Хакер розповсюдив вірус через гру в ранньому доступі на Steam

Steam

Гра Chemia на Steam стала джерелом викрадення особистої інформації після того, як хакер під ніком EncryptHub скомпрометував її файли. Гравці, які завантажили тайтл у ранньому доступі, могли несвідомо встановити шкідливе програмне забезпечення.

Що сталося?

22 липня 2025 року фахівці з кібербезпеки компанії Prodaft виявили, що зловмисник, відомий як EncryptHub (також відстежується як Larva-208), вніс зміни до файлів гри Chemia. Цей виживальний крафтінг-проєкт від студії Aether Forge Studios наразі доступний у Steam у форматі early access, без точної дати повноцінного релізу.

Хакер вбудував у гру два шкідливі компоненти:

  1. HijackLoader (CVKRUTNP.exe) — забезпечує присутність на зараженому пристрої та завантажує інший шкідливий файл;
  2. Vidar infostealer (v9d9d.exe) — краде дані, такі як паролі, автозаповнення, файли cookie та інформацію криптогаманців.

Через кілька годин до гри також було додано Fickle Stealer — інфостілер, який завантажується через PowerShell.

Як працює атака?

Механізм атаки використовує соціальну інженерію: користувач бачить звичайну гру на сторінці безкоштовних ігор Steam, натискає “Playtest” — і несвідомо завантажує шкідливе ПЗ. Головна небезпека — у невидимості: віруси працюють у фоновому режимі, не впливаючи на продуктивність гри.

Командно-контрольні (C2) сервери для управління вірусами отримують адреси через канал у Telegram.

Станом на момент публікації, гра Chemia була видалена зі сторінки Steam. Це, ймовірно, стало реакцією платформи на повідомлення про наявність у файлах гри шкідливого програмного забезпечення. Однак офіційних заяв від Valve або розробника Aether Forge Studios поки що не надходило.


Телеграм double.newsТелеграм double.news

Схожі Новини
Subway Surfers

Subway Surfers вперше за 13 років отримав кооперативний режив у грі

Після 13 років в очікуванні — Subway Surfers отримала перший кооперативний та змагальний режим, і все це в межах історичної колаборації з Brawl Stars. Компанії SYBO та Supercell запустили перший в історії кросовер між двома мобільними іграми, який триватиме чотири тижні.
Детальніше
Hollow Knight: Silksong

Найгучніший інді-реліз десятиліття спричинив масові збої популярних сервісів

4 вересня 2025 року відбувся довгоочікуваний реліз гри Hollow Knight: Silksong, який одразу спричинив серйозні технічні проблеми для ключових ігрових платформ — Steam, Nintendo, Xbox та PlayStation Store. Менш ніж за кілька хвилин після запуску магазини почали демонструвати помилки або взагалі не завантажувалися.
Детальніше
counter strike 2

Фанат CS2 масово скуповує скіни агента Солмана і мріє про «армію» в мільйон доларів

Гравець Counter-Strike 2 вигадує власну інвестиційну стратегію на ринку скінів: він систематично скуповує агента Солмана, штучно підвищуючи попит і ціну, та вже заробляє десятки тисяч доларів.
Детальніше