Steam游戏《Piratefi》暗藏恶意软件,Vidar信息窃取器曝光已被下架
作者:高维数码时间:2025-03-18 17:10:07
近期,Valve公司从其知名的在线游戏商店Steam中紧急下架了一款游戏——《Piratefi》,原因是该游戏被曝含有恶意软件。这一事件迅速引起了网络安全领域的广泛关注,众多安全专家迅速介入,对潜藏的恶意软件展开了深入探究。
经分析确认,这款恶意软件名为Vidar,是一款功能强大的信息窃取工具。它能从受感染的计算机中盗取多种敏感数据,包括但不限于浏览器自动填充的密码、会话cookie、浏览器历史记录、加密货币钱包信息、屏幕截图、双因素验证码,以及其他个人文件。这些数据对于黑客来说,无疑是巨大的宝藏。
Vidar并非初出茅庐,自2018年首次被发现以来,它已多次参与黑客攻击活动,包括窃取Booking.com酒店凭证、部署勒索软件,甚至在谷歌搜索结果中插入恶意广告。2024年,健康部门网络安全协调中心(HC3)已将其列为“最成功的恶意信息窃取器之一”,足见其危害之大。
令人震惊的是,《Piratefi》这款游戏并非正规游戏被恶意篡改,而是从一开始就被设计为传播恶意软件的工具。它基于一款名为“Easy Survival RPG”的游戏模板构建,该模板是游戏开发应用,售价在399至1099美元之间,声称能提供开发单人或多人游戏所需的一切资源。这种设计使得黑客能够轻松地将恶意软件嵌入到一个看似正常的游戏中,极具隐蔽性。
SECUINFRA猎鹰团队的研究员马里乌斯·根海默在接受采访时透露,根据与恶意软件相关的命令与控制服务器及其配置信息,“我们推测《Piratefi》只是黑客用于大规模分发Vidar恶意负载的众多手段之一。”他还强调,由于Vidar在黑客圈中被广泛使用,因此很难追踪到《Piratefi》背后的真正黑手。
至于所谓的游戏开发者“Seaworth Interactive”公司,似乎并不存在任何在线记录。在《Piratefi》被下架前,该公司还拥有一个X账号,但该账号现已被删除,账号中曾包含指向Steam平台上该游戏的链接。这一连串的线索似乎都在暗示,这是一场精心策划的网络犯罪活动。
相关文章
-
冰川网络股价下跌2.10%,成交额近半亿,主力资金净流出近九百万
在今日的股市交易中,冰川网络(位于广东省深圳市南山区)的股价走势引发了市场的关注。截至上午9时35分,该股的报价为每股22 79元,较前一日有所下滑,跌幅达到2 10%。在此期间,该股票的成交额达到了
-
《Exoborne》末世轻科幻来袭,腾讯撤搜赛道新猛将能否引领潮流?
腾讯旗下Sharkmob工作室近期完成了一款备受瞩目的新游戏《Exoborne》的全球测试。这款游戏以其独特的“搜打撤”与生存建造结合玩法,以及科幻题材背景,吸引了大量玩家的关注。《Exoborne》
-
游戏ETF开盘下跌,重仓股表现各异,投资者该如何看待?
近日,游戏行业相关ETF产品——游戏ETF(代码159869)在市场上的表现引发了投资者的关注。具体来看,2月19日开盘时,该ETF的价格下跌了1 04%,报出了1 243元的价位。从游戏ETF(15
-
游戏ETF开盘走低,重仓股表现各异,投资者何去何从?
近日,新浪基金-∞工作室发布信息显示,游戏ETF(代码:516010)在2月19日的交易中开盘即走低,跌幅达到1 28%,交易价格定格在1 231元。从该ETF的重仓股表现来看,市场反应呈现出一定的分
-
游戏ETF华泰柏瑞开盘走低,重仓股表现各异涨跌互现
近日,市场焦点之一聚焦于游戏行业ETF的表现,特别是华泰柏瑞旗下的游戏ETF(代码:516770)。在2月19日的交易中,该ETF开盘即出现下滑,跌幅达到1 24%,报价为1 274元。深入观察其重仓
-
微软Edge浏览器大升级:WebUI 2.0让14+区域速度飙升40%
微软近期在其Edge浏览器上实施了一项重大技术革新,这一变革源自一年前启动的一项计划,即将浏览器的底层框架从React迁移到全新的WebUI 2 0。此举的主要目的是提升Edge浏览器在性能上的表现,