Steam پر ایک سنگین Malware حملے نے ایک Twitch اسٹریمر کو طبی علاج کے لیے درکار اہم فنڈز سے محروم کر دیا ہے۔ RastalandTV، جو اسٹیج 4 کینسر کے خلاف اپنی جنگ کے بارے میں کھل کر بات کرتے رہے ہیں، نے BlockBlasters نامی گیم ڈاؤن لوڈ کرنے کے بعد ایک لائیو اسٹریم کے دوران $32,000 سے زائد کی cryptocurrency گنوا دی۔

پری آرڈر کے ساتھ 1-month GTA+ سبسکرپشن حاصل کریں۔
GTA 6 کی پری آرڈر بکنگ ابھی کریں
Pump.fun کے ذریعے جمع کردہ فنڈز
یہ رقم کمیونٹی کی فنڈ ریزنگ مہم کا حصہ تھی جو Pump.fun پر شروع ہوئی تھی، جو کہ 2024 کے اوائل میں لانچ ہونے والا Solana پر مبنی ایک meme coin پلیٹ فارم ہے۔ RastalandTV نے اپنے علاج کے اخراجات پورے کرنے کے لیے $CANCER نامی ٹوکن بنانے کے لیے اس سروس کا استعمال کیا تھا۔
21 ستمبر کی ایک لائیو اسٹریم کے دوران، ایک ویور نے انہیں BlockBlasters آزمانے کا مشورہ دیا، جو Steam پر دستیاب ایک سادہ انڈی پلیٹ فارمر معلوم ہوتی تھی۔ گیم لانچ کرنے کے کچھ ہی دیر بعد، ان کا والیٹ جس میں Pump.fun سے حاصل کردہ کری ایٹر فیس موجود تھی، خالی ہو گیا۔ یہ چوری لائیو اسٹریم پر ہوئی، اور ان کا ردعمل تیزی سے آن لائن وائرل ہو گیا۔

Streamer Loses $32K to Malware on Steam
خلاف ورزی کے بعد کمیونٹی کا ساتھ
اس ہیک کی خبر کرپٹو اور اسٹریمنگ کمیونٹیز میں تیزی سے پھیل گئی۔ چند گھنٹوں کے اندر، معروف کرپٹو شخصیت Alex Becker نے مداخلت کی اور ایک محفوظ والیٹ میں $32,500 بھیجے، جس سے چوری شدہ فنڈز کی بھرپائی ہو گئی۔ دیگر کری ایٹرز اور کمیونٹی ممبران نے بھی مدد کی پیشکش کی، اور اگلے دن تک، RastalandTV نے ایک عوامی شکریہ کا پیغام پوسٹ کیا، جس میں انہوں نے ویورز اور وسیع تر کرپٹو آڈینس کی جانب سے ملنے والے زبردست ردعمل کا ذکر کیا۔
BlockBlasters نے Malware کیسے پھیلایا
Genesis Interactive کی تیار کردہ گیم BlockBlasters، پہلی بار 30 جولائی 2025 کو بغیر کسی مسئلے کے ریلیز ہوئی تھی۔ تاہم، 30 اگست کو جاری ہونے والے ایک اپ ڈیٹ میں نقصان دہ کوڈ شامل تھا۔ سیکیورٹی فرم G Data نے وضاحت کی کہ اس اپ ڈیٹ نے ایسے اسکرپٹس انسٹال کیے جو اسناد (credentials)، والیٹ کیز، اور براؤزر ڈیٹا چرانے کی صلاحیت رکھتے تھے۔ ایک اہم جزو، game2.bat، نے اینٹی وائرس سافٹ ویئر کو اسکین کیا اور Steam اور براؤزر کی معلومات نکال کر ایک بیرونی سرور پر بھیج دیں۔
اضافی فائلوں نے بیک ڈورز اور StealC مالویئر فیملی سے منسلک ایک اسٹیلر پروگرام انسٹال کیا، جس نے آٹو فل ڈیٹا اور محفوظ شدہ پاس ورڈز اکٹھے کیے۔ شناخت سے بچنے کے لیے، مالویئر نے Microsoft Defender کی سیٹنگز میں بھی تبدیلی کی۔ متاثرہ بلڈ تقریباً ایک ماہ تک دستیاب رہا اور ہٹائے جانے سے پہلے اسے 100 سے زائد بار ڈاؤن لوڈ کیا گیا۔

Streamer Loses $32K to Malware on Steam
Steam کی سیکیورٹی پر بڑھتے ہوئے خدشات
سیکیورٹی محققین کا اندازہ ہے کہ اس مالویئر نے مجموعی طور پر $150,000 سے زیادہ رقم نکالی، جس سے سینکڑوں اکاؤنٹس متاثر ہوئے۔ معروف بلاک چین تفتیش کار ZachXBT نے گیم کو جلد نہ ہٹانے پر Valve کو تنقید کا نشانہ بنایا، اور نشاندہی کی کہ یہ کافی عرصے تک لائیو رہی جس سے بھاری نقصان ہوا۔ یہ Steam ٹائٹلز سے منسلک مالویئر کا پہلا کیس نہیں ہے۔ جولائی 2025 میں، گیم Chemia کو ہٹا دیا گیا تھا کیونکہ وہ EncryptHub نامی گروپ کے تیار کردہ مالویئر سے منسلک تھی۔
ایک اور ٹائٹل، PirateFi کو بھی نقصان دہ کوڈ کے لیے فلیگ کیا گیا تھا۔ BlockBlasters کے کیس نے Steam کے تصدیقی عمل کے بارے میں سوالات کو دوبارہ جنم دیا ہے۔ بہت سے کھلاڑیوں کا خیال تھا کہ "Verified" لیبل سیکیورٹی کی علامت ہے، لیکن یہ صرف Steam Deck ہارڈویئر کے ساتھ مطابقت کی نشاندہی کرتا ہے، سیکیورٹی کی نہیں۔
اگرچہ Becker اور وسیع تر کمیونٹی کی مالی مدد نے نقصان کی تلافی میں مدد کی، لیکن اس واقعے نے آفیشل اسٹور فرنٹ سے کم معروف گیمز ڈاؤن لوڈ کرنے کے خطرات کو اجاگر کیا۔ RastalandTV کے لیے، اس ہیک نے نہ صرف ان کے علاج کی فنڈنگ کو خطرے میں ڈالا بلکہ یہ ایک بہت ہی عوامی یاد دہانی بن گیا کہ گیمنگ میں سیکیورٹی کی خلاف ورزیاں زندگی بدل دینے والے نتائج کا باعث بن سکتی ہیں۔

Streamer Loses $32K to Malware on Steam
اکثر پوچھے گئے سوالات (FAQs)
RastalandTV کے ساتھ کیا ہوا؟
RastalandTV، جو اسٹیج 4 کینسر سے لڑنے والے ایک Twitch اور Pump.fun اسٹریمر ہیں، نے BlockBlasters نامی Steam گیم ڈاؤن لوڈ کرنے کے بعد ایک لائیو اسٹریم کے دوران $32,000 سے زائد کی کرپٹو گنوا دی، جو مالویئر سے متاثر تھی۔
Pump.fun کیا ہے اور یہ اس میں کیسے شامل تھا؟
Pump.fun Solana پر ایک web3 پلیٹ فارم ہے جو صارفین کو meme coins بنانے اور ٹریڈ کرنے کی اجازت دیتا ہے۔ RastalandTV نے اپنے طبی علاج کے لیے رقم جمع کرنے کے لیے $CANCER نامی ٹوکن لانچ کیا تھا، اور چوری شدہ فنڈز انہی کمائیوں سے تھے۔
مالویئر نے کیسے کام کیا؟
مالویئر کو اگست کے آخر میں BlockBlasters کے اپ ڈیٹ میں شامل کیا گیا تھا۔ اس نے اینٹی وائرس ڈیٹیکشن کو غیر فعال کرنے، اسناد چرانے، اور والیٹ کیز نکالنے کے لیے اسکرپٹس کا استعمال کیا، اور پھر چوری شدہ ڈیٹا کو بیرونی سرورز پر بھیج دیا۔
مجموعی طور پر کتنی رقم چوری ہوئی؟
سیکیورٹی محققین کا اندازہ ہے کہ مالویئر حملے نے سینکڑوں اکاؤنٹس سے $150,000 سے زیادہ رقم نکالی، اور Steam پر متاثرہ گیم کے 100 سے زائد ڈاؤن لوڈز ریکارڈ کیے گئے۔
کیا Valve نے اس واقعے پر کوئی تبصرہ کیا؟
Valve نے BlockBlasters واقعے پر کوئی باضابطہ بیان جاری نہیں کیا ہے۔ گیم کو تب سے Steam سے ہٹا دیا گیا ہے، لیکن سوالات اب بھی موجود ہیں کہ یہ کتنے عرصے تک دستیاب رہی اور یہ سیکیورٹی چیکس سے کیسے گزر گئی۔
کیا Steam کا "Verified" بیج سیکیورٹی چیک ہے؟
نہیں۔ Steam پر "Verified" بیج اس بات کی نشاندہی کرتا ہے کہ گیم Steam Deck ہارڈویئر کے ساتھ مطابقت رکھتی ہے۔ یہ اس بات کی تصدیق نہیں کرتا کہ آیا گیم کو مالویئر یا سیکیورٹی خطرات کے لیے چیک کیا گیا ہے۔







