Carteira

Steam remove jogo após malware gerado por IA roubar $150.000 de usuários em um mês

há 2 horas
Steam remove jogo após malware gerado por IA roubar $150.000 de usuários em um mês

A Steam distribuiu, sem saber, malware que rouba criptomoeda por mais de um mês através de sua plataforma de jogos, antes de remover o software fraudulento após ser exposto publicamente por pesquisadores de segurança. O programa malicioso, disfarçado como um jogo chamado "Block Blasters," permitiu aos ladrões roubar pelo menos $150.000 em ativos digitais de usuários desavisados.


O que Saber:

  • A Steam hospedou um falso jogo contendo malware que, secretamente, mirou em carteiras de criptomoeda dos usuários por mais de um mês.
  • O esquema resultou em pelo menos $150.000 em ativos digitais roubados antes de ser descoberto por investigadores de criptografia.
  • A perda de $32.000 de um paciente com câncer em fase terminal inicialmente desencadeou a investigação que expôs a operação de roubo mais ampla.

Grande Violação de Segurança Expõe Vulnerabilidades da Plataforma

O fracasso da Steam em detectar o malware representa uma falha de segurança significativa para a maior plataforma de distribuição de jogos digitais do mundo. O falso jogo permaneceu disponível para download durante toda a sua presença de um mês na loja. Os usuários que instalaram o Block Blasters permitiram, sem saber, que executáveis maliciosos funcionassem em seus sistemas.

O software mirou especificamente nas carteiras de criptomoedas armazenadas em computadores infectados. Os investigadores acreditam que o total real do roubo possa exceder o valor confirmado de $150.000.

O malware operava silenciosamente em segundo plano enquanto os usuários acreditavam jogar um jogo legítimo.

A Steam removeu o título fraudulento apenas após o investigador de criptomoedas ZachXBT destacar publicamente o esquema nas redes sociais. Sua postagem abordou diretamente a equipe de segurança da Steam, exigindo ação contra o que ele chamou de malware hospedado pela plataforma. A empresa de jogos respondeu rapidamente à pressão pública removendo o jogo de sua loja.

Investigação Revela Código Criminoso Gerado por IA

Pesquisadores de segurança que analisaram o malware descobriram evidências de envolvimento de inteligência artificial em sua criação. O código malicioso continha padrões característicos típicos de software gerado por IA.

Esta descoberta ajudou os investigadores a juntar os métodos técnicos e capacidades dos criminosos.

A investigação começou quando um paciente com câncer em estágio terminal perdeu $32.000 para o esquema. Quando confrontados pelos pesquisadores, os perpetradores não mostraram remorso por mirar em uma vítima vulnerável. Eles alegaram que o paciente "recuperaria tudo" com a negociação ativa de criptomoeda.

Esta resposta insensível motivou os investigadores a perseguirem o caso com mais agressividade.

Eles trabalharam para identificar o grupo criminoso e expor sua operação para a comunidade cripto mais ampla. Os hackers demonstraram habilidades técnicas limitadas, confiando fortemente em ferramentas de IA para construir sua infraestrutura de roubo.

Apesar da aparente falta de conhecimento de programação sofisticado, os criminosos conseguiram contornar os protocolos de segurança da Steam. O malware deles permaneceu indetectado pelos processos de triagem da plataforma por semanas. Investigadores da comunidade tiveram sucesso onde os sistemas automatizados da Steam falharam.

Compreendendo Operações de Malware em Criptomoedas

O malware de criptomoeda representa uma ameaça crescente no ecossistema de ativos digitais. Esses programas geralmente miram em softwares de carteira, chaves privadas ou frases seeds armazenadas em sistemas infectados. Ao contrário do roubo financeiro tradicional, transações de criptomoeda não podem ser revertidas uma vez confirmadas em redes blockchain.

Operadores de malware frequentemente disfarçam seus programas como software legítimo, jogos ou utilitários. Eles distribuem esses programas por meio de vários canais, incluindo lojas de apps, plataformas de jogos e downloads diretos.

A reputação da Steam como uma plataforma confiável a tornou um método de distribuição atraente para criminosos.

O caso Block Blasters demonstra como criminosos exploram plataformas confiáveis para alcançar públicos mais amplos. Plataformas de jogos geralmente focam na qualidade do conteúdo em vez da detecção de malware. Isso cria oportunidades para criminosos sofisticados embutirem ferramentas de roubo dentro de aplicativos aparentemente inocentes.

Pensamentos Finais

O hosting inadvertido pela Steam de malware que rouba criptomoeda destaca lacunas de segurança significativas em plataformas de distribuição digital. A operação de roubo de $150.000 teve sucesso por mais de um mês, apesar das medidas de segurança estabelecidas da plataforma, levantando questões sobre processos de triagem para conteúdo enviado por usuários.

Aviso Legal: As informações fornecidas neste artigo são apenas para fins educacionais e não devem ser consideradas como aconselhamento financeiro ou jurídico. Sempre faça sua própria pesquisa ou consulte um profissional ao lidar com ativos de criptomoeda.