Новости Valve снова проморгала вирус в собственном магазине. Вся суть хвалёной модерации цифровых площадок

NewsMaker

I'm just a script
Премиум
27,431
46
8 Ноя 2022
Под видом безобидного хоррора пользователям подсунули куда более неприятный сюрприз.


7nqmmm2y3e4ks3pru60kxdb172bbqiaw.jpg

Бесплатная игра в Steam снова напомнила, что даже знакомая площадка не спасает от риска. За безобидной страницей инди-хоррора Beyond The Dark скрывалась вредоносная программа, которая пыталась собирать данные игроков. Проект уже удалили из магазина, но сама схема выглядит тревожно простой.

Beyond The Dark появилась в Steam не сразу в нынешнем виде. Изначально игру выпустили в декабре 2024 года под названием Rodent Race. У проекта были другие материалы, другое оформление и другой игровой процесс. Позже страница начала быстро меняться, а с 4 мая, судя по истории обновлений в SteamDB, прежнюю игру постепенно заменили хоррором в духе Phasmophobia.

Такая схема уже встречалась раньше. Игра проходит первичную проверку Steam как обычный проект, а вредоносный код добавляют позже через обновления. Похожие случаи уже связывали с играми Chemia и PirateFi , которые привлекли внимание ФБР. Beyond The Dark, по описанию автора материала Аарона Дауна, выглядела как типичный бесплатный хоррор для игры с друзьями, но под видом обычного клиента пыталась получить доступ к личным данным.

На подозрительное поведение обратили внимание сами игроки и специалисты, включая Эрика Паркера, который разобрал работу вредоносной версии. После жалоб Valve убрала Beyond The Dark из Steam. На момент публикации скачать игру через магазин уже нельзя.

История показывает слабое место цифровых площадок. Разработчик может загрузить легитимную игру, пройти модерацию, а затем заменить файлы через обновление. На фоне роста популярности «вайб-кодинга», когда программы и игры собирают с помощью ИИ-инструментов вроде Claude, подобных сомнительных проектов может стать больше. Для Valve такие случаи означают, что проверять нужно не только релизную версию, но и последующие изменения.

Для игроков главный риск связан не с крупными релизами, а с малоизвестными бесплатными проектами, которые обещают слишком много, не имея какой-либо репутации. Beyond The Dark быстро исчезла из Steam, однако очередной похожий проект может снова появиться на площадке под другим названием.
 
Источник новости
www.securitylab.ru

Похожие темы