Steam ने हैक के बाद Chemia हटाया

मालवेयर और क्रिप्टो वॉलेट चोरी के खतरों के कारण Steam ने Chemia गेम को हटा दिया है। यह हमला हैकर ग्रुप EncryptHub द्वारा किया गया था।

Eliza Crichton-Stuart

Eliza Crichton-Stuart

अद्यतनित

Steam Removes Chemia After Hack
विज्ञापन

सर्वाइवल क्राफ्टिंग गेम Chemia को Steam प्लेटफॉर्म से हटा दिया गया है, क्योंकि साइबर सिक्योरिटी रिसर्चर्स ने पाया कि यह गेम क्रिप्टो वॉलेट की जानकारी और ब्राउज़र डेटा चुराने के लिए डिज़ाइन किए गए मैलवेयर फैला रहा था। यह मैलवेयर EncryptHub नामक एक कुख्यात साइबरक्रिमिनल ग्रुप से जुड़ा है, जिसे Larva-208 के नाम से भी जाना जाता है। यह गेम Steam पर इसके Early Access प्रोग्राम के ज़रिए उपलब्ध था, जो यूज़र्स को उन गेम्स को खेलने की सुविधा देता है जो अभी भी डेवलपमेंट के दौर में हैं।

Steam Removes Chemia After Hack

Steam Removes Chemia After Hack

विशेष ऑफर

कोड TRYHARD33 का उपयोग करें और ऑफर समाप्त होने से पहले इसका लाभ उठाएं।

GAMES+ सब्सक्रिप्शन पर 33% की छूट पाएं

Steam गेम फाइल्स में एम्बेडेड मैलवेयर

साइबर सिक्योरिटी फर्म Prodaft ने एक रिपोर्ट पब्लिश की है जिसमें दिखाया गया है कि Chemia की गेम फाइल्स को 22 जुलाई को मॉडिफाई किया गया था, ताकि उसमें तीन अलग-अलग तरह के मैलवेयर शामिल किए जा सकें: HijackLoader, Vidar Stealer, और Fickle Stealer। इस तरह के मैलवेयर का इस्तेमाल आमतौर पर यूज़र्स की संवेदनशील जानकारी चुराने के लिए किया जाता है, जिसमें ब्राउज़र में सेव किए गए क्रेडेंशियल्स, कुकीज़ और डिजिटल वॉलेट कीज़ शामिल हैं।

HijackLoader ने अटैकर्स को बैकग्राउंड में चुपचाप काम करके इन्फेक्टेड सिस्टम में अपनी जगह बनाने की सुविधा दी। Vidar Stealer और Fickle Stealer ने ब्राउज़र-बेस्ड स्टोरेज और क्रिप्टो-रिलेटेड फाइल्स को टारगेट करके पर्सनल डेटा निकाला। चूंकि इन टूल्स ने गेम की परफॉरमेंस पर कोई खास असर नहीं डाला, इसलिए ज़्यादातर यूज़र्स को इस कॉम्प्रोमाइज के बारे में पता ही नहीं चला।

Steam Removes Chemia After Hack

Steam Removes Chemia After Hack

अटैक ने Telegram और रिमोट सर्वर्स को बनाया निशाना

Prodaft के एनालिसिस से पता चला कि मैलवेयर ने Telegram का इस्तेमाल कमांड-एंड-कंट्रोल चैनल के रूप में किया। इस सेटअप के ज़रिए, अटैकर्स रिमोटली इंस्ट्रक्शन्स भेज सकते थे और इन्फेक्टेड मशीन्स को कंट्रोल कर सकते थे। एडिशनल मैलिशियस फाइल्स को स्पेसिफिक एग्जीक्यूटेबल्स और स्क्रिप्ट्स के ज़रिए डाउनलोड किया गया, जिसमें Vidar Stealer द्वारा इस्तेमाल की गई v9d9d.exe फाइल और Fickle Stealer द्वारा इस्तेमाल की गई cclib.dll नामक डायनामिक-लिंक लाइब्रेरी और worker.ps1 नामक पावरशेल स्क्रिप्ट शामिल हैं।

ये फाइल्स soft-gets[.]com नामक एक एक्सटर्नल वेबसाइट से कोड खींचती थीं। इस रिमोट इंफ्रास्ट्रक्चर ने मैलवेयर को एक्टिव और एडेप्टेबल बनाए रखा। इसने अटैकर्स को किसी भी समय मैलिशियस कंपोनेंट्स को अपडेट करने की क्षमता भी दी, जिससे डिटेक्शन और रिमूवल की प्रक्रिया और भी मुश्किल हो गई।

Steam Removes Chemia After Hack

Steam Removes Chemia After Hack

Steam ने बिना किसी आधिकारिक बयान के गेम हटाया

इस खुलासे के बाद, Valve ने Steam स्टोर से Chemia को हटा दिया। फिलहाल, गेम का स्टोर पेज अब मौजूद नहीं है और यूज़र्स को प्लेटफॉर्म के होमपेज पर रीडायरेक्ट कर देता है। Valve ने इस रिमूवल को लेकर कोई पब्लिक स्टेटमेंट जारी नहीं किया है, और Chemia के डेवलपर्स, Aether Forge Studios की तरफ से भी कोई कमेंट नहीं आया है। कई मीडिया आउटलेट्स ने दोनों पक्षों से संपर्क करने की कोशिश की, लेकिन उन्होंने जानकारी के अनुरोधों का कोई जवाब नहीं दिया है।

यह गेम Steam के Early Access प्रोग्राम के ज़रिए डिस्ट्रीब्यूट किया गया था, जिसे पहले भी कम सख्त सेफ्टी और कंटेंट चेक्स के लिए आलोचना का सामना करना पड़ा है। चूंकि इस सेक्शन में मौजूद गेम्स अभी भी डेवलपमेंट के दौर में होते हैं, इसलिए वे अनऑथराइज्ड कोड बदलाव या अपर्याप्त रिव्यू प्रोसेस के प्रति ज़्यादा संवेदनशील हो सकते हैं।

Steam's Early Access Program

Steam's Early Access Program

अन्य Early Access टाइटल्स में भी मिला मैलवेयर

यह घटना अकेली नहीं है। साल की शुरुआत में, Steam पर दो अन्य Early Access गेम्स (Sniper: Phantom's Resolution और PirateFi) में भी हानिकारक सॉफ्टवेयर होने का पता चला था। जहाँ PirateFi को इन-बिल्ट क्रिप्टो फंक्शनलिटी वाले वेब3-बेस्ड गेम के रूप में बताया गया था, वहीं Chemia और Sniper: Phantom's Resolution बिना ब्लॉकचेन एलिमेंट्स वाले स्टैंडर्ड PC गेम्स थे। ये तीनों टाइटल्स Early Access रिलीज़ के रूप में उपलब्ध थे, जिससे यह चिंता बढ़ गई है कि क्या Steam का मौजूदा सिस्टम अनवेरिफाइड या डेवलपिंग टाइटल्स के ज़रिए मैलवेयर के डिस्ट्रीब्यूशन को रोकने के लिए पर्याप्त सुरक्षा उपाय प्रदान करता है।

Sniper: Phantom's Resolution

Sniper: Phantom's Resolution

EncryptHub कौन हैं?

Chemia घटना से जुड़ा ग्रुप, EncryptHub, पहले भी इसी तरह के मैलवेयर कॉम्बिनेशन का इस्तेमाल करके बड़े पैमाने पर फिशिंग कैंपेन चला चुका है। एक डॉक्यूमेंटेड केस में, उनके हमलों ने विश्व स्तर पर 600 से ज़्यादा ऑर्गेनाइजेशन्स को प्रभावित किया था। Prodaft की रिसर्च बताती है कि Steam को डिस्ट्रीब्यूशन प्लेटफॉर्म के रूप में इस्तेमाल करने का ग्रुप का हालिया कदम उनकी पुरानी तकनीकों का ही एक इवोल्यूशन है, जो प्रतिष्ठित सेवाओं में यूज़र्स के भरोसे का फायदा उठाने पर केंद्रित है।

रिपोर्ट में नोट किया गया कि Steam से सीधे डाउनलोड करने वाले यूज़र्स के लिए गेम एग्जीक्यूटेबल बिल्कुल वैध लग रहा था। इस अप्रोच ने पारंपरिक फिशिंग मेथड्स को बायपास कर दिया और इसके बजाय भरोसेमंद डिजिटल स्टोरफ्रंट्स के ज़रिए सोशल इंजीनियरिंग पर भरोसा किया। रिसर्चर्स ने ज़ोर दिया कि फ्री गेम्स या पब्लिक प्लेटेस्ट एक्सेस करने वाले यूज़र्स विशेष रूप से खतरे में थे, क्योंकि वे इसे एक हानिरहित गेम का हिस्सा मानकर मैलवेयर डाउनलोड और इंस्टॉल कर सकते थे।

EncryptHub

EncryptHub

गेमिंग में बढ़ते मैलवेयर हमले

वीडियो गेम्स को टारगेट करने वाले साइबर सिक्योरिटी खतरे बढ़ रहे हैं। Statista का डेटा दिखाता है कि पिछले एक दशक में मैलवेयर इन्फेक्शन्स में 87% की बढ़ोतरी हुई है। इसके अलावा, Cybersecurity Ventures का अनुमान है कि साइबरक्राइम की वैश्विक लागत 2025 तक $10.5 ट्रिलियन तक पहुंच जाएगी, जो 2015 के आंकड़ों से तीन गुना से भी ज़्यादा है। Steam जैसे बड़े यूज़र बेस वाले डिजिटल प्लेटफॉर्म्स, यूज़र्स के भरोसे के कारण लगातार टारगेट बन रहे हैं।

डिजिटल करेंसी या वेब3 सेवाओं से जुड़े यूज़र्स ऐसे मामलों में विशेष रूप से संवेदनशील होते हैं। जब कोई गेम चुपचाप वॉलेट कीज़ या लॉगिन क्रेडेंशियल्स निकाल लेता है, तो इसका फाइनेंशियल इम्पैक्ट तुरंत और गंभीर हो सकता है। Chemia का मामला उन प्लेटफॉर्म्स पर मज़बूत वेरिफिकेशन प्रोसेस की ज़रूरत को रेखांकित करता है जो gaming और टेक-सैवी ऑडियंस दोनों को सेवा प्रदान करते हैं।

New Record for Crypto Hacks with $1.5 Billion Lost in 2025

Hacks in Web3

सुझाव और वर्तमान स्थिति

फिलहाल, Chemia अब Steam पर डाउनलोड के लिए उपलब्ध नहीं है। हालाँकि, साइबर सिक्योरिटी एक्सपर्ट्स चेतावनी देते हैं कि जिन यूज़र्स ने इसे हटने से पहले इंस्टॉल किया था, उनके सिस्टम अभी भी इन्फेक्टेड हो सकते हैं। यह सुझाव दिया जाता है कि ये यूज़र्स अपडेटेड एंटीवायरस टूल्स का इस्तेमाल करके अपने कंप्यूटर को स्कैन करें और अपने क्रिप्टो वॉलेट्स और पर्सनल अकाउंट्स पर किसी भी असामान्य गतिविधि के लिए नज़र रखें।

यह अभी भी स्पष्ट नहीं है कि EncryptHub ने गेम फाइल्स तक एक्सेस कैसे हासिल किया। एक संभावना जिसकी जांच की जा रही है वह है इनसाइडर असिस्टेंस, हालाँकि इसकी पुष्टि नहीं हुई है। Aether Forge Studios ने आधिकारिक चैनलों या सोशल मीडिया के ज़रिए कोई अपडेट या प्रतिक्रिया जारी नहीं की है।

मैलवेयर से संबंधित पूर्ण तकनीकी संकेत, जिसमें फाइलनेम्स, डोमेन और फाइल बिहेवियर शामिल हैं, Prodaft द्वारा उनके आधिकारिक GitHub पेज पर पब्लिश किए गए हैं। जिन यूज़र्स और सिस्टम एडमिनिस्ट्रेटर्स ने इस गेम का सामना किया है, उन्हें विस्तृत एनालिसिस और डिटेक्शन सपोर्ट के लिए इस रिसोर्स को देखने की सलाह दी जाती है।

गेम अपडेट, रिपोर्ट्स, शैक्षिक

अद्यतनित

June 9th 2026

पोस्ट किया गया

June 9th 2026

विज्ञापन

संबंधित समाचार