
具体来说,这款游戏最开始为了通过Steam审核机制,黑客们并没有在发售版本上做什么手脚。直到游戏发布后,他们耐心地推了几次补丁,直到8月30日的Build19799326版本中正式加入木马。相应黑客还为游戏刷了一系列好评,布好陷阱,等待猎物上钩。
后续,一位患上癌症的拉脱维亚游戏实况主“拉沃”在进行直播时,留言板有人向他推荐了这款《BlockBlasters》游戏,之后黑客便趁虚而入,直接转走了他在Twitch平台上的3.2万美元(现汇率约合22.8万元人民币)创作者激励金。
对此,安全公司GDATA进行分析,相应游戏在启动后会依次启动一系列脚本与文件,逐步收集受害者设备中敏感信息,包括Steam登录凭证与账号信息、用户IP与地理位置、已安装杀毒软件状况、以及浏览器扩展、加密货币钱包、Cookie等各种相关数据,并会将数据上传到黑客架设的指挥控制服务器(C2)。
进一步调查显示,其中的恶意批处理文件(game2.bat)会先检测主机的防护环境,判断是否仅使用WindowsDefender;在确认未安装其他杀毒软件后,才会解压并执行受密码保护的恶意文件,以规避检测。随后执行的VBS脚本与批处理文件会安装后门程序(Client-built2.exe),并释放名为“StealC”的信息窃取木马,专门窃取谷歌Chrome、Brave、MicrosoftEdge等主流浏览器中的用户数据。
目前,相应黑客尚未落入法网,不过民众已自发帮游戏实况主“拉沃”重新筹回了癌症治疗费用,同时也督促V社下架了这款《BlockBlasters》游戏。
坐等开赛!2026年世界杯揭幕战明年6月11日,墨西哥vs南非
体育播报12月6日宣 2026年美加墨世界杯小组赛抽签仪式结束,世界杯揭幕赛将在当地时间明年6月11日开始。揭幕...
2025-12-06
记者:西海岸外援戴维森已接受鼻梁手术7月受伤起便一直保守治疗
体育播报12月6日宣 据记者孙飞报道,青岛西海岸外援戴维森近日成功接受鼻梁手术。据悉,在今年7月西海岸与国安...
2025-12-06
加图索:以前无法想象连续两届世界杯没意大利,这次必须确保参赛
体育播报12月6日宣 在世界杯分组出炉后,目前仍在征战附加赛的意大利队主帅加图索接受了采访。他说:“在过去的...
2025-12-06
官方:卡利亚里球员费利奇左膝重伤赛季报销,意杯带伤罚失点球
体育播报12月6日宣 卡利亚里官方宣布,费利奇接受了左膝韧带手术,意大利天空体育称他已经赛季报销。当地时间本...
2025-12-06
抽签后哈兰德社媒自拍:法国和塞内加尔是难踢,你们怎么想
体育播报12月06日宣 2026年世界杯抽签已经结束,挪威与法国、塞内加尔、洲际附加赛球队2组出线球队(玻利维亚/...
2025-12-06