O Steam retirou do seu catálogo um jogo de terror gratuito após identificar que o título continha malware oculto. O software rodava processos em segundo plano para capturar credenciais dos usuários.
O responsável pela descoberta foi Erick Parker, youtuber dono de um canal com o mesmo nome. Em vídeo publicado em 18 de maio, ele investigou o jogo após ser alertado sobre atividades suspeitas. O título em questão foi o Beyond the Dark, lançado em 2024.
A investigação apontou que o jogo usurpou a página de um título legítimo, Rodent Race, para distribuir o software malicioso. A campanha trocava nome, imagens, descrição e outros detalhes para parecer um jogo autêntico. Beyond the Dark servia como fachada para a entrega de malwares.
Como o malware operava
O malware incluía um componente chamado UnityPlayer.dll, que ficava ativo em segundo plano. Ele procurava extensões de navegador instaladas, com foco em carteiras de criptomoedas como MetaMask, para tentar roubar credenciais.
Ao localizar uma carteira, o software fazia contato com um servidor externo. A conexão permitia que o atacante enviasse comandos e baixasse pacotes adicionais de malware para o dispositivo da vítima.
A Valve foi informada e, rapidamente, removeu Beyond the Dark do Steam. A plataforma não se convenceu da legitimidade do título e agiu para impedir a distribuição.
Casos anteriores no Steam
A situação de Beyond the Dark se soma a outros incidentes envolvendo malware distribuído via Steam. Casos como BlockBlasters e Chemia já tinham ganhado cobertura do TecMundo e motivaram investigações adicionais.
Em operações anteriores, jogos maliciosos atuam como porta de entrada para pacotes adicionais, aproveitando o interesse de jogadores por serviços de valor, como carteiras digitais e redes sociais.
Fontes de referência destacam a necessidade de cautela ao baixar títulos gratuitos e a importância de verificar a procedência de jogos compartilhados na plataforma.
Entre na conversa da comunidade