Steam游戏藏恶意软件盗币案曝光,22万损失牵出深层安全漏洞

Steam平台现隐蔽攻击:游戏下载暗藏加密货币窃取程序

联邦调查人员披露,一名男子被控利用Steam游戏分发加密恶意软件,该程序在用户安装后自动获取钱包访问权限并转移代币。案件于2026年7月中旬曝光,凸显第三方应用分发渠道对数字资产构成的现实威胁。

攻击路径聚焦玩家设备,目标直指钱包凭证

恶意代码嵌入合法外观的游戏文件中,通过Steam市场传播。一旦运行,系统会扫描本地存储的加密钱包数据、浏览器会话或登录凭据,实现未经授权的资金转移。

调查指出,受害者多为同时使用游戏账户与加密服务的用户,其设备上留存的登录状态成为主要突破口。

执法机构启动专项响应机制

南佛罗里达州联邦检察官正式起诉一名布劳沃德县居民,指控其策划并实施该恶意软件计划。目前,执法部门已设立专门页面,接受受此事件影响者的报案与信息提交。

该行动被视为一次精准打击,而非平台整体性安全失效,表明攻击者具备定向渗透能力。

用户需立即采取防御措施应对潜在风险

若怀疑设备感染,应立即移除可疑游戏,执行全盘杀毒扫描,并强制更换所有相关账户密码,包括交易所和电子邮箱。

建议将资产迁移至新生成的钱包,以切断可能残留的会话连接。同时,检查并撤销所有已授权的应用程序访问权限,防止即使恶意软件清除后仍存在越权访问。

平台安全机制面临考验,跨领域监管亟待加强

此案暴露了游戏分发平台在内容审核上的盲区,尤其是在非官方上传与自定义模组场景下。如何建立更有效的恶意代码检测流程,成为平台方必须回应的问题。

随着游戏玩家与加密持有者身份重叠度上升,此类交叉领域的安全议题值得持续关注,未来或催生更严格的合规审查框架。