官方的遊戲網站與平台看似安全,但即使在這些地方,玩家有時仍會遇到惡意軟體。我們將解析近期發生在 Endgame Gear、Steam 與 Minecraft 的感染案例。
Steam、Minecraft 與 Endgame Gear 官方網站上的病毒
資深玩家早就知道,從非官方來源下載遊戲、模組、皮膚等軟體風險極高。然而,感染也可能來自玩家原本信任的平台 —— 包含開發商的官網與官方商店。
本文將回顧幾起攻擊者透過官方遊戲資源散布惡意程式的案例,並分享如何保護你的系統、遊戲帳號與戰利品,避免驚喜變驚嚇。
Endgame Gear 滑鼠設定工具遭感染
2025 年 7 月,專門為電競選手與資深玩家打造高階滑鼠的 Endgame Gear 公告,其 OP1w 4k v2 滑鼠設定工具被植入惡意程式。
這個木馬程式自 2025 年 6 月 26 日到 7 月 9 日,在該公司官網上存在了將近兩週。

凡是在這段期間從產品頁面下載設定工具的用戶,下載到的同時也安裝了惡意程式。
雖然官方沒有明確說明惡意載荷的種類,但使用者掃描數據顯示,它可能是 XRed 後門程式。
XRed 功能非常廣泛,包含:
- 鍵盤側錄
- 遠端存取命令列
- 瀏覽磁碟與資料夾
- 上傳 / 刪除檔案
- 螢幕截圖
- 下載額外模組
- 將系統資料傳送到遠端伺服器
玩家們最先發現異常,並在 Reddit 上討論近兩週後,Endgame Gear 才正式發出公告。讓人起疑的兩個關鍵點是:
- 感染版本的檔案大小 2.8MB,而正常版本為 2.3MB。
- 檔案簽章顯示為「Synaptics Pointing Device Driver」,而不是「Endgame Gear OP1w 4k v2 Configuration Tool」。
官方聲明中指出:若是從一般下載頁(endgamegear.com/downloads)、GitHub 或 Discord 下載工具的玩家則不受影響,只有在產品頁面於 6/26 至 7/9 期間下載的才中招。之後官網已移除惡意檔案。
官方建議受影響用戶:
- 刪除 C:\ProgramData\Synaptics 資料夾內容
- 使用可靠的防毒軟體進行完整掃描
- 下載乾淨版本的設定工具
- 更改所有重要帳號的密碼(包含金融、Email 與工作相關)
三款 Steam 搶先體驗遊戲暗藏惡意程式
2025 年,Steam 上至少出現三起惡意軟體透過搶先體驗遊戲散布的案例:
- 2 月:PirateFi(生存模擬遊戲)
- 3 月:Sniper: Phantom’s Resolution(戰術射擊遊戲)
- 7 月:Chemia(另一款生存遊戲)
由於搶先體驗遊戲的審查流程較寬鬆,成為攻擊者的切入點。
案例一:PirateFi
由 Seaworth Interactive 開發。遊戲上架數日後,就有玩家在 Steam 論壇反映防毒軟體阻止遊戲啟動,檢測到 Trojan.Win32.Lazzzy.gen 惡意程式。

該木馬安裝在 AppData/Temp,主要目的是竊取瀏覽器 Cookies,藉此盜取金融服務、社交帳號等。部分受害者的帳號密碼被修改,資金遭竊。
Steam 在遊戲發售四天後將其下架,並通知約 800 名下載過遊戲的玩家。

案例二:Sniper: Phantom’s Resolution
由 Sierra Six Studios 發布。玩家首先懷疑遊戲有問題,因為:
- 遊戲介紹與截圖明顯抄襲其他作品
- 開發者提供的 Demo 安裝檔竟然放在 GitHub,而不是 Steam
Reddit 用戶分析後發現安裝檔中暗藏惡意軟體,與 PirateFi 類似,也是為了竊取玩家帳號。很快,GitHub 與 Steam 就將該遊戲下架。

案例三:Chemia
由 Aether Forge Studios 開發,是一款合法遊戲,但 測試版本遭入侵。研究人員懷疑是駭客組織 EncryptHub(又名 Larva-208) 所為。
雖然攻擊者如何植入惡意程式仍不明,但玩家在啟動測試版時會同時安裝兩個資訊竊取器(infostealer)。它們在背景靜默運行,不影響遊戲畫面,使玩家毫不知情。

這些惡意程式鎖定:
- 瀏覽器儲存的密碼
- 自動填寫資料
- Cookies
- 加密貨幣錢包資訊
目前遊戲已不在 Steam 上架,但開發商與平台方尚未發布正式聲明。
官方 Minecraft 網站的惡意皮膚
問題不只出在 Steam,甚至連Minecraft 官方網站也曾出現安全事件。
2018 年,約 五萬名玩家中招,因為攻擊者將惡意皮膚上傳至官方平台。Minecraft 的平台允許玩家分享自製皮膚,這正好被利用。

惡意程式藏在 PNG 皮膚檔案中,能:
- 刪除程式
- 格式化硬碟
- 毀壞備份資料
部分受害者甚至收到奇怪訊息,例如:
- 「You Are Nailed, Buy A New Computer This Is A Piece Of Sh*t」
- 「You have maxed your internet usage for a lifetime」
- 「Your a** got glued」
專家認為這起攻擊不像是專業駭客所為,但仍凸顯了遊戲平台內容分享機制的脆弱性。
如何避免成為受害者
雖然從官方來源安裝遊戲、模組、皮膚當然比盜版安全,但正如以上案例,即使是合法網站也需要提高警覺。
建議玩家:
- 下載前仔細閱讀評論,並快速搜尋相關討論(如 Reddit)確認有無異常。
- 對 Steam 搶先體驗遊戲保持謹慎。單單一年就出現三起惡意案例,已經是警訊。
- 在裝置上安裝可靠的安全防護軟體。
許多玩家擔心防毒會拖慢遊戲速度,但近年的測試顯示,最新的安全解決方案已不會造成顯著效能下降。
舉例來說,Kaspersky Premium 甚至內建「遊戲模式」,在遊戲啟動時自動開啟,延後資料庫更新、通知與例行掃描,讓系統資源盡可能留給遊戲使用。
資料來源 : Viruses on official Steam, Minecraft, and Endgame Gear sites | Kaspersky official blog