Steam从商店中删除包含恶意软件的《狙击手: 幻影的决心》游戏
Steam 游戏商店最近删除被多名用户举报的游戏《狙击手:幻影的决心》(Sniper: Phantom’s Resolution),该游戏被发现存在包含窃取信息的恶意软件。
在被删除前该游戏开发商 Sierra Six Studios 还发布提醒警告用户不要从 Steam 以外下载该游戏,因为存在潜在安全风险,问题是 Steam 版也同样存在问题。

下载该游戏的玩家发现这款游戏的资源和描述都是从其他游戏中复制的,玩家还被提示从外部的 GitHub 存储库中下载安装程序,这个演示程序包含商用攻击工具。
分析发现安装程序被命名为 Windows Defender SmartScreen.exe,还包含权限提升程序、Node.js 包装器以及可以用来拦截 Cookie 的知名抓包分析工具 Fiddler (该工具是正常软件)。
恶意软件执行多个 Node.js 脚本并快速终止脚本躲避检测,还会通过为可执行文件添加启动任务运行名为 creatShortcut.vbs 实现持久性。
在 GitHub 上还有个名为 arda1337 的账户托管了加密工具和 Telegram 机器人工具包,在收到举报后 GitHub 也迅速删除了恶意存储库,Valve 也删除了这个游戏。
至于开发商网站 SierraSixStudios.dev 网站目前也处于停止解析的状态,暂时还没搞清楚这是游戏开发商的行为还是遭到其他攻击导致被感染恶意程序。
但无论如何曾下载安装过《狙击手:幻影的决心》游戏的玩家必须删除游戏并使用反病毒软件进行全盘检测,如果有必要甚至可以重装系统确保安全。
-
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多
早前研究人员公布开源压缩工具 7-Zip 的路径遍历漏洞 ,黑客借助该漏洞可以构造特制的恶意文件诱导用户使用 7-Zip 打开,从而触发漏洞并实现远程代码执行。这个漏洞早在三个月前发布的 7-Zip
-
GitHub独立性似乎正在快速下降 微软计划将其数据中心迁移到Microsoft Azure
多年前微软收购 GitHub 后就允许后者继续独立运营,因此在后续的多年里 GitHub 受到的微软直接影响还是比较小的,直到早些时候 GitHub 首席执行官宣布将离职。2025 年 8 月份 Gi
-
知名IPv6连接测试网站宣布年底关闭!开发者结束15年“为爱发电”
近日知名IPv6连接测试网站test-ipv6.com宣布,将于今年年底下线关闭。开发者jfesler表示:“自2010年以来,我在这个没有收入的产品上投入了大量资源——工程、支持、设备和托管费用。”
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/
- 搜狗输入法发布2025年表情包年中盘点:闪光青蛙最抽象
- 泡泡玛特创始人王宁身家1467亿元:取代秦英林成河南首富
- 小米新一代处理器曝光!自研芯片团队已达1000多人
- 贾樟柯《风流一代》曝德国版海报 定档5.15上映
- 英国要苹果在iCloud中预留后门引起美国关注 美国议员要求反对此做法
- 漏水迈巴赫车主回应4S店声明:不道歉 却通篇敷衍解释
- 30周年纪念版PS5 Pro光速售罄 黄牛疯狂炒到5万元
- 美元兑人民币汇率2024年7月27日
- 亚洲性感DJ排行榜!香港乐宜排第2输《璀璨帝国》DJ
- Wolfram Alpha-一个计算知识引擎
- 谁说在义乌只能买买小商品?进口超市也很好逛!
- 冬至啦!北京人的冬天,从一盘饺子开始……
关注网络尖刀微信公众号随时掌握互联网精彩







