Logo TecMundo
Segurança

Hacker consegue infectar jogo grátis da Steam com malware ladrão de dados

Jogo de sobrevivência, Chemia é o terceiro a ser comprometido por um agente malicioso, mesmo hospedado na Steam

Avatar do(a) autor(a): Felipe Vitor Vidal Neri

schedule24/07/2025, às 18:30

updateAtualizado em 25/07/2025, às 16:27

Um game gratuito para jogar da Steam foi comprometido por um malware capaz de roubar dados dos usuários. Conhecido como “Chemia”, o título chegou à plataforma de games recentemente em acesso antecipado e não tem data de lançamento prevista, mas isso não impediu o criminoso de adicionar uma surpresa no conteúdo.

Como aponta o site Bleeping Computer, que reportou o conteúdo, um cibercriminoso inseriu um agente malicioso nos arquivos do jogo, armazenados na Steam. Dessa forma, o hacker denominado Larva-208 introduziu no título o agente de ameaças EncryptHub, que funciona como uma espécie de injetor.

smart_display

Nossos vídeos em destaque

As informações foram divulgadas primeiro pela companhia de inteligência Prodaft. Segundo a firma, o ataque ocorreu na última terça-feira (22), desencadeando um efeito de camadas que atingiram o game Chemia.

chemia-game-atacado-por-malware-na-steam
Chemia é um jogo de survival pós-apocalíptico produzido pela Aether Forge Studios (Imagem: Steam)

Como o game foi infectado pelo malware?

Após o hacker inserir o EncryptHub nos arquivos, essa aplicação foi responsável por adicionar outro malware nas configurações, o HijackLoader (CVKRUTNP.exe). O loader é basicamente um carregador de agentes mal-intencionados, responsável por adicionar mais malwares nos arquivos.

Nesse efeito cascata, foi inserido o Vidar infostealer (v9d9d.exe), que atua como um ladrão de informações secreto, roubando dados do usuário sem que ele saiba. Após o roubo das informações, foi identificado que os dados chegaram ao criminoso por meio de um canal do Telegram, que utiliza um servidor C2 como transmissor.

A segunda parte do ataque foi realizada por meio do Fickle Stealer, incorporada no game três horas após o EncryptHub. Esse stealer coleta dados de navegadores da web e foi fixado via uma DLL, ou seja, um arquivo para armazenar códigos e dados, ao utilizar a plataforma PowerShell para se conectar ao servidor C2 do hacker.

game-da-steam-infectado-com-malware
Mesmo com os malwares, jogadores não conseguiriam sentir anomalias no jogatina, como problemas de performance (Imagem: Prodaft)

“O executável comprometido parece legítimo para os usuários que baixam do Steam, criando um componente eficaz de engenharia social que depende da confiança da plataforma em vez de técnicas tradicionais de engano […] Quando os usuários clicam para testar este jogo, que encontram nos games gratuitos, eles estão, na verdade, baixando um software malicioso”, explica um documento da Prodaft.

Entenda a cronologia dos acontecimentos:

  • O hacker Larva-208 inseriu o agente de ameaças EncryptHub nos arquivos do jogo Chemia, hospedado na Steam;
  • Esse agente disseminou o carregador HijackLoader no sistema, e executou o ladrão de informações Vidar infostealer;
  • Assim, é possível coletar dados sensíveis sem que a vítima do golpe perceba;
  • Todos os dados são enviados ao criminoso por um servidor C2 que utiliza um canal do Telegram como ponte;
  • O segundo ato desse ataque utilizou outro ladrão de dados, o Fickle Stealer, incorporado por meio de uma DLL e especializado em coleta de dados de navegadores da web.

Como o hacker inseriu um malware na Steam?

Não há informações concretas sobre como Chemia foi comprometido pelo cibercriminoso. Considerando a alta segurança nos sistemas da Steam, uma das prováveis hipóteses levantadas é que o hacker teve auxílio interno de alguém com credenciais da plataforma.

Chemia já está livre do malware?

A Valve e a desenvolvedora Aether Forge Studios não comentaram sobre o caso, e é incerto se a atual versão do título ainda contém o executável malicioso. De toda forma, a recomendação é esperar maiores detalhes e passar longe desse game.

Em 2025, pelo menos dois outros títulos foram comprometidos por agentes mal-intencionados como esse. Foi o caso de PirateFi em fevereiro e Sniper: Phantom’s Resolution em março. Os dois também estavam disponíveis no esquema de acesso antecipado.

Para mais informações sobre cibersegurança e jogos da Steam, fique ligado no site do TecMundo
 

Perguntas Frequentes

O que aconteceu com o jogo Chemia na Steam?
O jogo gratuito Chemia, disponível em acesso antecipado na Steam, foi comprometido por um cibercriminoso que inseriu malwares nos arquivos do game. Esses malwares foram projetados para roubar dados dos usuários sem que eles percebessem.
Quais malwares foram utilizados no ataque ao Chemia?
O ataque começou com o EncryptHub, um injetor de ameaças, que adicionou o HijackLoader (CVKRUTNP.exe), responsável por carregar outros malwares. Em seguida, foi inserido o Vidar infostealer (v9d9d.exe), que rouba dados de forma oculta. Horas depois, o Fickle Stealer foi incorporado via DLL, coletando informações de navegadores da web.
Como os dados roubados foram enviados ao hacker?
Os dados coletados pelos malwares foram transmitidos ao criminoso por meio de um canal no Telegram, utilizando um servidor C2 (Command and Control), que serve como ponte para comunicação entre o malware e o atacante.
Os jogadores perceberam algo de errado ao jogar Chemia?
Não. Segundo a empresa de inteligência Prodaft, o executável comprometido parecia legítimo e não apresentava anomalias perceptíveis durante a jogatina, o que tornou o ataque uma forma eficaz de engenharia social baseada na confiança na plataforma Steam.
Como o hacker conseguiu inserir o malware na Steam?
Não há informações confirmadas sobre como o jogo foi comprometido. No entanto, uma hipótese levantada é que o hacker pode ter contado com ajuda interna de alguém com credenciais de acesso à plataforma Steam, considerando seu alto nível de segurança.
O jogo Chemia ainda está infectado?
Até o momento, nem a Valve nem a desenvolvedora Aether Forge Studios se pronunciaram oficialmente sobre a remoção dos malwares. Por isso, recomenda-se evitar o download do jogo até que mais informações sejam divulgadas.
Esse tipo de ataque já aconteceu com outros jogos na Steam?
Sim. Em 2025, outros dois jogos em acesso antecipado também foram comprometidos por agentes maliciosos: PirateFi, em fevereiro, e Sniper: Phantom’s Resolution, em março.
star

Continue por aqui