Steam游戏藏恶意软件盗币案曝光,22万加密资产遭窃

联邦机构起诉男子利用游戏平台实施加密资产窃取

联邦调查人员披露,一名男子被控在Steam游戏内嵌入加密恶意程序,一旦用户下载安装,便自动获取其钱包访问权限并窃取持有的代币。该事件于2026年7月中旬浮出水面,凸显数字娱乐生态中潜藏的金融安全威胁。

攻击路径聚焦玩家钱包凭证获取

涉案软件以伪装成合法游戏的形式上传至Steam平台,其核心功能是监控用户设备,提取存储于浏览器或本地的加密钱包密钥、登录会话及身份验证信息。攻击者借此实现对受害者账户的远程控制。

案件细节:针对性行动而非系统性漏洞

据南佛罗里达州地方媒体报导,被捕男子为布劳沃德县居民,被控参与设计并传播该恶意软件网络。执法部门指出,此为有预谋的定向攻击,非平台整体防护失效所致。目前已有超过二十名受害者确认受损,总损失金额约为22万美元。

技术机制:如何绕过用户信任完成渗透

攻击者利用玩家在同台设备上同时运行游戏与加密钱包的习惯,通过植入后门程序,在游戏启动时自动读取内存中的活跃会话数据。即便后续删除游戏,若未清除相关授权,攻击者仍可能维持访问权限。

应对建议:立即断连、重置与申报

受影响用户应立即卸载可疑应用,执行全盘反病毒扫描,并更换所有关联账户密码。建议将资产转移至全新生成的钱包,同时通过联邦调查局设立的受害者报告页面提交情况。此外,需主动撤销所有已授权的第三方访问权限,防止持续性入侵。

深层警示:平台审核机制亟待强化

此案暴露了游戏分发平台在内容审查上的盲区。随着虚拟商品与数字资产融合加深,如何在游戏上线前有效识别隐藏恶意行为,成为平台与监管共同面临的挑战。公众应提高警惕,尤其关注高互动性应用中的异常权限请求。