一場網路攻擊 成功突破Steam的控制系統,感染了近8,000台電腦,並竊取了超過220,000美元 的加密貨幣 給來自全球的玩家。根據數位安全專家Eset的資料及美國的法庭文件,這次行動在Zyaire Dontaevious Zamarion Wilkins被逮捕後被拆解。此案件顯示,儘管官方平台維持嚴格的安全政策,網路攻擊者仍持續尋找新的方式來侵害 用戶的信任。
在近兩年內,從2024年5月到2026年2月,這場惡意活動的負責人利用在Steam上發布的電子遊戲來分發一種信息竊取器,這是一種設計用來竊取憑證、密碼、會話令牌及與加密貨幣錢包相關的數據的程式。根據FBI的資料,受影響的遊戲包括:BlockBlasters、Chemia、Dashverse、DashFPS、Lampy、Lunara、PirateFi和Tokenova,這些遊戲在Discord、Telegram和X等社群中進行宣傳,吸引了毫無防備的用戶。惡意軟體與遊戲一同執行,允許訪問私人信息並促進數位資產的竊取。在某些情況下,攻擊者使用聊天機器人來識別擁有大量加密貨幣的用戶,並優先攻擊這些目標。攻擊的核心要素之一是利用用戶對官方平台的信任。儘管Steam有技術審查和檢測惡意軟體的控制措施,但這些過程並不等同於全面的安全審計。攻擊者成功發布了看似合法的遊戲,超越了初步的驗證,甚至推出了後續的惡意更新。這一策略不僅限於技術層面。負責人利用社會工程學**說服玩家相信遊戲的真實性,使用評論、論壇和社交媒體活動來提高其可見度。
Steam的案例並非孤立事件。在2025年,Apple刪除了近59,000個應用程式,這些應用在獲得批准後進行了更改以進行詐騙。這一情況顯示,沒有任何審查系統是完全無懈可擊的,即使是在數位行業中最知名的商店。對用戶來說,主要的教訓是安全性不僅僅依賴於平台。雖然從官方網站下載仍然是最佳做法,但網路犯罪分子已經調整了他們的策略,以利用這些環境所產生的信任感。
為了降低下載惡意軟體的風險,用戶必須採取額外的驗證習慣:
在偵測到這場攻擊後,FBI要求受害者合作以收集證據並追蹤這一行動。用戶提供的信息對於識別受影響的遊戲和將證據與主要嫌疑人聯繫起來至關重要。這種合作方式使得能夠重建惡意軟體的運作並結束調查,逮捕了負責人。這一事件的重要性在於它影響了被數百萬用戶視為安全下載電子遊戲的最大數位分發平台之一。儘管Steam實施了審查和驗證過程,但攻擊的複雜性和社會工程技術的使用仍然對遊戲社群構成風險。這一事件突顯了官方平台安全性的局限性,以及用戶需要更加批判的態度。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

















