Оригинал материала: https://3dnews.ru/1142022

Valve удалила из Steam бесплатную игру, которая втайне похищала данные пользователей

Компания Valve удалила условно-бесплатный хоррор Beyond The Dark из цифрового магазина Steam, поскольку за вывеской игры скрывалось вредоносное ПО, способное красть данные пользователей.

 Источник изображения: Valve

Источник изображения: Valve

Как подметил блогер Эрик Паркер (Eric Parker), специализирующийся на вопросах кибербезопасности, после запуска Beyond The Dark втайне похищала пароли, данные браузера и криптовалюту пользователей.

Паркер выяснил, что в файле Beyond The Dark под названием UnityPlayer.dll содержится скрытое вредоносное ПО. На фоне жалоб игроков Valve удалила проект из Steam, хотя его страница всё ещё доступна.

Портал PCGamesN обратил внимание, что на релизе в декабре 2024 года Beyond The Dark выглядела и называлась совсем по-другому — ещё недавно это была пошаговая стратегия Rodent Race, вдохновлённая шахматами.

Примерно две недели назад, с 4 мая (см. записи в базе данных SteamDB), описание и файлы Rodent Race были полностью заменены. Предполагается, что злоумышленник взломал аккаунт существующего разработчика в Steam.

 Скриншот из Beyond The Dark (источник изображения: Steam)

Скриншот из Beyond The Dark (источник изображения: Steam)

Преступник воспользовался лазейкой в системе. Перед размещением в Steam все игры должны пройти предварительную проверку, однако обновлений уже выпущенных продуктов это правило не касается.

Стоит отметить, что Beyond The Dark — далеко не первая игра в Steam, скрывавшая вредоносный код. Ранее ФБР объявило о поиске жертв троянских игр (BlockBlasters, Chemia, PirateFi, Tokenova и другие), распространявшихся в магазине Valve.



Оригинал материала: https://3dnews.ru/1142022