Steam 社群驚爆「假修復真入侵」,70% 玩家可能成為駭客獵物

當玩家在 Steam 社群論壇上尋求遊戲問題解決方案時,卻不知道自己可能已經成為駭客的目標。近日,資安機構研究人員揭露了一種新型態的社交工程攻擊,駭客偽裝成熱心玩家,以「提供遊戲崩潰修復方案」或「系統效能優化」為幌子,誘騙玩家在電腦上執行惡意指令,進而植入挖礦木馬。

當玩家在 Steam 社群論壇上尋求遊戲問題解決方案時,卻不知道自己可能已經成為駭客的目標。近日,資安機構研究人員揭露了一種新型態的社交工程攻擊,駭客偽裝成熱心玩家,以「提供遊戲崩潰修復方案」或「系統效能優化」為幌子,誘騙玩家在電腦上執行惡意指令,進而植入挖礦木馬。

表象

在線上遊戲社群中,玩家經常會因為遊戲頻繁崩潰或效能卡頓而前往官方論壇或討論區尋求幫助。然而,這些求助行為如今卻成為了駭客入侵電腦的突破口。根據資安機構的警告,有駭客組織正潛伏在 Steam 社群論壇中,偽裝成熱心玩家回應各類求助貼文,以「提供遊戲崩潰修復方案」或「系統效能優化」為幌子,誘騙不知情的受害者在電腦上執行惡意指令。

真相

根據知名資安網站 BleepingComputer 揭露的調查報告,駭客在 Steam 社群論壇中搜尋玩家發出的求助貼文後,會以極具說服力的措辭回覆,聲稱擁有專門的「排錯步驟」或工具。駭客會引導玩家開啟 Windows 系統內建的 PowerShell 主機,並貼上一段指令要求受害者執行。該指令一旦啟動,就會從遠端伺服器下載並安裝一款偽裝成名為「msf utility \ PC Opt」的 Windows 系統優化工具。

「這些惡意指令看似在進行系統維護,實際上卻是在背景暗中植入門羅幣等加密貨幣的挖礦木馬。」 —— 資安專家

各方角力

為了掩人耳目並取得受害者的信任,「msf utility \ PC Opt」軟體在啟動後會於螢幕畫面上顯示極為逼真的系統維護進度條與日誌。然而,資安分析人員指出,這些在畫面上煞有介事運作的「維護操作」全都是虛假的動畫特效與偽造紀錄,軟體背後真實且唯一的目的就是在背景暗中植入挖礦木馬。

「玩家在急於解決遊戲問題的當下,極易放鬆警惕並照著論壇中的指令操作,成為駭客的獵物。」 —— 資安研究員

深層影響

在深入分析該惡意軟體的程式碼架構後,安全專家發現其內部包含一個名為「Advanced-Optimization」的核心惡意模組。這個模組在執行時會展開一連串具有高度針對性的系統防禦繞過動作,包括停用 Windows 系統的 TLS 憑證驗證機制、自動檢測當前執行的 PowerShell 流程是否具備系統最高管理員權限等。

「一旦成功騙取管理員權限,該惡意模組便會展開深層滲透與防禦隱蔽,包括建立隱蔽目錄、新增防毒白名單、設定排程任務等。」 —— 安全專家

未解之問

面對這類利用玩家信任感進行的社交工程攻擊,資安專家特別強調,玩家在瀏覽任何遊戲論壇、Steam 社群或 Discord 討論區時,絕對不要隨意複製並執行由陌生用戶提供的 PowerShell 或 CMD 命令提示字元指令。即便對方在貼文中聲稱該指令是解決當前遊戲崩潰或卡頓的「唯一最佳解法」,也必須保持極高警惕。

從產業面來看,這類新型態的社群資安威脅揭示了網路釣魚與惡意軟體散佈手段的進化趨勢。隨著玩家對遊戲流暢度與穩定性的需求日益增加,這類攻擊手段顯得格外具有欺騙性,極為值得所有 PC 玩家高度關注。

為了確保自己的電腦不受侵害,玩家可以採取以下幾個步驟進行自我排查與應變:

  • 檢查系統目錄:開啟檔案總管,確認 C:\Windows 路徑下是否存在名為 Background 的異常資料夾。
  • 審查防毒排除規則:進入 Microsoft Defender 的「病毒與威脅防護」設定,檢查「排除項目」列表中是否被無故加入了 C:\Windows\Background 或其他可疑路徑。
  • 清查工作排程器:開啟 Windows「工作排程器」,查看排程工作列表中是否含有名稱以「XMRig-」開頭的異常常駐任務。

資安專家警告,若在排查過程中發現上述任何一項異常特徵,代表電腦已遭挖礦木馬深層入侵。受害者應立即使用知名的專業防毒軟體進行全機徹底查殺;同時為了確保系統未殘留其他後門程式,最安全且穩妥的做法是在完成重要個人資料的離線備份後,對電腦進行作業系統的完整重裝。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

本文改寫整理自公開新聞來源,原始報導由T客邦發布。