1. 首页 > 产业

FBI破获Steam游戏恶意软件案:22万加密货币被盗

Ai总结: 美国联邦调查局逮捕一名佛罗里达男子,其被控在Steam平台游戏内嵌入窃取加密货币的恶意程序,导致受害者损失约22万美元。此案凸显主流应用分发渠道与数字资产安全的深层关联。

FBI捣毁游戏平台加密货币窃取网络,涉案金额超22万美元

美国联邦调查局(FBI)成功拘捕一名涉嫌利用Steam平台传播加密货币窃取恶意软件的嫌疑人,该行为已造成至少22万美元的数字资产损失。检方指出,被告为佛罗里达州布劳沃德县居民,其通过伪装成合法游戏的应用程序植入隐蔽恶意代码,对用户系统实施远程控制。

恶意代码潜伏于正规分发渠道,攻击路径高度隐蔽

据联邦指控,嫌疑人将加密货币盗取模块嵌入经由Steam平台发布的视频游戏文件中,一旦玩家下载并运行,恶意程序即在后台启动。由于游戏来源具备可信背书,用户通常不会对其执行权限产生怀疑,从而为攻击创造了天然突破口。

核心要点

· FBI确认逮捕一名佛罗里达州男子,其被控参与针对Steam平台的恶意软件犯罪活动。· 受害者因安装受感染游戏,累计损失约22万美元的各类加密资产。· 被告所用技术手段包括剪贴板劫持、键盘记录及钱包文件扫描,实现零点击式资金窃取。

从游戏安装到资产清空:攻击链如何完成闭环

该恶意软件在用户设备上运行后,会主动扫描本地存储的加密钱包数据,包括助记词、私钥文件和浏览器扩展凭证。即使用户未主动访问钓鱼页面,只要其电脑上存在活跃的钱包应用或登录状态,攻击者即可通过读取内存或文件系统完成资产转移。

此类攻击特别针对习惯于频繁下载第三方可执行文件的玩家群体,因其常在同一设备上同时运行游戏与数字金融工具,形成高价值目标。攻击者还可利用系统权限提升机制绕过基本防护措施。

平台责任边界再审视:信任机制面临挑战

此次事件暴露了主流应用商店在内容审核上的漏洞,当恶意软件披着“合法发布”外衣进入用户终端时,平台的信任体系受到严重冲击。尽管Steam拥有较为完善的开发者认证机制,但该案件表明,仅依赖上传审核不足以防范深度伪装的高级威胁。

专家建议用户应将所有软件安装视为潜在风险操作,尤其涉及数字资产相关的应用。理想的安全实践是将私钥存储于独立硬件设备,并避免在游戏主机等开放环境中直接管理钱包。与此同时,执法机构正逐步扩大对数字资产犯罪的打击范围,从跨境骗局到本地化渗透,形成多维度追责网络。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。