Streamer Loses $32K to Malware on Steam

Streamer perde US$ 32 mil para malware no Steam

O streamer da Twitch RastalandTV, em tratamento contra câncer em estágio 4, perdeu US$ 32.000 em criptomoedas durante uma transmissão ao vivo após baixar BlockBlasters no Steam, que continha...

Eliza Crichton-Stuart

Eliza Crichton-Stuart

Atualizado 4 de dez, 2025

Streamer Loses $32K to Malware on Steam

Um ataque sério de malware envolvendo um jogo do Steam deixou um streamer da Twitch sem fundos cruciais destinados a tratamento médico. RastalandTV, um streamer que tem sido aberto sobre sua luta contra um câncer em estágio 4, perdeu mais de US$ 32.000 em cryptocurrency durante uma livestream após baixar um jogo chamado BlockBlasters.

Fundos Arrecadados Através do Pump.fun

O dinheiro fazia parte de um esforço de arrecadação de fundos da comunidade que começou no Pump.fun, uma plataforma de meme coin baseada em Solana lançada no início de 2024. RastalandTV usou o serviço para criar um token chamado $CANCER, projetado para ajudar a cobrir suas despesas de tratamento.

Durante uma livestream em 21 de setembro, um espectador sugeriu que ele experimentasse BlockBlasters, que parecia ser um simples jogo de plataforma indie disponível no Steam. Pouco depois de iniciar o jogo, sua wallet contendo as taxas de criador do Pump.fun foi drenada. O roubo aconteceu ao vivo na stream, com sua reação circulando rapidamente online.

Streamer Loses $32K to Malware on Steam

Streamer perde US$ 32 mil para malware no Steam

Comunidade se Une Após a Violação

A notícia do hack se espalhou rapidamente pelas comunidades crypto e de streaming. Em poucas horas, a figura popular do crypto Alex Becker interveio, enviando US$ 32.500 para uma wallet segura, cobrindo efetivamente os fundos roubados. Outros criadores e membros da comunidade também ofereceram suporte, e no dia seguinte, RastalandTV postou um agradecimento público, observando a resposta esmagadora que recebeu dos espectadores e do público crypto em geral.

Como BlockBlasters Entregou Malware

Investigações revelaram que BlockBlasters, desenvolvido pela Genesis Interactive, foi lançado pela primeira vez em 30 de julho de 2025 sem problemas. No entanto, uma atualização lançada em 30 de agosto incluiu código malicioso. A empresa de segurança G Data explicou que esta atualização instalou scripts capazes de roubar credenciais, wallet keys e dados do navegador. Um dos componentes-chave, game2.bat, escaneou por software antivírus e extraiu informações do Steam e do navegador antes de enviá-las para um servidor externo.

Arquivos adicionais instalaram backdoors e um programa stealer ligado à família de malware StealC, que coletava dados de preenchimento automático e senhas salvas. Para evitar a detecção, o malware até modificou as configurações do Microsoft Defender. A build infectada permaneceu disponível por quase um mês e, de acordo com o SteamDB, foi baixada mais de 100 vezes antes de ser removida.

Steam Removes Chemia After Hack

Streamer perde US$ 32 mil para malware no Steam

Preocupações Crescentes com a Segurança do Steam

Pesquisadores de segurança estimam que o malware drenou mais de US$ 150.000 no total, afetando centenas de contas. O conhecido investigador de blockchain ZachXBT criticou a Valve por não remover o jogo antes, apontando que ele esteve ativo tempo suficiente para causar perdas significativas. Este não é o primeiro caso de malware ligado a títulos do Steam. Em julho de 2025, o jogo Chemia foi removido após ser ligado a um malware desenvolvido por um grupo conhecido como EncryptHub.

Outro título, PirateFi, também foi sinalizado por código malicioso. O caso BlockBlasters renovou questões sobre o processo de verificação do Steam. Muitos jogadores presumiram que o selo "Verificado" sinalizava segurança, mas ele apenas indica compatibilidade com o hardware Steam Deck, não segurança.

Embora o suporte financeiro de Becker e da comunidade em geral tenha ajudado a restaurar o que foi perdido, o incidente destacou os riscos envolvidos no download de jogos menos conhecidos de lojas oficiais. Para RastalandTV, o hack não apenas colocou em risco seu financiamento de tratamento, mas também se tornou um lembrete muito público de como as violações de segurança em jogos podem ter consequências que mudam a vida.

Steam Removes Chemia After Hack

Streamer perde US$ 32 mil para malware no Steam

Perguntas Frequentes (FAQs)

O que aconteceu com RastalandTV?

RastalandTV, um streamer da Twitch e Pump.fun que luta contra um câncer em estágio 4, perdeu mais de US$ 32.000 em crypto durante uma livestream após baixar um jogo do Steam chamado BlockBlasters, que havia sido comprometido com malware.

O que é Pump.fun e como ele esteve envolvido?

Pump.fun é uma plataforma web3 na Solana que permite aos usuários criar e negociar meme coins. RastalandTV lançou um token chamado $CANCER para arrecadar dinheiro para seu tratamento médico, e os fundos roubados vieram desses ganhos.

Como o malware funcionou?

O malware foi introduzido em uma atualização de BlockBlasters no final de agosto. Ele usou scripts para desativar a detecção de antivírus, roubar credenciais e extrair wallet keys, e então enviou os dados roubados para servidores externos.

Quanto dinheiro foi roubado no total?

Pesquisadores de segurança estimam que o ataque de malware drenou mais de US$ 150.000 em centenas de contas, com mais de 100 downloads do jogo infectado registrados no Steam.

A Valve comentou sobre o incidente?

A Valve não emitiu uma declaração oficial sobre o incidente de BlockBlasters. O jogo foi removido do Steam, mas questões permanecem sobre quanto tempo ele esteve disponível e por que passou pelas verificações de segurança.

O selo "Verificado" do Steam é uma verificação de segurança?

Não. O selo "Verificado" no Steam indica que um jogo é compatível com o hardware Steam Deck. Ele não confirma se um jogo foi verificado quanto a malware ou ameaças de segurança.

Atualizações do Jogo

atualizado

4 de dezembro, 2025

publicado

4 de dezembro, 2025

Ranking

Ver Tudo

Transmissões