Uważaj na darmową grę ze Steama — doniesienia o malware i kradzieży danych
Darmowa gra Beyond The Dark na Steamie służyła jako narzędzie do kradzieży haseł, danych przeglądarki i kryptowalut. Valve usunęło ją 19 maja 2026 roku po tym, jak youtuber Eric Parker ujawnił działanie złośliwego oprogramowania. Jeśli ktoś pobrał tę grę, powinien natychmiast przeskanować komputer i zmienić hasła do wszystkich kont.
- NAJWAŻNIEJSZE INFORMACJE W SKRÓCIE:
- Gra Beyond The Dark została usunięta ze Steama 19 maja 2026 r. po zgłoszeniach o malware.
- Złośliwy kod kradł hasła, dane przeglądarki i dane dostępowe do portfeli kryptowalutowych.
- Malware ukryto w pliku UnityPlayer.dll – legalnym komponencie silnika Unity.
- Gra często zawieszała się przy starcie, ale infekcja działała dalej w tle.
- FBI prowadzi śledztwo w sprawie serii podobnych gier od marca 2026 r.
- Zalecane działania: usunięcie gry, pełne skanowanie AV, zmiana haseł, przeniesienie kryptowalut na nowy portfel.
To nie jest odosobniony przypadek. Schemat powtarza się od co najmniej 2024 roku – małe, darmowe tytuły pojawiają się na Steamie, a po premierze otrzymują aktualizację dołączającą złośliwy ładunek, który omija wstępne kontrole platformy. FBI wszczęło formalne dochodzenie w marcu 2026 r., obejmujące m.in. gry Chemistry, PirateFi, Tokenova i BlockBasters. W jednym z przypadków napastnicy wykradli 32 000 dolarów zebranych przez streamera na leczenie raka. Jeśli ktoś szuka bezpiecznych darmowych gier na PC, warto zamiast tego śledzić oficjalne zestawienia sprawdzonych darmówek na Steamie.
Beyond The Dark – jak działał atak i co kradł malware
Złośliwy aktor przejął konto dewelopera Steam należące do twórcy niewielkiej gry Rodent Race, a następnie całkowicie zastąpił jej zawartość – nazwę, opisy, zrzuty ekranu i pliki. Strona sklepu była wewnętrznie sprzeczna: grafiki z survival horroru, a opis reklamujący „turową grę strategiczną inspirowaną szachami”. Całość wyglądała na zasoby wygenerowane przez AI w pośpiechu.
Ładunek ukryto w pliku UnityPlayer.dll – komponencie normalnie używanym przez silnik Unity, przez co łatwo było go przeoczyć. Po uruchomieniu gra zazwyczaj się zawieszała, ale złośliwe oprogramowanie kontynuowało działanie w tle, łącząc się ze zdalnym serwerem i pobierając narzędzia do kradzieży haseł, cookies przeglądarki i danych portfeli kryptowalutowych. Mechanizm jest podobny do wcześniejszych kampanii z HijackLoaderem i infostealerami typu Vidar, opisywanych przez specjalistów ds. bezpieczeństwa już od 2024 roku.
Valve usuwa takie gry po zgłoszeniu, ale sama liczba nowych wydań sprawia, że weryfikacja nie nadąża. Podobne bezpieczne i oficjalne promocje, takie jak Steam Ocean Fest 2026, są dobrym punktem odniesienia – warto trzymać się zweryfikowanych wydarzeń platformy.
Co zrobić, jeśli ktoś pobrał tę grę
Usuń grę natychmiast i przeprowadź pełne skanowanie antywirusowe – polecane narzędzia to Malwarebytes lub Bitdefender. Zmień hasła do poczty e-mail, przeglądarki i wszystkich kont kryptowalutowych. Jeśli ktoś trzymał środki w portfelu kryptowalutowym na zainfekowanym urządzeniu, powinien przenieść pozostałe środki na nowy portfel założony na czystym sprzęcie.
Bezpieczną alternatywą dla poszukiwaczy darmowych gier na PC są sprawdzone platformy – Epic Games Store regularnie oferuje tytuły w cenie zero złotych, jak opisywaliśmy przy okazji trzech darmowych gier z Ghostrunner 2.
Jeśli ktoś pobrał Beyond The Dark, zmiana haseł i skanowanie systemu to minimum, które należy zrobić dziś.
Źródło: NotebookCheck.pl