Publicado 17/02/2025 10:42

Steam remove o jogo de vídeo PirateFi infectado pelo infostealer Vidar

Logotipo do Steam
VALVE

MADRI, 17 fev. (Portaltic/EP) -

A Valve retirou o videogame PirateFi de sua plataforma de distribuição Steam por estar infectado pelo "infostealer" conhecido como Vidar, quase uma semana depois de estar disponível nesse serviço e após registrar entre 800 e 1.500 downloads.

O PirateFi é um jogo de sobrevivência gratuito, atualmente em fase beta, editado pela Seaworth Interactive, que leva sua ação para o mar e permite que a aventura seja feita sozinho ou com outros jogadores graças ao seu modo multijogador.

O Steam ofereceu esse videogame por quase uma semana, de 6 a 12 de fevereiro, e o retirou depois de saber que ele estava infectado pelo "infostealer" Vidar, que funciona como "malware" como serviço (MaaS) e rouba senhas, cookies de sessão e dados financeiros.

A empresa enviou uma declaração aos usuários que baixaram o jogo, entre 800 e 1.500 de acordo com a Gamalytic e a VG Insights, informando-os de que a conta Steam do desenvolvedor PirateFi (3476470) "carregou complicações contendo malware suspeito", conforme relatado pela Bleeping Computer.

O pesquisador da equipe Falcon da empresa de segurança cibernética SECUINFRA, Marius Genheimer, disse que o malware estava oculto em um arquivo chamado Pirate.exe como carga útil (Howard.exe), juntamente com o instalador do InnoSetup.

Para não ser detectado, o agente da ameaça modificou os arquivos do jogo várias vezes, usando várias técnicas de ofuscação e alterando os servidores de comando e controle para roubar informações confidenciais dos computadores infectados.

A Valve, por sua vez, indicou que "é provável que esses arquivos maliciosos" tenham sido executados nos computadores dos jogadores. Nesse aviso, ela também recomendou o download de um antivírus para excluir softwares "inesperados ou recém-instalados". Também sugeriu a reformatação "completa" do sistema operacional do computador para remover todos os vestígios do malware em questão.

Esta notícia foi traduzida por um tradutor automático

Contenido patrocinado