一次网络攻击 成功突破了Steam的控制,感染了近8000台计算机,导致超过22万美元 的加密货币 被全球玩家盗取。根据Eset的数字安全专家和美国的司法文件,这一行动在Zyaire Dontaevious Zamarion Wilkins被捕后被拆解。此案表明,尽管官方平台保持严格的安全政策,网络攻击者仍在寻找新的方式来破坏 用户的信任。
在近两年间,从2024年5月到2026年2月,恶意活动的负责人利用在Steam上发布的视频游戏来传播信息窃取程序,该程序旨在窃取凭证、密码、会话令牌和与加密货币钱包相关的数据。根据FBI的说法,受影响的游戏包括:BlockBlasters、Chemia、Dashverse、DashFPS、Lampy、Lunara、PirateFi和Tokenova,这些游戏在Discord、Telegram和X等社区中进行宣传,吸引了毫无防备的用户。恶意软件与游戏一起运行,允许访问私人信息并促进数字资产的盗取。在某些情况下,攻击者使用聊天机器人来识别拥有大量加密货币的用户,并优先攻击这些目标。攻击的核心要素之一是利用用户对官方平台的信任。尽管Steam有技术审查和检测恶意软件的控制措施,但这些过程并不等同于全面的安全审计。攻击者成功发布了看似合法的游戏,突破了初步验证,甚至发布了后续的恶意更新。该策略不仅限于技术方面。责任人利用社会工程学说服玩家相信游戏的真实性,利用评论、论坛和社交媒体活动来提高其可见性。
Steam的案例并非孤立。在2025年,苹果公司删除了近59000个应用程序,这些应用在获得批准后进行了更改以实施欺诈。这一情况表明,没有任何审查系统是完全无懈可击的,即使在数字领域最知名的商店中也是如此。用户的主要教训是,安全性不仅仅依赖于平台。虽然从官方站点下载仍然是最佳实践,但网络犯罪分子已调整其战术,以利用这些环境所产生的信任感。
为了降低下载恶意软件的风险,用户必须采取额外的验证习惯:
在发现该活动后,FBI请求受害者合作以收集证据并追踪该行动。用户提供的信息对于识别受影响的游戏和将证据与主要嫌疑人关联至关重要。这种合作方式使得能够重建恶意软件的运作并以逮捕责任人结束调查。此事件的重要性在于它影响了一个被数百万用户视为安全下载视频游戏的最大数字分发平台之一。尽管Steam实施了审查和验证过程,但攻击的复杂性和社会工程技术的使用仍然对游戏社区构成风险。该事件突显了官方平台安全性的局限性,以及用户需要更加批判性态度的必要性。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

















