BlockBlasters:受感染的Steam游戏下载恶意软件伪装成补丁

一个名为BlockBlasters的2D平台游戏在8月30日的补丁发布后,最近开始显示恶意活动的迹象。当用户正在玩游戏时,从游戏运行的PC上抬起各种信息 - 包括加密钱包数据。数百个用户可能受到影响。

来源:G DATA _恶意软件

一款名为 BlockBlasters 的 2D 平台游戏在 8 月 30 日发布补丁后最近开始显示出恶意活动的迹象。当用户玩游戏时,会从运行游戏的 PC 中获取各种信息 - 包括加密钱包数据。数百名用户可能受到影响。

Arvin Lauren Tan 的分析。

BlockBlasters 是由 Genesis Interactive 开发的一款 2D 平台游戏/射击游戏。该游戏于 2025 年 7 月 31 日发布,获得了数百条好评。但在 2025 年 8 月 30 日,这款游戏发布了一个补丁(Build 19799326),其中包含表现出多种恶意行为的文件,这些文件已被 G DATA MXDR 标记。

2025 年,流行游戏平台 Steam 上发布的游戏中的恶意软件感染数量有所增加。也许最引人注目的案例是 PirateFi[A],这是一款带有信息窃取恶意软件的免费游戏。最近一次游戏中的恶意软件感染是 Chemia[B],这是 Steam 上的抢先体验游戏,该游戏被名为 EncryptHub 的威胁参与者通过注入恶意二进制文件而受到损害。这些威胁行为者绕过了 Valve 的初始安全筛查,允许部署恶意补丁并感染了该平台的多个用户。现在,我们在另一款 Steam 发行的游戏《BlockBlasters》中观察到类似的情况,进一步凸显了玩家面临的持续风险。

海盗Fi [A] 化学 [B]

对 SteamDB[C](一个已知的 Steam 游戏遥测站点)上的 BlockBlaster 历史日志进行检查后发现,该补丁包含图 1 中的以下文件(见下文)。该补丁影响了数百名当前在其系统上安装了该游戏的玩家[D]。

SteamDB [C 数百名玩家 [D
图 1:来自 SteamDB 的 SteamDB 补丁文件
第 1 阶段:木马窃取批处理文件
[1]
“game2.bat”的主要特点
  • 检测已安装的 AV 产品 - 搜索与防病毒产品相关的常用进程:
  • [2] [3] [2] [3] [4] [5] [5] [4] [6]