBlasters, яка виявилася шкідливою та призвела до масштабної крадіжки криптовалют. Найбільш відомою жертвою став латвійський стрімер Raivo Plavnieks (RastalandTV), який збирав кошти на лікування раку. Завантаживши гру під час прямого ефіру, він втратив понад $32 000 пожертвувань.
BlockBlasters була доступна у Steam майже два місяці й мала рейтинг «дуже позитивно». Лише з 30 серпня в гру додали прихований компонент — так званий «cryptodrainer». Під час інсталяції він збирав логіни Steam, IP-адресу та інші дані, а згодом крав доступ до криптогаманців. За оцінками криптоінвестигатора ZachXBT, загалом викрадено близько $150 000 з більш ніж 260 акаунтів, тоді як група VXUnderground повідомляє про 478 постраждалих.
Plavnieks повідомив про втрату у соцмережах і запустив кампанію на GoFundMe. Згодом криптоінфлюенсер Alex Becker переказав йому $32 500 для компенсації. Попри це, багато інших жертв поки що не змогли повернути свої кошти.
Дослідники виявили, що в шкідливій збірці використовувалися Python-бекдор, StealC-malware та dropper-скрипти. Також знайшли серйозні прорахунки в операційній безпеці нападників: у відкритому доступі залишилися токени й код Telegram-бота. Є непідтверджені дані, що сліди ведуть до аргентинського емігранта в США.
Цей випадок не поодинокий. Раніше у Steam уже виявляли заражені ігри, зокрема Chemia, Sniper: Phantom’s Resolution та PirateFi. Експерти радять негайно видаляти BlockBlasters, скидати паролі Steam і переносити криптовалюти у нові гаманці. Користувачам варто бути обережними з мало відомими або «бета»-іграми, які можуть містити шкідливий код.
