[閒聊] Steam某遊戲更新補丁藏有惡意軟體

看板C_Chat (希洽)作者 (咕嚕米)時間15小時前 (2025/09/23 09:52), 編輯推噓27(29221)
留言52則, 35人參與, 12小時前最新討論串1/2 (看更多)
https://x.com/denfaminicogame/status/1970299784356569597?s=46 https://i.imgur.com/fVpoPnf.png
9月22日,Steam平台上的2D平台遊戲《BlockBlasters》的更新補丁被發現混入了惡意軟體 。該遊戲於2025年7月31日發布。 該惡意軟體旨在竊取用戶電腦上的個人資訊、加密貨幣錢包和其他訊息,目前該遊戲已從St eam商店頁面下架。 根據安全公司 G DATA Software 的分析,這些新增的檔案協同工作,構成惡意軟體。第一 個執行的批次檔「game2.bat」能夠收集使用者的 IP 位址、位置資訊、Steam 登入資訊等 信息,並將其傳送到外部伺服器。 此批次檔也會偵測已安裝的防毒軟體類型,在特定條件下提取受密碼保護的存檔,並執行其 他惡意腳本。 執行的惡意軟體會收集有關瀏覽器擴充功能和加密貨幣錢包的資訊。此外,我們也觀察到該 惡意軟體會更改設置,將某些資料夾排除在 Microsoft Defender 監控範圍之外,以避免被 防毒軟體偵測到。 該惡意軟體最終會執行一個允許遠端控制電腦的後門程序,以及一個竊取資訊的惡意軟體, 該惡意軟體會竊取 Google Chrome、Brave 瀏覽器和 Microsoft Edge 等瀏覽器中儲存的資 訊。 近年來,Steam平台上發行的遊戲中出現惡意軟體的現像日益增多,類似事件過去也曾發生 在免費遊戲《PirateFi》和搶先體驗遊戲《Chemia》等作品上。遊戲通過平台審核後發布惡 意補丁的情況也已成為一個問題。 ——— 愈來愈多案例了ˊ_>ˋ 大家小心 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.33.115 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1758592350.A.BB1.html

09/23 09:54, 15小時前 , 1F
不該上架的是這種東西吧,然後歐美比較在意遊戲黃不黃
09/23 09:54, 1F

09/23 09:54, 15小時前 , 2F
這算是自營戶悲歌嗎? 越來路不明的越有可能被人警惕
09/23 09:54, 2F

09/23 09:55, 15小時前 , 3F
Piratefi 這名字
09/23 09:55, 3F

09/23 09:56, 15小時前 , 4F
缺德
09/23 09:56, 4F

09/23 09:57, 15小時前 , 5F
這什麼農場標題= =
09/23 09:57, 5F

09/23 09:58, 15小時前 , 6F
這標題有什麼問題嗎?
09/23 09:58, 6F

09/23 10:00, 15小時前 , 7F
還好吧,又不是:驚!steam竟有這種風險!?所有玩家都應
09/23 10:00, 7F

09/23 10:00, 15小時前 , 8F
注意的三個細節
09/23 10:00, 8F

09/23 10:00, 15小時前 , 9F
幹自己打完都想吐
09/23 10:00, 9F

09/23 10:02, 15小時前 , 10F
樓上應該是要 驚!某知名數億玩家平台
09/23 10:02, 10F

09/23 10:02, 15小時前 , 11F
標題有怎樣嗎==
09/23 10:02, 11F

09/23 10:02, 15小時前 , 12F
steam也不安全了啊.....
09/23 10:02, 12F

09/23 10:04, 15小時前 , 13F
他可能想噓某遊戲 但這遊戲就不知道名你把名字打在標題上
09/23 10:04, 13F

09/23 10:04, 15小時前 , 14F
也不知道在啥
09/23 10:04, 14F

09/23 10:04, 15小時前 , 15F
*這遊戲就不知名
09/23 10:04, 15F

09/23 10:06, 15小時前 , 16F
==毛很多耶
09/23 10:06, 16F

09/23 10:06, 15小時前 , 17F
一開始想說有沒有可能是另外載的補丁,但真的是Steam更
09/23 10:06, 17F

09/23 10:07, 15小時前 , 18F
的,如果他們沒有辦法好好把關那是不是應該考慮出個可
09/23 10:07, 18F

09/23 10:08, 15小時前 , 19F
以隔離執行遊戲的方式。Itch的啟動器記得有沙箱功能
09/23 10:08, 19F

09/23 10:08, 15小時前 , 20F
這真的過份了,從steam下載的更新檔,防毒如果攔截,大
09/23 10:08, 20F

09/23 10:08, 15小時前 , 21F
部分場合只會覺得防毒誤報
09/23 10:08, 21F

09/23 10:09, 15小時前 , 22F
這種案例Apple store和Google play store都有,一開始就
09/23 10:09, 22F

09/23 10:09, 15小時前 , 23F
是正常軟體的話你怎麼防都防不了
09/23 10:09, 23F

09/23 10:12, 15小時前 , 24F
這樣就變成每款遊戲每次更新都要先給steam審核,然後就
09/23 10:12, 24F

09/23 10:12, 15小時前 , 25F
會拖很久
09/23 10:12, 25F

09/23 10:12, 15小時前 , 26F
其實我以為以steam的規模,這種事情應該要更多
09/23 10:12, 26F

09/23 10:13, 15小時前 , 27F
不知道他們怎麼防止惡意程式的?
09/23 10:13, 27F

09/23 10:14, 15小時前 , 28F
高機率沒在防吧
09/23 10:14, 28F

09/23 10:14, 15小時前 , 29F
蠻惡劣的,不知道這樣是否有違法
09/23 10:14, 29F

09/23 10:15, 15小時前 , 30F
鬼谷八荒當初也有類似狀況吧 只是有被掃出來
09/23 10:15, 30F

09/23 10:15, 15小時前 , 31F
但steam下載有給過
09/23 10:15, 31F

09/23 10:21, 15小時前 , 32F
G社表示內行
09/23 10:21, 32F

09/23 10:24, 15小時前 , 33F
2K:還要混入?直接在使用條例上寫好要拿不就好了
09/23 10:24, 33F

09/23 10:27, 14小時前 , 34F
steam買的遊戲的更新檔,有跳防毒真的很容易當誤報
09/23 10:27, 34F

09/23 10:28, 14小時前 , 35F
G社領先業界10年
09/23 10:28, 35F

09/23 10:30, 14小時前 , 36F
某佛心公司:
09/23 10:30, 36F

09/23 10:37, 14小時前 , 37F
不意外
09/23 10:37, 37F

09/23 10:56, 14小時前 , 38F
G社直接用你電腦挖礦
09/23 10:56, 38F

09/23 10:58, 14小時前 , 39F
難得一見欸,上次應該也好久了
09/23 10:58, 39F

09/23 11:05, 14小時前 , 40F
上次有傳出應該就鬼谷吧!會蒐集你電腦跟st的資料回傳,
09/23 11:05, 40F

09/23 11:05, 14小時前 , 41F
不過這類陰謀論很多ubi跟2k跟索都被傳言過
09/23 11:05, 41F

09/23 11:09, 14小時前 , 42F
這種難防吧,也很缺德就是了
09/23 11:09, 42F

09/23 11:11, 14小時前 , 43F
現在遊戲太多了 系統不見得都掃得出來 只能自己多注意
09/23 11:11, 43F

09/23 11:11, 14小時前 , 44F
有沒有連到奇怪的IP
09/23 11:11, 44F

09/23 11:40, 13小時前 , 45F
噁心
09/23 11:40, 45F

09/23 11:41, 13小時前 , 46F
有實況主錢已經被幹走了 大概是被幹走虛擬貨幣吧
09/23 11:41, 46F

09/23 11:56, 13小時前 , 47F
除非熟的知道為什麼會跳防毒不然防毒誤報機率其實不大
09/23 11:56, 47F

09/23 11:56, 13小時前 , 48F
跳了通常就是有問題
09/23 11:56, 48F

09/23 12:17, 13小時前 , 49F
steam怎麼防惡意程式?答案是沒有,只有上架審核而已,
09/23 12:17, 49F

09/23 12:17, 13小時前 , 50F
工作坊、更新都沒有
09/23 12:17, 50F

09/23 12:43, 12小時前 , 51F
2K倒是已經明文說要搶了就是,但這種真的很難防
09/23 12:43, 51F

09/23 12:44, 12小時前 , 52F
09/23 12:44, 52F
文章代碼(AID): #1eqVrUkn (C_Chat)
文章代碼(AID): #1eqVrUkn (C_Chat)