有时游戏更新会带来新内容、平衡性调整或体验优化。但有时,它也会直接给你的电脑送来一个木马病毒。对于免费游玩的抽卡 RPG 游戏《Duet Night Abyss》的玩家来说,3月18日不幸属于后者。开发商 Pan Studio 在 Steam 平台于太平洋时间凌晨 1:04 推送启动器更新后,导致数量不明的玩家电脑感染了恶意软件。官方已就此事公开道歉,并将该情况称为由“恶意攻击”引发的“网络安全事件”。
导致此次事件的病毒是 Trojan:MSIL/UmbralStealer.DG!MTB,这是一种具有极高破坏力的信息窃取木马。它能够记录键盘输入、获取摄像头画面、截屏,并窃取浏览器凭据、加密货币钱包数据,甚至是 Discord、Telegram、Minecraft 和 Roblox 的会话令牌。这显然不是你在早起更新游戏时想要看到的“大礼包”。

究竟发生了什么,以及 Pan Studio 的响应速度如何
Pan Studio 的事后时间线显示,团队在恶意启动器补丁上线约 24 分钟后就察觉到了此次入侵。这是一个非常紧迫的时间窗口,值得肯定的是,他们在首次检测到问题后约两个半小时就部署了紧急修复补丁。
Pan Studio 将根本原因追溯到对其内部办公系统和正式服的定向攻击,攻击源自他们所描述的“特定地区”。工作室还指出,即便在最初的入侵之后,攻击者仍在持续尝试传播恶意软件和虚假信息。“我们强烈谴责这些行为,”开发商在完整声明中表示。
一线希望(姑且算是吧)
关键在于:UmbralStealer 并非什么新型威胁。它最早出现于 2023 年,以恶意软件的标准来看已经相当老旧。正因如此,大多数现代杀毒软件都能在它造成严重破坏前将其自动识别并隔离。对于绝大多数开启了安全防护软件的玩家来说,这确实是个好消息。
尽管如此,“你的杀毒软件可能拦截了它”并不是任何工作室在发生此类事件后想要给出的安慰。
10 抽补偿与诚挚道歉
按照抽卡游戏的惯例,Pan Studio 的道歉附带了游戏内补偿。玩家可以通过游戏内邮件功能领取总计 15 件奖励物品:
- 10 个 Prismatic Hourglasses(每个可用于一次免费抽卡)
- 5 本 Commission Manual: Volume III(用于提升 Covert Commissions 任务的奖励)
这些奖励的领取截止时间为 太平洋时间 3月26日上午 8:59 / 美东时间上午 10:59,请务必及时领取。
“开发团队对此次事件给全球玩家带来的不便和担忧深表歉意,”Pan Studio 表示。“我们深知,道歉和补偿无法立即弥补信任的裂痕。”
最后这句话分量很重。10 抽是一个不错的姿态,但工作室显然明白,这已经超出了常规补偿的范畴。声明中出现的“严重的警钟”一词足以说明一切。
这对实时服务型游戏的安全性意味着什么
此次事件是一个严峻的提醒:实时服务型游戏,尤其是那些频繁推送启动器和客户端更新的游戏,正面临着真实的攻击风险。玩家信任更新游戏不会损害他们的电脑。一旦这种信任破裂,哪怕只有一次,其造成的损害也远非杀毒扫描所能修复。
Pan Studio 相对迅速的响应值得认可,其事后分析的透明度也优于许多其他工作室。但玩家现在提出的关于恶意载荷究竟是如何进入生产版本的问题,完全是合情合理的。查看更多内容:








