Darmowe gry na Steamie okazały się pułapką: oszuści ukradli za ich pośrednictwem 220 tys. dolarów
Uwielbienie dla darmowych gier doprowadziło do poważnych strat tysięcy użytkowników Steama. Grupa cyberprzestępców umieszczała na platformie gry ze złośliwym oprogramowaniem, które po instalacji potajemnie zbierało dane osobowe właścicieli komputerów i uzyskiwało dostęp do ich portfeli kryptowalutowych.
Według śledczych schemat działał przez prawie dwa lata. W tym czasie oszuści opublikowali co najmniej osiem gier, w tym BlockBlasters, PirateFi, Chemia, Lunara, Dashverse, Lampy i Tokenova. Na pierwszy rzut oka były to zwykłe niezależne produkcje, jednak wraz z grą na komputerze instalował się kryptostealer — wirus przeznaczony do kradzieży haseł, danych przeglądarki, plików z zapisanymi danymi logowania oraz informacji o portfelach kryptowalutowych.
Po zainfekowaniu urządzenie zaczynało potajemnie przesyłać zebrane dane cyberprzestępcom. Jeśli wirus wykrył dostęp do portfeli kryptowalutowych, środki szybko były przelewane na kontrolowane przez nich adresy. W czasie działania schematu zainfekowano około 8 000 komputerów, włamano się do co najmniej 80 portfeli kryptowalutowych, a łączna wartość skradzionej kryptowaluty przekroczyła 220 tys. dolarów.
Do rozpowszechniania gier przestępcy wykorzystywali nie tylko Steama, lecz także aktywnie reklamowali swoje projekty na Discordzie, Telegramie, X i LinkedInie, próbując stworzyć wrażenie, że są to obiecujące niezależne nowości. Niektóre gry zdążyły zostać pobrane przez setki użytkowników, zanim specjaliści ds. cyberbezpieczeństwa zwrócili uwagę na podejrzaną aktywność.
Jedną z najbardziej znanych gier była BlockBlasters. To właśnie ona po raz pierwszy wywołała szeroki rozgłos, gdy jeden z użytkowników stracił dziesiątki tysięcy dolarów w kryptowalutach wkrótce po jej zainstalowaniu. Po otrzymaniu skarg gra została usunięta ze Steama, a śledztwo ostatecznie pomogło ustalić organizatorów schematu.
Eksperci podkreślają, że ten przypadek stał się jednym z najbardziej wymownych przykładów wykorzystywania przez cyberprzestępców popularnych platform gamingowych do rozpowszechniania złośliwego oprogramowania. Mimo systemów weryfikacji całkowite wyeliminowanie podobnych aplikacji jest niemożliwe, dlatego użytkownikom zaleca się ostrożność wobec mało znanych darmowych gier, sprawdzanie opinii i reputacji twórców oraz nieprzechowywanie danych dostępowych do portfeli kryptowalutowych na urządzeniach używanych do instalowania podejrzanego oprogramowania.
You may also be interested in:
- Straty z powodu niedziałających radarów w TRCP przekroczyły 600 mln lir
- 85,60% mieszkańców Cypru Północnego uważa, że sytuacja w kraju zmierza w złym kierunku — BADANIE
- Neurochirurg Çağın Ozankaya reprezentował Turecką Republikę Cypru Północnego na kongresie poświęconym głębokiej stymulacji mózgu w Wiedniu
- MSZ TRPC odrzuciło model rotacyjnej prezydentury na Cyprze
- Premier TRPC Ünal Üstel obiecał przedstawić w ciągu 80 dni projekty wsparcia dla rodzin


Komentarze (0)