استریمر توییچ که برای درمان سرطان پول جمع میکرد، سرمایهاش توسط یک بازی استیم آلوده به بدافزار به سرقت رفت
صفر روز از زمانی که بازار استیم برای انتشار بدافزار به گیمرهای بیخبر که عناوین را از پلتفرم دیرینه Valve دانلود میکنند، استفاده شده است، میگذرد.
رایوو “RastalandTV” پلاونیکس، استریمر توییچ، در 30 سپتامبر گفت که بیش از 32,000 دلار ارز دیجیتال — که برای کمک به پرداخت هزینههای درمان سرطان به او اهدا شده بود — پس از نصب یک بازی استیم به نام “BlockBlasters” به سرقت رفت، زمانی که شخصی در چت استریم او آن را به وی توصیه کرد.
بازی “BlockBlasters” در ماه جولای در استیم عرضه شد و تا بهروزرسانی 30 آگوست عاری از بدافزار بود. طبق گزارش SteamDB، ردیاب مستقل تمام موارد استیم، این بهروزرسانی بدافزار سرقت ارز دیجیتال و اطلاعات کاربری را اضافه کرد. این بدان معناست که بازی تقریباً یک ماه قبل از هک RastalandTV به طور فعال برای انتشار بدافزار استفاده میشد.
BleepingComputer گزارش میدهد که هک زنده RastalandTV محققان امنیتی را برانگیخت تا بازی را بررسی کنند. “ZachXBT” گفت که بیش از 150,000 دلار از 261 حساب مختلف استیم به سرقت رفته است؛ گروه تحقیقاتی بدافزار “vx-underground” اعلام کرد که شواهدی یافته است که تعداد واقعی قربانیان 478 نفر بوده است.
گروه دیگری از محققان امنیتی جزئیات نحوه عملکرد بدافزار، چگونگی شناسایی مجرمان سایبری مسئول این عملیات و نحوه مختل کردن آن را منتشر کردهاند. (آنها همچنین یادداشتی برای مجریان قانون شامل کردهاند که میگوید “کوهی از شواهد فنی در مورد افراد در این پرونده” برای به اشتراک گذاشتن دارند.)
بخشی از بحثها پیرامون این حادثه بر این ادعا متمرکز شده است که “BlockBlasters” در استیم به عنوان “تأیید شده” (Verified) علامتگذاری شده بود. تا جایی که ما میدانیم، تنها برچسب “تأیید شده” که برای بازیها اعمال میشود، مربوط به سازگاری آنها با Steam Deck است، که صرفاً به این معنی است که Valve تأیید کرده است که عنوان روی دستگاه دستی اجرا میشود. این لزوماً به این معنا نیست که Valve محتویات بازی را ارزیابی کرده است.
اما این به هیچ وجه این واقعیت را نفی نمیکند که استیم، پلتفرمی که میلیونها گیمر در طول چندین دهه فعالیت به آن اعتماد کردهاند، بدافزاری را منتشر کرده که برای سرقت صدها هزار دلار ارز دیجیتال برای تقریباً یک ماه استفاده شده است. برای انجام کاری در مورد این عملیات، یک حادثه پرمخاطب و پخش زنده لازم بود.
محققانی که این حادثه را بررسی کردند، گفتند: “این سطح از بررسی و تأیید وحشتناک است.” “چگونه میتوانید اجازه دهید چنین بدافزار گستاخانهای در پلتفرم شما وجود داشته باشد؟”
- کولبات
- شهریور 31, 1404
- 40 بازدید






