玩家成為攻擊目標:官方網站上的惡意程式

官方的遊戲網站與平台看似安全,但即使在這些地方,玩家有時仍會遇到惡意軟體。我們將解析近期發生在 Endgame Gear、Steam 與 Minecraft 的感染案例。


Steam、Minecraft 與 Endgame Gear 官方網站上的病毒

資深玩家早就知道,從非官方來源下載遊戲、模組、皮膚等軟體風險極高。然而,感染也可能來自玩家原本信任的平台 —— 包含開發商的官網與官方商店。

本文將回顧幾起攻擊者透過官方遊戲資源散布惡意程式的案例,並分享如何保護你的系統、遊戲帳號與戰利品,避免驚喜變驚嚇。


Endgame Gear 滑鼠設定工具遭感染

2025 年 7 月,專門為電競選手與資深玩家打造高階滑鼠的 Endgame Gear 公告,其 OP1w 4k v2 滑鼠設定工具被植入惡意程式。

這個木馬程式自 2025 年 6 月 26 日到 7 月 9 日,在該公司官網上存在了將近兩週。

凡是在這段期間從產品頁面下載設定工具的用戶,下載到的同時也安裝了惡意程式。

雖然官方沒有明確說明惡意載荷的種類,但使用者掃描數據顯示,它可能是 XRed 後門程式。

XRed 功能非常廣泛,包含:

  • 鍵盤側錄
  • 遠端存取命令列
  • 瀏覽磁碟與資料夾
  • 上傳 / 刪除檔案
  • 螢幕截圖
  • 下載額外模組
  • 將系統資料傳送到遠端伺服器

玩家們最先發現異常,並在 Reddit 上討論近兩週後,Endgame Gear 才正式發出公告。讓人起疑的兩個關鍵點是:

  1. 感染版本的檔案大小 2.8MB,而正常版本為 2.3MB。
  2. 檔案簽章顯示為「Synaptics Pointing Device Driver」,而不是「Endgame Gear OP1w 4k v2 Configuration Tool」。

官方聲明中指出:若是從一般下載頁(endgamegear.com/downloads)、GitHub 或 Discord 下載工具的玩家則不受影響,只有在產品頁面於 6/26 至 7/9 期間下載的才中招。之後官網已移除惡意檔案。

官方建議受影響用戶:

  • 刪除 C:\ProgramData\Synaptics 資料夾內容
  • 使用可靠的防毒軟體進行完整掃描
  • 下載乾淨版本的設定工具
  • 更改所有重要帳號的密碼(包含金融、Email 與工作相關)

三款 Steam 搶先體驗遊戲暗藏惡意程式

2025 年,Steam 上至少出現三起惡意軟體透過搶先體驗遊戲散布的案例:

  • 2 月:PirateFi(生存模擬遊戲)
  • 3 月:Sniper: Phantom’s Resolution(戰術射擊遊戲)
  • 7 月:Chemia(另一款生存遊戲)

由於搶先體驗遊戲的審查流程較寬鬆,成為攻擊者的切入點。

案例一:PirateFi

由 Seaworth Interactive 開發。遊戲上架數日後,就有玩家在 Steam 論壇反映防毒軟體阻止遊戲啟動,檢測到 Trojan.Win32.Lazzzy.gen 惡意程式。

該木馬安裝在 AppData/Temp,主要目的是竊取瀏覽器 Cookies,藉此盜取金融服務、社交帳號等。部分受害者的帳號密碼被修改,資金遭竊。

Steam 在遊戲發售四天後將其下架,並通知約 800 名下載過遊戲的玩家。


案例二:Sniper: Phantom’s Resolution

由 Sierra Six Studios 發布。玩家首先懷疑遊戲有問題,因為:

  • 遊戲介紹與截圖明顯抄襲其他作品
  • 開發者提供的 Demo 安裝檔竟然放在 GitHub,而不是 Steam

Reddit 用戶分析後發現安裝檔中暗藏惡意軟體,與 PirateFi 類似,也是為了竊取玩家帳號。很快,GitHub 與 Steam 就將該遊戲下架。


案例三:Chemia

由 Aether Forge Studios 開發,是一款合法遊戲,但 測試版本遭入侵。研究人員懷疑是駭客組織 EncryptHub(又名 Larva-208) 所為。

雖然攻擊者如何植入惡意程式仍不明,但玩家在啟動測試版時會同時安裝兩個資訊竊取器(infostealer)。它們在背景靜默運行,不影響遊戲畫面,使玩家毫不知情。

這些惡意程式鎖定:

  • 瀏覽器儲存的密碼
  • 自動填寫資料
  • Cookies
  • 加密貨幣錢包資訊

目前遊戲已不在 Steam 上架,但開發商與平台方尚未發布正式聲明。


官方 Minecraft 網站的惡意皮膚

問題不只出在 Steam,甚至連Minecraft 官方網站也曾出現安全事件。

2018 年,約 五萬名玩家中招,因為攻擊者將惡意皮膚上傳至官方平台。Minecraft 的平台允許玩家分享自製皮膚,這正好被利用。

惡意程式藏在 PNG 皮膚檔案中,能:

  • 刪除程式
  • 格式化硬碟
  • 毀壞備份資料

部分受害者甚至收到奇怪訊息,例如:

  • 「You Are Nailed, Buy A New Computer This Is A Piece Of Sh*t」
  • 「You have maxed your internet usage for a lifetime」
  • 「Your a** got glued」

專家認為這起攻擊不像是專業駭客所為,但仍凸顯了遊戲平台內容分享機制的脆弱性。


如何避免成為受害者

雖然從官方來源安裝遊戲、模組、皮膚當然比盜版安全,但正如以上案例,即使是合法網站也需要提高警覺。

建議玩家:

  • 下載前仔細閱讀評論,並快速搜尋相關討論(如 Reddit)確認有無異常。
  • 對 Steam 搶先體驗遊戲保持謹慎。單單一年就出現三起惡意案例,已經是警訊。
  • 在裝置上安裝可靠的安全防護軟體。

許多玩家擔心防毒會拖慢遊戲速度,但近年的測試顯示,最新的安全解決方案已不會造成顯著效能下降。

舉例來說,Kaspersky Premium 甚至內建「遊戲模式」,在遊戲啟動時自動開啟,延後資料庫更新、通知與例行掃描,讓系統資源盡可能留給遊戲使用。

資料來源 : Viruses on official Steam, Minecraft, and Endgame Gear sites | Kaspersky official blog


Comments are closed.

Up ↑

探索更多來自 卡巴斯基部落格 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀