미 FBI는 7월 셋째 주, 가짜 Steam 게임에 숨긴 악성코드로 PC 약 8,000대를 감염시키고 암호화폐 지갑 약 80개에서 최소 $220,000를 훔친 혐의로 21세 플로리다 거주자를 체포했다.
#malware
RSS 피드253 KB Windows DLL 백도어가 72개 보안 제품 중 1개에만 잡히던 상황에서 Microsoft의 Project Ire가 한 번의 decompiler 기반 분석으로 악성 판정을 냈다. 핵심은 IOC 매칭이 아니라 C2 패킷 구조, Run key 지속성, 명령 ID 같은 행동 증거였다.
Valve가 사용자 데이터를 탈취하는 악성코드가 내장된 무료 공포 게임 'Beyond The Dark'를 Steam에서 제거했다. 게임을 설치한 플레이어들의 개인 정보 유출 가능성이 제기됐다.
HN이 반응한 지점은 Shai-Hulud 농담보다 import 순간 시작되는 감염 경로였다. 학습 코드에서 흔히 쓰는 패키지 두 버전이 자격 증명과 클라우드 비밀을 훔치고 저장소 오염까지 시도했다는 점이 충격을 키웠다.
CPUID는 2026년 4월 9일에서 4월 10일 사이 약 6시간 동안 backend component가 침해돼 일부 HWMonitor와 CPU-Z download link가 malware로 바뀌었다고 설명했다.
FBI Seattle Division은 2024년 5월부터 2026년 1월 사이 Steam malware 피해를 입었을 수 있는 이용자를 찾고 있다. 공지에는 BlockBlasters, PirateFi를 포함한 7개 게임이 명시됐고, 피해자는 form 제출 또는 [email protected] 연락을 안내받고 있다.
Kotaku에 따르면 Duet Night Abyss는 2026년 3월 18일 launcher update를 통해 malware가 퍼진 "cybersecurity incident"를 인정했고, 보상 지급과 security 강화 조치를 약속했다.
보안 연구진이 3,740만 명(전체 Chrome 사용자의 약 1%)의 브라우징 히스토리를 몰래 수집하는 287개의 악성 Chrome 확장 프로그램을 발견했다. Similarweb, 중국 행위자, 데이터 브로커들이 연루됐다.