सर्वाइवल क्राफ्टिंग गेम Chemia को Steam प्लेटफॉर्म से हटा दिया गया है, क्योंकि साइबर सिक्योरिटी रिसर्चर्स ने पाया कि यह गेम क्रिप्टो वॉलेट की जानकारी और ब्राउज़र डेटा चुराने के लिए डिज़ाइन किए गए मैलवेयर फैला रहा था। यह मैलवेयर EncryptHub नामक एक कुख्यात साइबरक्रिमिनल ग्रुप से जुड़ा है, जिसे Larva-208 के नाम से भी जाना जाता है। यह गेम Steam पर इसके Early Access प्रोग्राम के ज़रिए उपलब्ध था, जो यूज़र्स को उन गेम्स को खेलने की सुविधा देता है जो अभी भी डेवलपमेंट के दौर में हैं।

Steam Removes Chemia After Hack

प्री-ऑर्डर के साथ 1-month GTA+ सब्सक्रिप्शन प्राप्त करें।
GTA 6 अभी प्री-ऑर्डर करें
Steam गेम फाइल्स में एम्बेडेड मैलवेयर
साइबर सिक्योरिटी फर्म Prodaft ने एक रिपोर्ट पब्लिश की है जिसमें दिखाया गया है कि Chemia की गेम फाइल्स को 22 जुलाई को मॉडिफाई किया गया था, ताकि उसमें तीन अलग-अलग तरह के मैलवेयर शामिल किए जा सकें: HijackLoader, Vidar Stealer, और Fickle Stealer। इस तरह के मैलवेयर का इस्तेमाल आमतौर पर यूज़र्स की संवेदनशील जानकारी चुराने के लिए किया जाता है, जिसमें ब्राउज़र में सेव किए गए क्रेडेंशियल्स, कुकीज़ और डिजिटल वॉलेट कीज़ शामिल हैं।
HijackLoader ने अटैकर्स को बैकग्राउंड में चुपचाप काम करके इन्फेक्टेड सिस्टम में अपनी जगह बनाने की सुविधा दी। Vidar Stealer और Fickle Stealer ने ब्राउज़र-बेस्ड स्टोरेज और क्रिप्टो-रिलेटेड फाइल्स को टारगेट करके पर्सनल डेटा निकाला। चूंकि इन टूल्स ने गेम की परफॉरमेंस पर कोई खास असर नहीं डाला, इसलिए ज़्यादातर यूज़र्स को इस कॉम्प्रोमाइज के बारे में पता ही नहीं चला।

Steam Removes Chemia After Hack
अटैक ने Telegram और रिमोट सर्वर्स को बनाया निशाना
Prodaft के एनालिसिस से पता चला कि मैलवेयर ने Telegram का इस्तेमाल कमांड-एंड-कंट्रोल चैनल के रूप में किया। इस सेटअप के ज़रिए, अटैकर्स रिमोटली इंस्ट्रक्शन्स भेज सकते थे और इन्फेक्टेड मशीन्स को कंट्रोल कर सकते थे। एडिशनल मैलिशियस फाइल्स को स्पेसिफिक एग्जीक्यूटेबल्स और स्क्रिप्ट्स के ज़रिए डाउनलोड किया गया, जिसमें Vidar Stealer द्वारा इस्तेमाल की गई v9d9d.exe फाइल और Fickle Stealer द्वारा इस्तेमाल की गई cclib.dll नामक डायनामिक-लिंक लाइब्रेरी और worker.ps1 नामक पावरशेल स्क्रिप्ट शामिल हैं।
ये फाइल्स soft-gets[.]com नामक एक एक्सटर्नल वेबसाइट से कोड खींचती थीं। इस रिमोट इंफ्रास्ट्रक्चर ने मैलवेयर को एक्टिव और एडेप्टेबल बनाए रखा। इसने अटैकर्स को किसी भी समय मैलिशियस कंपोनेंट्स को अपडेट करने की क्षमता भी दी, जिससे डिटेक्शन और रिमूवल की प्रक्रिया और भी मुश्किल हो गई।

Steam Removes Chemia After Hack
Steam ने बिना किसी आधिकारिक बयान के गेम हटाया
इस खुलासे के बाद, Valve ने Steam स्टोर से Chemia को हटा दिया। फिलहाल, गेम का स्टोर पेज अब मौजूद नहीं है और यूज़र्स को प्लेटफॉर्म के होमपेज पर रीडायरेक्ट कर देता है। Valve ने इस रिमूवल को लेकर कोई पब्लिक स्टेटमेंट जारी नहीं किया है, और Chemia के डेवलपर्स, Aether Forge Studios की तरफ से भी कोई कमेंट नहीं आया है। कई मीडिया आउटलेट्स ने दोनों पक्षों से संपर्क करने की कोशिश की, लेकिन उन्होंने जानकारी के अनुरोधों का कोई जवाब नहीं दिया है।
यह गेम Steam के Early Access प्रोग्राम के ज़रिए डिस्ट्रीब्यूट किया गया था, जिसे पहले भी कम सख्त सेफ्टी और कंटेंट चेक्स के लिए आलोचना का सामना करना पड़ा है। चूंकि इस सेक्शन में मौजूद गेम्स अभी भी डेवलपमेंट के दौर में होते हैं, इसलिए वे अनऑथराइज्ड कोड बदलाव या अपर्याप्त रिव्यू प्रोसेस के प्रति ज़्यादा संवेदनशील हो सकते हैं।

Steam's Early Access Program
अन्य Early Access टाइटल्स में भी मिला मैलवेयर
यह घटना अकेली नहीं है। साल की शुरुआत में, Steam पर दो अन्य Early Access गेम्स (Sniper: Phantom's Resolution और PirateFi) में भी हानिकारक सॉफ्टवेयर होने का पता चला था। जहाँ PirateFi को इन-बिल्ट क्रिप्टो फंक्शनलिटी वाले वेब3-बेस्ड गेम के रूप में बताया गया था, वहीं Chemia और Sniper: Phantom's Resolution बिना ब्लॉकचेन एलिमेंट्स वाले स्टैंडर्ड PC गेम्स थे। ये तीनों टाइटल्स Early Access रिलीज़ के रूप में उपलब्ध थे, जिससे यह चिंता बढ़ गई है कि क्या Steam का मौजूदा सिस्टम अनवेरिफाइड या डेवलपिंग टाइटल्स के ज़रिए मैलवेयर के डिस्ट्रीब्यूशन को रोकने के लिए पर्याप्त सुरक्षा उपाय प्रदान करता है।

Sniper: Phantom's Resolution
EncryptHub कौन हैं?
Chemia घटना से जुड़ा ग्रुप, EncryptHub, पहले भी इसी तरह के मैलवेयर कॉम्बिनेशन का इस्तेमाल करके बड़े पैमाने पर फिशिंग कैंपेन चला चुका है। एक डॉक्यूमेंटेड केस में, उनके हमलों ने विश्व स्तर पर 600 से ज़्यादा ऑर्गेनाइजेशन्स को प्रभावित किया था। Prodaft की रिसर्च बताती है कि Steam को डिस्ट्रीब्यूशन प्लेटफॉर्म के रूप में इस्तेमाल करने का ग्रुप का हालिया कदम उनकी पुरानी तकनीकों का ही एक इवोल्यूशन है, जो प्रतिष्ठित सेवाओं में यूज़र्स के भरोसे का फायदा उठाने पर केंद्रित है।
रिपोर्ट में नोट किया गया कि Steam से सीधे डाउनलोड करने वाले यूज़र्स के लिए गेम एग्जीक्यूटेबल बिल्कुल वैध लग रहा था। इस अप्रोच ने पारंपरिक फिशिंग मेथड्स को बायपास कर दिया और इसके बजाय भरोसेमंद डिजिटल स्टोरफ्रंट्स के ज़रिए सोशल इंजीनियरिंग पर भरोसा किया। रिसर्चर्स ने ज़ोर दिया कि फ्री गेम्स या पब्लिक प्लेटेस्ट एक्सेस करने वाले यूज़र्स विशेष रूप से खतरे में थे, क्योंकि वे इसे एक हानिरहित गेम का हिस्सा मानकर मैलवेयर डाउनलोड और इंस्टॉल कर सकते थे।

EncryptHub
गेमिंग में बढ़ते मैलवेयर हमले
वीडियो गेम्स को टारगेट करने वाले साइबर सिक्योरिटी खतरे बढ़ रहे हैं। Statista का डेटा दिखाता है कि पिछले एक दशक में मैलवेयर इन्फेक्शन्स में 87% की बढ़ोतरी हुई है। इसके अलावा, Cybersecurity Ventures का अनुमान है कि साइबरक्राइम की वैश्विक लागत 2025 तक $10.5 ट्रिलियन तक पहुंच जाएगी, जो 2015 के आंकड़ों से तीन गुना से भी ज़्यादा है। Steam जैसे बड़े यूज़र बेस वाले डिजिटल प्लेटफॉर्म्स, यूज़र्स के भरोसे के कारण लगातार टारगेट बन रहे हैं।
डिजिटल करेंसी या वेब3 सेवाओं से जुड़े यूज़र्स ऐसे मामलों में विशेष रूप से संवेदनशील होते हैं। जब कोई गेम चुपचाप वॉलेट कीज़ या लॉगिन क्रेडेंशियल्स निकाल लेता है, तो इसका फाइनेंशियल इम्पैक्ट तुरंत और गंभीर हो सकता है। Chemia का मामला उन प्लेटफॉर्म्स पर मज़बूत वेरिफिकेशन प्रोसेस की ज़रूरत को रेखांकित करता है जो gaming और टेक-सैवी ऑडियंस दोनों को सेवा प्रदान करते हैं।

Hacks in Web3
सुझाव और वर्तमान स्थिति
फिलहाल, Chemia अब Steam पर डाउनलोड के लिए उपलब्ध नहीं है। हालाँकि, साइबर सिक्योरिटी एक्सपर्ट्स चेतावनी देते हैं कि जिन यूज़र्स ने इसे हटने से पहले इंस्टॉल किया था, उनके सिस्टम अभी भी इन्फेक्टेड हो सकते हैं। यह सुझाव दिया जाता है कि ये यूज़र्स अपडेटेड एंटीवायरस टूल्स का इस्तेमाल करके अपने कंप्यूटर को स्कैन करें और अपने क्रिप्टो वॉलेट्स और पर्सनल अकाउंट्स पर किसी भी असामान्य गतिविधि के लिए नज़र रखें।
यह अभी भी स्पष्ट नहीं है कि EncryptHub ने गेम फाइल्स तक एक्सेस कैसे हासिल किया। एक संभावना जिसकी जांच की जा रही है वह है इनसाइडर असिस्टेंस, हालाँकि इसकी पुष्टि नहीं हुई है। Aether Forge Studios ने आधिकारिक चैनलों या सोशल मीडिया के ज़रिए कोई अपडेट या प्रतिक्रिया जारी नहीं की है।
मैलवेयर से संबंधित पूर्ण तकनीकी संकेत, जिसमें फाइलनेम्स, डोमेन और फाइल बिहेवियर शामिल हैं, Prodaft द्वारा उनके आधिकारिक GitHub पेज पर पब्लिश किए गए हैं। जिन यूज़र्स और सिस्टम एडमिनिस्ट्रेटर्स ने इस गेम का सामना किया है, उन्हें विस्तृत एनालिसिस और डिटेक्शन सपोर्ट के लिए इस रिसोर्स को देखने की सलाह दी जाती है।







