Возмутительная фишинговая кампания с использованием поддельной игры Steam привела к краже более 32 000 долларов в криптовалюте у неизлечимо больного раком пациента.
Атака, принесшая в общей сложности 150 000 долларов, была связана с игрой Block Blasters. Она была доступна в Steam почти месяц и функционировала как полноценный криптодроинер, эксплуатируя недостаточную проверку Valve загружаемых инди-игр.
21 сентября 2025 года создатель контента для Twitch и Steam RastaLandTV, борющийся с саркомой четвёртой стадии, непреднамеренно провёл прямую трансляцию своей собственной жертвы. С ним связался некто, предложивший оплату за трансляцию демоверсии игры Block Blasters, доступной напрямую в Steam. Стример скачал и запустил игру в прямом эфире, неосознанно выполнив ряд вредоносных кодов, которые опустошили его криптовалютный кошелёк, включая средства, предназначенные для лечения рака.
Внимание к делу привлёк исследователь криптовалют ZachXBT, публично заявивший об опасности Block Blasters. В результате Valve пометила игру как «подозрительное приложение» и удалила её страницу в магазине, согласно записям SteamDB и сообщениям @vxunderground в X, хотя это решение было принято с опозданием.
Несмотря на принятые меры, многие пользователи считают, что Valve, возможно, недооценивает масштаб проблемы. Учитывая, что каждый год в Steam появляются тысячи новых игр, случай с Block Blasters наглядно демонстрирует, что даже крупные платформы могут иметь серьёзные уязвимости безопасности, напрямую влияющие на игроков.
