
Эта игра крадёт пароли — и никто не заметил: как хакер спрятал вирус в популярный ранний доступ
Пользователи Steam привыкли к странностям раннего доступа — багам, недоделкам, внезапным изменениям механик. Но на этот раз всё оказалось куда серьёзнее. Игра Chemia, позиционировавшаяся как экспериментальный проект с необычной алхимической системой, внезапно стала главным героем скандала. Вместо обещанного геймплея она устанавливала на компьютеры игроков вредоносное ПО, причём делала это настолько незаметно, что первые жалобы появились лишь спустя недели после релиза.
Как хакер обманул и Valve, и игроков
Исследователи кибербезопасности, изучившие файлы Chemia, обнаружили в них HijackLoader — инструмент, который незаметно загружал на устройства троян Vidar. Последний собирал логины, пароли и даже данные криптокошельков. Дополнительно в код был вшит Fickle Stealer, вытягивающий cookies браузеров. Самое странное — игра прошла модерацию Steam, а её разработчик, студия Aether Forge Studios, сначала отрицала свою причастность к вредоносному коду. Позже выяснилось, что доступ к проекту мог получить кто-то из команды или даже сам автор, но точных подтверждений пока нет.
Почему геймеры не сразу заподозрили неладное
Первые сигналы о проблемах игроки списывали на обычные баги: лаги, неожиданные отключения, странную активность антивирусов. Лишь когда несколько человек обнаружили несанкционированные транзакции с их счетов, началось расследование. Эксперты отмечают, что хакер действовал крайне изобретательно — вредоносный код маскировался под системные процессы игры, а загрузка происходила только после нескольких сеансов, чтобы не вызывать подозрений.
Что теперь ждёт ранний доступ в Steam?
Valve оперативно удалила Chemia из магазина, но вопросов остаётся больше, чем ответов. Как хакеру удалось обойти защиту? Сколько игр могут быть заражены по аналогичной схеме? И главное — кто в следующий раз окажется жертвой? Пока одни пользователи требуют ужесточить проверки, другие шутят, что теперь даже инди-разработчикам нельзя доверять. А тем временем Aether Forge Studios молчит — и это пугает больше всего.
Подписывайтесь на Moneytimes.Ru