Survival crafting گیم Chemia کو Steam پلیٹ فارم سے ہٹا دیا گیا ہے، کیونکہ سائبر سیکیورٹی محققین نے دریافت کیا کہ یہ گیم ایسا مالویئر (malware) تقسیم کر رہی تھی جسے کرپٹو والیٹ کی معلومات اور براؤزر ڈیٹا چوری کرنے کے لیے ڈیزائن کیا گیا تھا۔ اس مالویئر کا تعلق EncryptHub نامی ایک معروف سائبر کرمنل گروپ سے ہے، جسے Larva-208 بھی کہا جاتا ہے۔ یہ گیم Steam پر اس کے Early Access پروگرام کے ذریعے دستیاب تھی، جو صارفین کو ایسی گیمز کھیلنے کی اجازت دیتا ہے جو ابھی ڈیولپمنٹ کے مراحل میں ہیں۔

Steam Removes Chemia After Hack

پری آرڈر کے ساتھ 1-month GTA+ سبسکرپشن حاصل کریں۔
GTA 6 کی پری آرڈر بکنگ ابھی کریں
Steam گیم فائلز میں مالویئر کی موجودگی
سائبر سیکیورٹی فرم Prodaft نے ایک رپورٹ شائع کی جس سے ظاہر ہوتا ہے کہ Chemia کی گیم فائلز کو 22 جولائی کو تبدیل کیا گیا تھا تاکہ اس میں تین مختلف اقسام کے مالویئر شامل کیے جا سکیں: HijackLoader، Vidar Stealer، اور Fickle Stealer۔ اس قسم کے مالویئر عام طور پر صارفین سے حساس معلومات چوری کرنے کے لیے استعمال ہوتے ہیں، بشمول براؤزرز میں محفوظ کردہ کریڈینشلز، کوکیز، اور ڈیجیٹل والیٹ کیز۔
HijackLoader نے حملہ آوروں کو سسٹم کے پس منظر میں خاموشی سے کام کرتے ہوئے انفیکٹڈ سسٹم تک رسائی حاصل کرنے کا موقع دیا۔ Vidar Stealer اور Fickle Stealer نے براؤزر بیسڈ اسٹوریج اور کرپٹو سے متعلقہ فائلز کو نشانہ بنا کر ذاتی ڈیٹا مزید نکالا۔ چونکہ ان ٹولز نے گیم کی کارکردگی کو نمایاں طور پر متاثر نہیں کیا، اس لیے زیادہ تر صارفین اس سمجھوتے (compromise) سے بے خبر رہے۔

Steam Removes Chemia After Hack
حملے کا ہدف Telegram اور ریموٹ سرورز تھے
Prodaft کے تجزیے سے پتہ چلا کہ مالویئر نے Telegram کو کمانڈ اینڈ کنٹرول چینل کے طور پر استعمال کیا۔ اس سیٹ اپ کے ذریعے، حملہ آور دور بیٹھے ہدایات بھیجنے اور انفیکٹڈ مشینوں کو کنٹرول کرنے کے قابل تھے۔ اضافی نقصان دہ فائلز کو مخصوص ایگزیکیوٹیبلز اور اسکرپٹس کے ذریعے ڈاؤن لوڈ کیا گیا، جن میں Vidar Stealer کی طرف سے استعمال ہونے والی v9d9d.exe نامی فائل، اور Fickle Stealer کی طرف سے استعمال ہونے والی cclib.dll نامی ڈائنامک لنک لائبریری اور worker.ps1 نامی PowerShell اسکرپٹ کا مجموعہ شامل ہے۔
یہ فائلز soft-gets[.]com کے نام سے شناخت شدہ ایک بیرونی ویب سائٹ سے کوڈ حاصل کرتی تھیں۔ اس ریموٹ انفراسٹرکچر نے مالویئر کو فعال اور قابلِ موافقت رہنے میں مدد دی۔ اس نے حملہ آوروں کو کسی بھی وقت نقصان دہ اجزاء کو اپ ڈیٹ کرنے کی صلاحیت بھی فراہم کی، جس سے اس کی نشاندہی اور اسے ہٹانے کی کوششیں مزید پیچیدہ ہو گئیں۔

Steam Removes Chemia After Hack
Steam نے بغیر کسی سرکاری بیان کے گیم ہٹا دی
اس دریافت کے بعد، Valve نے Chemia کو Steam اسٹور سے ہٹا دیا۔ اب، گیم کا اسٹور پیج موجود نہیں ہے اور صارفین کو پلیٹ فارم کے ہوم پیج پر ری ڈائریکٹ کر دیتا ہے۔ Valve نے اس ہٹائے جانے کے حوالے سے کوئی عوامی بیان جاری نہیں کیا ہے، اور Chemia کے ڈیولپرز، Aether Forge Studios کی جانب سے بھی کوئی تبصرہ نہیں کیا گیا ہے۔ متعدد میڈیا آؤٹ لیٹس نے دونوں فریقین سے رابطہ کیا لیکن انہوں نے معلومات کی درخواستوں کا کوئی جواب نہیں دیا۔
یہ گیم Steam کے Early Access پروگرام کے ذریعے تقسیم کی گئی تھی، جسے ماضی میں کم سخت حفاظتی اور مواد کی جانچ پڑتال کے لیے تنقید کا سامنا رہا ہے۔ چونکہ اس سیکشن میں موجود گیمز ابھی ڈیولپمنٹ کے مراحل میں ہوتی ہیں، اس لیے وہ غیر مجاز کوڈ کی تبدیلیوں یا ناکافی جائزے کے عمل کے لیے زیادہ کمزور ہو سکتی ہیں۔

Steam's Early Access Program
دیگر Early Access ٹائٹلز میں بھی مالویئر پایا گیا
یہ واقعہ الگ تھلگ نہیں ہے۔ سال کے اوائل میں، Steam پر دو دیگر Early Access گیمز (Sniper: Phantom's Resolution اور PirateFi) میں نقصان دہ سافٹ ویئر پایا گیا تھا۔ اگرچہ PirateFi کو بلٹ ان کرپٹو فعالیت کے ساتھ ایک web3-بیسڈ گیم کے طور پر بیان کیا گیا تھا، لیکن Chemia اور Sniper: Phantom's Resolution بلاک چین عناصر کے بغیر معیاری PC گیمز تھیں۔ تینوں ٹائٹلز Early Access ریلیز کے طور پر دستیاب تھے، جس سے یہ خدشات پیدا ہوئے ہیں کہ آیا Steam کا موجودہ سسٹم غیر تصدیق شدہ یا ڈیولپمنٹ کے مراحل میں موجود ٹائٹلز کے ذریعے مالویئر کی تقسیم کو روکنے کے لیے کافی حفاظتی اقدامات فراہم کرتا ہے۔

Sniper: Phantom's Resolution
EncryptHub کون ہیں؟
EncryptHub، جو Chemia کے واقعے سے منسلک گروپ ہے، ماضی میں اسی طرح کے مالویئر کے امتزاج کا استعمال کرتے ہوئے بڑے پیمانے پر فشنگ مہمات چلا چکا ہے۔ ایک دستاویزی کیس میں، ان کی کارروائیوں نے عالمی سطح پر 600 سے زائد تنظیموں کو متاثر کیا۔ Prodaft کی تحقیق سے پتہ چلتا ہے کہ Steam کو تقسیم کے پلیٹ فارم کے طور پر گروپ کا حالیہ استعمال ان کی پرانی تکنیکوں کا ارتقاء ہے، جس کا مرکز قابل اعتماد خدمات پر صارفین کے اعتماد کا فائدہ اٹھانا ہے۔
رپورٹ میں ذکر کیا گیا ہے کہ گیم ایگزیکیوٹیبل ان صارفین کے لیے جائز دکھائی دیتی تھی جو اسے براہ راست Steam سے ڈاؤن لوڈ کر رہے تھے۔ اس نقطہ نظر نے روایتی فشنگ طریقوں کو بائی پاس کیا اور اس کے بجائے قابل اعتماد ڈیجیٹل اسٹور فرنٹ کے ذریعے سوشل انجینئرنگ پر انحصار کیا۔ محققین نے اس بات پر زور دیا کہ مفت گیمز یا پبلک پلے ٹیسٹ تک رسائی حاصل کرنے والے صارفین خاص طور پر خطرے میں تھے، کیونکہ وہ اسے ایک بے ضرر گیم کا حصہ سمجھ کر مالویئر ڈاؤن لوڈ اور انسٹال کر سکتے تھے۔

EncryptHub
گیمنگ میں مالویئر حملوں میں اضافہ
ویڈیو گیمز کو نشانہ بنانے والے سائبر سیکیورٹی خطرات میں اضافہ ہو رہا ہے۔ Statista کا ڈیٹا ظاہر کرتا ہے کہ گزشتہ دہائی میں مالویئر انفیکشنز میں 87% کا اضافہ ہوا ہے۔ مزید برآں، Cybersecurity Ventures کا تخمینہ ہے کہ سائبر کرائم کی عالمی لاگت 2025 تک $10.5 ٹریلین تک پہنچ جائے گی، جو 2015 کے اعداد و شمار سے تین گنا زیادہ ہے۔ Steam جیسے بڑے یوزر بیس والے ڈیجیٹل پلیٹ فارمز، صارفین کے اعلیٰ درجے کے اعتماد کی وجہ سے اکثر اہداف بن رہے ہیں۔
ڈیجیٹل کرنسیوں یا web3 خدمات سے وابستہ صارفین ایسے معاملات میں خاص طور پر کمزور ہوتے ہیں۔ جب کوئی گیم خاموشی سے والیٹ کیز یا لاگ ان کریڈینشلز نکال لیتی ہے، تو مالی اثر فوری اور شدید ہو سکتا ہے۔ Chemia کا کیس ان پلیٹ فارمز پر سخت تصدیقی عمل کی ضرورت کو اجاگر کرتا ہے جو gaming اور ٹیک سے واقف سامعین دونوں کی خدمت کرتے ہیں۔

Hacks in Web3
سفارشات اور موجودہ صورتحال
فی الحال، Chemia اب Steam پر ڈاؤن لوڈ کے لیے دستیاب نہیں ہے۔ تاہم، سائبر سیکیورٹی ماہرین خبردار کرتے ہیں کہ جن صارفین نے گیم کو ہٹائے جانے سے پہلے انسٹال کیا تھا، ان کے سسٹمز اب بھی انفیکٹڈ ہو سکتے ہیں۔ یہ سفارش کی جاتی ہے کہ یہ صارفین اپ ڈیٹ شدہ اینٹی وائرس ٹولز کا استعمال کرتے ہوئے اپنے کمپیوٹرز کو اسکین کریں اور اپنے کرپٹو والیٹس اور ذاتی اکاؤنٹس پر کسی بھی غیر معمولی سرگرمی کی نگرانی کریں۔
یہ ابھی تک واضح نہیں ہے کہ EncryptHub نے گیم فائلز تک رسائی کیسے حاصل کی۔ ایک امکان جس کی تحقیقات کی جا رہی ہے وہ اندرونی مدد ہے، حالانکہ اس کی تصدیق نہیں ہوئی ہے۔ Aether Forge Studios نے آفیشل چینلز یا سوشل میڈیا کے ذریعے کوئی اپ ڈیٹ یا جواب جاری نہیں کیا ہے۔
مالویئر سے متعلق مکمل تکنیکی اشارے، بشمول فائل کے نام، ڈومینز، اور فائل کے رویے، Prodaft نے اپنے آفیشل GitHub پیج پر شائع کر دیے ہیں۔ جن صارفین اور سسٹم ایڈمنسٹریٹرز کو گیم کا سامنا کرنا پڑا ہو، ان کی حوصلہ افزائی کی جاتی ہے کہ وہ تفصیلی تجزیہ اور ڈیٹیکشن سپورٹ کے لیے اس ریسورس سے رجوع کریں۔







