https://tinyurl.com/26g8fx69 Steam下架帶惡意軟體的免費遊戲,Valve向受影響玩家發出警告信 Steam 有許多免費遊戲讓大家佛心,然而近期 Valve 公司發現平台上架的一款遊戲含有 可疑的惡意軟體,在移除遊戲後向啟動該遊戲的玩家發 email 警告,提醒可能受害者注 意資訊安全。 這款被偵測出有毒的遊戲叫做《PirateFi》,最早在 2 月 6 日發行,主打多人冒險合作 玩法,帶給玩家探索海洋、釣魚狩獵、耕田與建設基地、工藝製造等生存模擬體驗,能與 其他人 PVP 或合作,或獨自投入新冒險。 《PirateFi》由 Seaworth Interactive 工作室開發暨發行,也是這家開發商旗下唯一的 作品,卻在推出不到一周後被營運從 Steam 下架,第三方數據平台 SteamDB 統計,期間 最多只有 5 位玩家同上,但不排除有數百人。 Valve 保險起見已聯繫這群玩家,SteamDB 分享的截圖顯示,郵件內容通知玩家《 PirateFi》內含惡意軟體,並強烈建議可能被感染的玩家執行完整的防毒掃描及定期安全 檢查。 此外,Valve 還建議玩家執行最徹底的防毒步驟:進行完整格式化並重新安裝作業系統, 如此一來才能斬草除根。 https://tinyurl.com/228dru93 該遊戲的 Steam 討論區傳出災情,受害者回報其 Steam 錢包遭未授權使用,想開收藏庫 的遊戲時還無法啟動,最後帳號整組被盜,錢包被掏空拿來買《Dota 2》的造型;另一位 玩家則敦促其他受害者改密碼,因為他的微軟帳號被駭甚至阻止官方救援。 https://tinyurl.com/2aq2dsol Steam 平台有成千上萬的遊戲,還蓋各廠的 3A 大作、獨立遊戲名作等,也有不少糞 Game,這些鳥遊戲除了瞄準受眾「糞作獵手」,偶爾也有無聊的玩家找樂子。 本次事件受害者就是當時太無聊,在《PirateFi》發售當天就載來玩,安裝好發現無法啟 動就刪了,卻導致電腦遭殃。Steam 過去也曾發生類似的惡意軟體事件。 例如 2023 年駭客透過入侵遊戲開發者的 Steamworks 帳號,上傳綑綁惡意軟體的遊戲版 本。 為應對這一問題,Valve 施行一系列安全措施,包括強制要求 Steamworks 帳號綁定電話 號碼,以及在更新預設版本時,必須使用 SMS 進行雙重驗證,以防止惡意軟體透過開發 者帳號擴散。 目前尚不清楚《PirateFi》內的惡意軟體是如何被傳到 Steam 平台,可能是遊戲通過官 方審核時未被發現,也可能是遊戲上架後,開發者透過更新加入惡意檔案。從 Valve 的 說法來看應該是後者,email 提到開發者「上傳包含疑似惡意軟體的版本」。 為了確保玩家能夠安全地享受遊戲,Valve 在防範惡意開發者這塊還須繼續努力,而這類 事件對 PC 玩家來說已變得越來越普遍,不該因為遊戲來自官方商店就掉以輕心。 2024 年推出的《大都會:天際II》與前作一樣獲開發者大力支持模組,其中初代常用的 「Traffic mod」強化城市的交通設計在續作也大受歡迎,然而去年 11 月模組更新後被 發現內含惡意文件,隨後發行商 Paradox Interactive 向玩家致歉,並建議受影響的玩 家立即加強系統安全。 還好我都不太用MOD,也都買大廠遊戲居多,家裡電腦都裝卡巴,不然這招確實難防 -- ※ 發信站: 批踢踢實業坊(ptt.org.tw), 來自: 180.177.0.129 (臺灣) ※ 文章網址: https://ptt.org.tw/Steam/M.1739668483.A.0F4
EXIONG: 我連免費都不太下載了 02/16 09:17
leo19981: 洗 02/16 09:29
piyo0604: 這好可怕欸 02/16 09:38
eddy13: 一堆花錢買的都沒時間玩了,哪有時間花在沒聽過的免費遊 02/16 09:49
eddy13: 戲上 02/16 09:49
justtakethat: 免費的永遠最貴 02/16 09:57
Angesi: 可以學我呀 買了不裝、不玩 就不會中標了! 02/16 10:00
Angesi: 畢竟都花錢買了 還要花時間玩? 是有多奴呀? 02/16 10:00
chy19890517: steam做了一件正常平台要做卻少有平台做的事情 02/16 11:21
kaj1983: 只有大作免費才會想下載,名不見經傳的遊戲連看都不會看 02/16 11:21
h0103661: 正常要做的是上架前就審核吧... 02/16 11:23
abola921: 免費遊玩的一律呼略 02/16 11:35
e1q3z9c7: 審核不力 02/16 11:36
horse2819: 沒事我都買有點口碑的 不會買不知名的.. 02/16 11:43
Bambe: 遊戲買完後都沒在下載來玩的,沒事 02/16 11:51
Tsukasayeo: 看來一些奇怪的限免遊戲還是慎領 02/16 12:05
cpujerry: 現在本身電腦防護很好各位都還會裝防毒軟體嗎? 02/16 12:08
er2324: 之前找海盜遊戲有看到這款 02/16 12:21
kaj1983: 現在是不怕中毒,但怕上網點到怪怪的網頁 02/16 12:26
kaj1983: 所以還是會裝防毒過濾掉那些網頁 02/16 12:26
qq204: 這麼容易放行,肯定不是日系 02/16 12:45
KOKOLALAMA: 我看病毒潮都國外流行完了才到台灣吧,微軟內建就夠用 02/16 12:46
KOKOLALAMA: ,再加上擋廣告的,基本上自己不找死亂點,中毒率很低 02/16 12:47
aaron91114: id 02/16 13:36
nrsair: 免費-1 02/16 17:18
tindy: 怪怪的網頁 ADB也幾乎幫你擋掉了吧 瀏覽器自己也會擋一些 02/16 17:42
jackyuki1: 你好我都不上網 02/16 18:05
xx456654tw: 花錢買遊戲沒時間玩 02/16 18:47
haley80208: 工作坊的真的難防 02/16 19:16
articlebear: 洗 02/16 19:22
BOARAY: 好好喔一堆佬買遊戲不完w 02/16 19:27
habodaha: 傻眼,官方平台下載竟也會中毒,有夠爛 02/16 20:03
uranus99: Steam工作坊的模組不包含可執行代碼,能做出病毒簡直神 02/17 01:40
uranus99: 寫程式到達這種超神實力不做些正事做病毒幹嘛 02/17 01:41
KOKOLALAMA: 這個遊戲是先上架正常的過審核,後來更新把病毒放進去 02/17 13:26
KOKOLALAMA: 的樣子,Steam目前的機制好像不會審核之後的更新。 02/17 13:26
AI007: 只花錢買遊戲,沒時間下載玩 02/17 18:26
AI007: 不過steam官方審核有漏洞,至少願意補破網 02/17 18:28