儘管應用程式商店偶爾會受到惡意軟體的攻擊,但 Steam 的聲譽一直相對清白。不幸的是,在 Steam 商店中的一款遊戲被揭露為偽裝的惡意應用後,情況發生了變化。這起事件引發了人們對數位平台安全性的重要質疑,並促使我們審視現有的保護機制,並了解如何強化這些機制以抵禦此類複雜的威脅。

Steam 上的免費盜版遊戲其實是偽裝的惡意軟體。
正如我所提到的 PCMAG一名駭客將一款名為 PirateFi 的遊戲上傳到 Steam。 PirateFi 商店頁面將該遊戲描述為一款免費的開放世界沙盒海盜遊戲,這很可能是為了吸引盡可能多的下載量。
用戶下載遊戲後,遊戲會部署一個名為「Trojan.Win32.Lazzzy.gen」的木馬程式。該惡意軟體的主要目標是搜尋瀏覽器 Cookie 並竊取登入憑證。 PirateFi 被識別為惡意軟體後,用戶立即向 Valve 發出警報,Valve 隨即下架了該遊戲,並向所有受影響的用戶發送了一條訊息。
不幸的是,該木馬病毒存在的時間足夠長,足以對用戶帳戶造成嚴重損害。詳情如下 PirateFi 的 Steam 討論論壇一名受害者的帳號被駭客入侵,並用來購買 Dota 2 的裝飾物品。
另一位聲稱,網路犯罪分子入侵了他的微軟帳戶,並封鎖了微軟支援。隨後,他們進入了受害者的 Roblox 帳戶,竊取了 20 美元,並向他所有的朋友發送了一條包含欺詐連結的訊息。
如果你想避免帳號被盜,請務必謹慎選擇從 Steam 商店下載的內容。雖然 Steam 通常能夠很好地檢測病毒下載,但你也可以盡自己的一份力,遠離那些「看起來可疑」的免費新版本。例如,PirateFi 在廣告中使用了從其他遊戲中竊取的素材,這是一個很大的警示訊號。你還可以 防止 Steam 上的網路釣魚 透過遵循一些最佳實踐。







