免费抽卡游戏《二重螺旋(Duet Night Abyss)》开发商英雄游戏为 3 月 18 日发生的“网络安全事故”道歉,攻击者利用游戏启动器的更新向用户传播了窃取信息的恶意程序 Trojan:MSIL/UmbralStealer.DG!MTB,该恶意程序主要被用于窃取密码和加密货币。包含恶意程序的更新是在 3 月 18 日 7:39 am UTC 在 Steam 上释出的。 这不是《二重螺旋》最近几个月第一次遭遇安全事故,二月底它发生过类似的事故,攻击者主要引导用户去玩《原神》,恶意程度略低,可能主要是发出警告。
https://kotaku.com/duet-night-abyss-gacha-game-malware-pc-steam-2000680355
https://dna.yingxiong.com/news/list?id=14629&type=2522
https://old.reddit.com/r/DuetNightUnfiltered/comments/1rx3ayx/duet_night_abyss_last_update_has_a_malware_rce/