近日,一款在Steam平臺上發(fā)布的名為《Beyond The Dark》(中文可譯作《超越黑暗》)的免費恐怖游戲,被國外安全研究人員曝光實為一個偽裝成游戲的惡意程序。該游戲表面?zhèn)窝b為一款氛圍陰森的生存恐怖類游戲,但其核心目的實為竊取玩家電腦系統(tǒng)中的敏感信息。

游戲在Steam商店的頁面包裝得如同普通產(chǎn)品,甚至累積了數(shù)十條好評,發(fā)行日期顯示為2024年12月29日。然而,其游戲描述、玩法說明與成就系統(tǒng)存在多處明顯且荒唐的矛盾——一款自稱“受國際象棋啟發(fā)的回合制策略游戲”,成就目標竟包含“擊敗海貍、水豚和其他動物”。此外,其標稱的9GB游戲體積也與實際下載的文件大小嚴重不符。
網(wǎng)絡安全專家通過深入分析發(fā)現(xiàn),該游戲的開發(fā)者修改了標準的UnityPlayer.dll庫文件。程序啟動后運行極為隱蔽,能夠規(guī)避Windows Defender等常規(guī)安全軟件的攔截。其惡意代碼會主動掃描系統(tǒng)中用于管理加密貨幣錢包的Chrome瀏覽器擴展程序,并試圖竊取Roblox等平臺的賬戶登錄憑證。
進一步的網(wǎng)絡活動監(jiān)測顯示,該程序會持續(xù)連接至一個遠程服務器,很可能用于下載更多隱蔽的惡意負載。鑒于Steam平臺擁有超過1.3億的龐大用戶群,此類惡意項目在官方渠道出現(xiàn)構(gòu)成了嚴重的潛在威脅。安全專家強烈建議玩家避免下載來源不明、作者可疑的免費游戲,若已經(jīng)運行過該程序,應立即對設備進行徹底的安全檢查。





























浙公網(wǎng)安備 33010502007447號