IT之家 12 月 29 日音问神秘顾客平台,游戏《夷戮尖塔(Slay The Spire)》第三方模组“Downfall”建筑者 Table 9 Studio 日前发文宣称“自家账号遭到黑客劫执”,黑客为 Steam 创意工坊干系模组推送了一个带有坏心木马的版块,仍是安设运转即会窃取受害者密码信息。
外媒 ghacks 合计,黑客入侵一个免费模组来分发坏心木马的步履令东说念主不齿,但 Steam 平台创意工坊的“模组自动更新”功能也有拖累,Steam 会在玩家运转游戏前自动更新干系模组,从而让受害者在不知情的情况下遭到黑客入侵。
据悉,黑客在 12 月 25 日本日劫执了 Table 9 Studio 的账号,神秘顾客视频并上传了坏心模组,安设干系更新的受害者会在运转游戏时看到一个 Unity 库的弹出窗口,之后模组内含的木马会收罗用户的密码信息,并将干系信息搁置在用户的“AppData / Local / Temp / WindowsBootManager”文献夹中。
神秘顾客_赛优市场调研固然本次黑客报复形成了一定的扯后腿,不外 Table 9 Studio 当今已经将创意工坊内的模组替换回平常版块,值得一提的是,IT之家此前报说念《我的寰球(Minecraft)》第三方模组平台 Curseforge 及 Bukkit 在本年 6 月也遭到黑客访佛形势的报复。
干系阅读:《〈我的寰球〉第三方社区 Curseforge、Bukkit 遭木马入侵神秘顾客平台,约 20 款闻明 Mod 受影响》