作者SuperSg (○(#‵ ︿′ㄨ)○森77)
看板C_Chat
標題[警世] Steam新駭客手法!濫用玩家信任偷塞
時間Fri Jul 31 17:00:40 2026
https://reurl.cc/27ZEoE
國外Steam討論區通報新駭客手法!濫用玩家信任,假意幫忙卻偷塞挖礦程式!
直到現在,Steam 已經成為了全球最主要的 PC 遊戲平台,每天也都有非常多玩家透過
Steam 進入遊戲世界。不過,也由於玩家們的電腦配備千奇百怪,因此許多玩家也習慣
在個大論壇尋求問題的解決方法,通常而言玩家社群也不吝於互相幫忙、提出解方。沒想
到,現在竟有人發現,
有心人士會透過玩家們的信任,偽裝成熱心解決問題的網友,實則
讓受害者下載程式之後,利用受害者的電腦挖礦或許加密貨幣。
事實上,在網際網路早已無比發達的今天,許多人碰到問題的第一反應都是到網路上的各
大論壇尋求解方。沒想到,現在在 Steam 遊戲的各大論壇中卻被通報出現一種
新型態的
網路攻擊。
綜合外媒報導,許多 Steam 玩家都回報,有心人士會假意替碰到問題的玩家們解決問題
,
讓玩家在自己的電腦上用系統管理員身分執行特定指令,攻擊者就能偷偷將挖礦軟體植
入電腦中,偽裝成 Windows 系統優化程式來欺騙受害者,每隔 2 秒種左右就更新假進度
,實則用受害者電腦偷偷挖礦,傳加密貨幣。而讓人難以設防的是,這個程式除了很難移
除外,也由於是
受害者自己放進電腦中的,因此也能繞過各種防毒軟體,被排除在掃瞄範
圍之外。
因此就有玩家指出,
最好不要在網路論壇中輕信陌生人,下載或者執行對方提供的系統指
令或者應用軟體,而目前最好的解法是,如果中鏢了就直接重灌作業系統,以免清不乾淨
。也只能說,平常上網逛論壇時也得提高警覺,以免因為誤信有心人士而讓自己電腦受害
=====
https://reurl.cc/7YDMey
PSA: Don't execute PowerShell commands proffered by Steam forum randos,
because it could infect your rig with a cryptominer
友情提示:不要執行Steam論壇陌生人提供的PowerShell指令,因為這可能會讓你的電腦
感染加密貨幣挖礦程式。
--
長老:今年八岐大蛇又要求我們交出一名年輕女子……再這樣下去,村裡就沒女人了。
男子:長老,讓我來女裝吧。沒什麼,這都是為了村子。
長老:對不起……真的對不起……
一年後~
大蛇:交出一名男娘……
長老:門檻被提高啦啊啊啊!!
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.32.224.208 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1785488446.A.CD7.html
噓 Gedu: 不就社交工程,新在哪 07/31 17:01
→ starsheep013: …蛤? 07/31 17:01
推 ainamk: 啊不就社交工程的變化型而已XD 07/31 17:02
→ f536392: 0幾年就有的老方法了新在哪 愛隨便下載不明程式不就活該 07/31 17:02
推 a43164910: 滿聰明的 會遇到系統問題的本來就不懂電腦 更好下手 07/31 17:03
推 LittleJade: 跟Steam沒什麼直接關係啊 07/31 17:03
→ a12073311: 最新steam專用的是做mod或遊戲更新吧 07/31 17:04
推 saviora: 這跟STEAM的關係是 07/31 17:04
推 Cishang: steam的是直接做一個免費遊戲讓你去下載 07/31 17:07
推 away612101: 還是有點變形,因為PowerShell可以下載程式碼執行 07/31 17:08
→ away612101: 所以網路上會騙說只是改機碼,結果是載毒的指令 07/31 17:08
推 aaaaooo: 反正在steam上面發生的不會是steam的錯 07/31 17:18
噓 npc776: 新在哪 07/31 17:21
噓 syldsk: 難道打電話詐騙中華電信要負責? 07/31 17:26
推 play96387: 這就單純社交工程吧 從通訊軟體出現的時期就存在了吧 07/31 17:27
→ play96387: 跟steam比較有關的應該是透過工作坊的方式藏在mod裡 07/31 17:27
→ ssarc: 安裝陌生人給的軟體,難怪現在一堆人被騙 07/31 17:39
推 lucky0417: 我辦網路的時候種花電信沒有跟我說上面會有這個 07/31 17:43
推 ltytw: 被社交。不過因為是上架到steam的遊戲所以玩家會很放心下 07/31 17:55
→ ltytw: 載。反觀某個領完之後沒機會被玩家下載的 07/31 17:55
推 Matrones: 20年前就有的古老手法……新在哪裡 07/31 17:56
→ ltytw: 上傳含有惡意軟體的人前期成本好像是100鎂 07/31 17:56
推 z052891: 上次瑟瑟小跑車被掀掉後牠們又改回老本行了嗎 07/31 18:30
→ commandoEX: Powershell現在預設不能跑沒有安全憑證的腳本了 07/31 18:33
→ tcancer: 就換個程式的點釣魚信 07/31 19:29