
具体来说,这款游戏最开始为了通过Steam审核机制,黑客们并没有在发售版本上做什么手脚。直到游戏发布后,他们耐心地推了几次补丁,直到8月30日的Build19799326版本中正式加入木马。相应黑客还为游戏刷了一系列好评,布好陷阱,等待猎物上钩。
后续,一位患上癌症的拉脱维亚游戏实况主“拉沃”在进行直播时,留言板有人向他推荐了这款《BlockBlasters》游戏,之后黑客便趁虚而入,直接转走了他在Twitch平台上的3.2万美元(现汇率约合22.8万元人民币)创作者激励金。
对此,安全公司GDATA进行分析,相应游戏在启动后会依次启动一系列脚本与文件,逐步收集受害者设备中敏感信息,包括Steam登录凭证与账号信息、用户IP与地理位置、已安装杀毒软件状况、以及浏览器扩展、加密货币钱包、Cookie等各种相关数据,并会将数据上传到黑客架设的指挥控制服务器(C2)。
进一步调查显示,其中的恶意批处理文件(game2.bat)会先检测主机的防护环境,判断是否仅使用WindowsDefender;在确认未安装其他杀毒软件后,才会解压并执行受密码保护的恶意文件,以规避检测。随后执行的VBS脚本与批处理文件会安装后门程序(Client-built2.exe),并释放名为“StealC”的信息窃取木马,专门窃取谷歌Chrome、Brave、MicrosoftEdge等主流浏览器中的用户数据。
目前,相应黑客尚未落入法网,不过民众已自发帮游戏实况主“拉沃”重新筹回了癌症治疗费用,同时也督促V社下架了这款《BlockBlasters》游戏。
铃木彩艳:我的脚下技术也很不错世界杯后再考虑找女朋友
体育播报10月24日宣 帕尔马的日本国门铃木彩艳接受了《罗马体育报》的专访,他详细谈到了个人生活、自己的踢...
2025-10-24
记者:赫伊森、阿诺德、卡瓦哈尔、塞巴略斯参加皇马合练
体育播报10月24日宣 据记者Melchor Ruiz报道,赫伊森、阿诺德参加皇马今日合练。Melchor Ruiz透露,卡瓦哈尔、...
2025-10-24
半场武汉三镇01深圳新鹏城埃杜加西亚连场破门杨一鸣肘击直红
体育播报10月24日宣 北京时间10月24晚上19:35,中超联赛第28轮,武汉三镇坐镇武汉体育中心体育场迎战深圳新鹏城...
2025-10-24
朴志洙迎第100场中超里程碑上轮15次解围刷新个人中超纪录
100 - 朴志洙第100次中超出场。他上轮比赛有15次解围,刷新个人单场中超纪录,也是武汉三镇球员单场中超第二多...
2025-10-24
塞尔塔主帅:我知道阿斯帕斯今天会进球,很少人有他这样的影响力
体育播报10月24日宣 欧联杯塞尔塔主场2-1击败尼斯。赛后,塞尔塔主帅希拉尔德斯特别赞扬了队长阿斯帕斯,并对战...
2025-10-24