作者pl132 (pl132)
標題[新聞] Steam下架帶惡意軟體的免費遊戲,Valve
時間2025-02-16 09:14:40
https://tinyurl.com/26g8fx69
Steam下架帶惡意軟體的免費遊戲,Valve向受影響玩家發出警告信
Steam 有許多免費遊戲讓大家佛心,然而近期 Valve 公司發現平台上架的一款遊戲含有
可疑的惡意軟體,在移除遊戲後向啟動該遊戲的玩家發 email 警告,提醒可能受害者注
意資訊安全。
這款被偵測出有毒的遊戲叫做《PirateFi》,最早在 2 月 6 日發行,主打多人冒險合作
玩法,帶給玩家探索海洋、釣魚狩獵、耕田與建設基地、工藝製造等生存模擬體驗,能與
其他人 PVP 或合作,或獨自投入新冒險。
《PirateFi》由 Seaworth Interactive 工作室開發暨發行,也是這家開發商旗下唯一的
作品,卻在推出不到一周後被營運從 Steam 下架,第三方數據平台 SteamDB 統計,期間
最多只有 5 位玩家同上,但不排除有數百人。
Valve 保險起見已聯繫這群玩家,SteamDB 分享的截圖顯示,郵件內容通知玩家《
PirateFi》內含惡意軟體,並強烈建議可能被感染的玩家執行完整的防毒掃描及定期安全
檢查。
此外,Valve 還建議玩家執行最徹底的防毒步驟:進行完整格式化並重新安裝作業系統,
如此一來才能斬草除根。
https://tinyurl.com/228dru93
該遊戲的 Steam 討論區傳出災情,受害者回報其 Steam 錢包遭未授權使用,想開收藏庫
的遊戲時還無法啟動,最後帳號整組被盜,錢包被掏空拿來買《Dota 2》的造型;另一位
玩家則敦促其他受害者改密碼,因為他的微軟帳號被駭甚至阻止官方救援。
https://tinyurl.com/2aq2dsol
Steam 平台有成千上萬的遊戲,還蓋各廠的 3A 大作、獨立遊戲名作等,也有不少糞
Game,這些鳥遊戲除了瞄準受眾「糞作獵手」,偶爾也有無聊的玩家找樂子。
本次事件受害者就是當時太無聊,在《PirateFi》發售當天就載來玩,安裝好發現無法啟
動就刪了,卻導致電腦遭殃。Steam 過去也曾發生類似的惡意軟體事件。
例如 2023 年駭客透過入侵遊戲開發者的 Steamworks 帳號,上傳綑綁惡意軟體的遊戲版
本。
為應對這一問題,Valve 施行一系列安全措施,包括強制要求 Steamworks 帳號綁定電話
號碼,以及在更新預設版本時,必須使用 SMS 進行雙重驗證,以防止惡意軟體透過開發
者帳號擴散。
目前尚不清楚《PirateFi》內的惡意軟體是如何被傳到 Steam 平台,可能是遊戲通過官
方審核時未被發現,也可能是遊戲上架後,開發者透過更新加入惡意檔案。從 Valve 的
說法來看應該是後者,email 提到開發者「上傳包含疑似惡意軟體的版本」。
為了確保玩家能夠安全地享受遊戲,Valve 在防範惡意開發者這塊還須繼續努力,而這類
事件對 PC 玩家來說已變得越來越普遍,不該因為遊戲來自官方商店就掉以輕心。
2024 年推出的《大都會:天際II》與前作一樣獲開發者大力支持模組,其中初代常用的
「Traffic mod」強化城市的交通設計在續作也大受歡迎,然而去年 11 月模組更新後被
發現內含惡意文件,隨後發行商 Paradox Interactive 向玩家致歉,並建議受影響的玩
家立即加強系統安全。
還好我都不太用MOD,也都買大廠遊戲居多,家裡電腦都裝卡巴,不然這招確實難防
--
※ 發信站: 批踢踢實業坊(ptt.org.tw), 來自: 180.177.0.129 (臺灣)
※ 文章網址: https://ptt.org.tw/Steam/M.1739668483.A.0F4
→ EXIONG: 我連免費都不太下載了 02/16 09:17
噓 leo19981: 洗 02/16 09:29
推 piyo0604: 這好可怕欸 02/16 09:38
推 eddy13: 一堆花錢買的都沒時間玩了,哪有時間花在沒聽過的免費遊 02/16 09:49
→ eddy13: 戲上 02/16 09:49
推 justtakethat: 免費的永遠最貴 02/16 09:57
推 Angesi: 可以學我呀 買了不裝、不玩 就不會中標了! 02/16 10:00
→ Angesi: 畢竟都花錢買了 還要花時間玩? 是有多奴呀? 02/16 10:00
噓 chy19890517: steam做了一件正常平台要做卻少有平台做的事情 02/16 11:21
推 kaj1983: 只有大作免費才會想下載,名不見經傳的遊戲連看都不會看 02/16 11:21
→ h0103661: 正常要做的是上架前就審核吧... 02/16 11:23
推 abola921: 免費遊玩的一律呼略 02/16 11:35
推 e1q3z9c7: 審核不力 02/16 11:36
推 horse2819: 沒事我都買有點口碑的 不會買不知名的.. 02/16 11:43
推 Bambe: 遊戲買完後都沒在下載來玩的,沒事 02/16 11:51
推 Tsukasayeo: 看來一些奇怪的限免遊戲還是慎領 02/16 12:05
推 cpujerry: 現在本身電腦防護很好各位都還會裝防毒軟體嗎? 02/16 12:08
推 er2324: 之前找海盜遊戲有看到這款 02/16 12:21
推 kaj1983: 現在是不怕中毒,但怕上網點到怪怪的網頁 02/16 12:26
→ kaj1983: 所以還是會裝防毒過濾掉那些網頁 02/16 12:26
推 qq204: 這麼容易放行,肯定不是日系 02/16 12:45
→ KOKOLALAMA: 我看病毒潮都國外流行完了才到台灣吧,微軟內建就夠用 02/16 12:46
→ KOKOLALAMA: ,再加上擋廣告的,基本上自己不找死亂點,中毒率很低 02/16 12:47
噓 aaron91114: id 02/16 13:36
→ nrsair: 免費-1 02/16 17:18
→ tindy: 怪怪的網頁 ADB也幾乎幫你擋掉了吧 瀏覽器自己也會擋一些 02/16 17:42
推 jackyuki1: 你好我都不上網 02/16 18:05
推 xx456654tw: 花錢買遊戲沒時間玩 02/16 18:47
推 haley80208: 工作坊的真的難防 02/16 19:16
噓 articlebear: 洗 02/16 19:22
→ BOARAY: 好好喔一堆佬買遊戲不完w 02/16 19:27
推 habodaha: 傻眼,官方平台下載竟也會中毒,有夠爛 02/16 20:03
推 uranus99: Steam工作坊的模組不包含可執行代碼,能做出病毒簡直神 02/17 01:40
→ uranus99: 寫程式到達這種超神實力不做些正事做病毒幹嘛 02/17 01:41
推 KOKOLALAMA: 這個遊戲是先上架正常的過審核,後來更新把病毒放進去 02/17 13:26
→ KOKOLALAMA: 的樣子,Steam目前的機制好像不會審核之後的更新。 02/17 13:26
推 AI007: 只花錢買遊戲,沒時間下載玩 02/17 18:26
→ AI007: 不過steam官方審核有漏洞,至少願意補破網 02/17 18:28