看板 Steam 關於我們 聯絡資訊
FBI點名Steam七款免費遊戲含有惡意軟體 呼籲受害者提供相關情報 美國聯邦調查局(FBI)西雅圖分局於 3 月 11 日正式公告,正針對多款 Steam 遊戲內 嵌惡意軟體一事展開刑事調查,並向曾安裝相關遊戲的潛在受害者發出情報協助呼籲。 FBI 指出,威脅行為者主要在 2024 年 5 月至 2026 年 1 月期間於 Steam 上針對用戶 展開攻擊。目前已確認含有惡意軟體的遊戲共七款,包括了《BlockBlasters》、《 Chemia》、《Dashverse / Dash FPS》、《Lampy》、《Lunara》、《PirateFi》、《 Tokenova》。 這類惡意軟體的手法是以免費遊戲形式上架一段時間後,透過更新植入惡意程式,隱蔽性 極高。PirateFi 於 2025 年 2 月免費上架,推送含惡意軟體的更新後遭 Steam 下架; BlockBlasters 則於同年 7 月免費發布,8 月底更新帶入惡意程式,事後亦遭移除,且 有大量用戶因此遭竊取加密貨幣。 Steam 過去也曾發生開發者帳號遭駭、攻擊者藉機推送惡意更新的案例。Valve 已於 2023 年針對「default」分支的更新導入 SMS 雙重認證以降低風險。但此次案例顯示, 攻擊者採取自行上架免費遊戲、事後植入惡意更新的方式規避。 Steam 玩家該如何自保呢?可在「下載」設定中,將已安裝遊戲的自動更新時機調整為「 啟動遊戲時才更新」,避免不知情的情況下套用含有惡意程式的更新檔,並且不要隨意下 載免費遊戲與模組,確保作者可信度。並且為了保護帳號安全,應該啟動 STEAM APP 的 雙重驗證機制。 4GAMERS https://www.4gamers.com.tw/news/detail/77656/ FBI官網原文縮址 https://reurl.cc/lp0e6d 查了一下剩 Lampy 還能在steam上搜尋到,還好限免遊戲對我來說只是純+1不會安裝。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.133.86.39 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Steam/M.1773387792.A.08B.html
grtfor: 事後植入惡意更新 雖然不大一樣,不過忽然想到鴨可夫事件 03/13 15:49
eva05s: 另一個大坑是工作坊,這些都得小心點 03/13 15:58
awenracious: 那個換桌布的也要小心 03/13 16:02
smallreader: 煉蠱 03/13 16:42
ssarc: 什麼?買遊戲要安裝? 03/13 16:53
symphoeuni: 什麼 點完+1還要安裝遊戲?!! 03/13 16:56
cat05joy: 還好我steam都直接隱藏免費遊戲 03/13 17:11
e1q3z9c7: 免費遊戲有些超讚 希望官方重視這個問題 03/13 18:59
r85270607: blockblaster去年都搞出大事 現在才報告 03/13 19:53
nrsair: 板上有分享過嗎? 03/13 20:36