ゲーム「Octopus City Blues」のSteam Greenlightページが偽装されマルウェアが仕込まれる | ScanNetSecurity
2026.01.12(月)

ゲーム「Octopus City Blues」のSteam Greenlightページが偽装されマルウェアが仕込まれる

Ghost in a Bottleが制作するサイケデリックアドベンチャーゲームの『Octopus City Blues』が、マルウェアの隠れ蓑として先週末に利用されていたことが判明しました。

脆弱性と脅威 脅威動向
【注意】マルウェアを仕込んだ偽のSteam Greenlightページ作成事例が複数報告
【注意】マルウェアを仕込んだ偽のSteam Greenlightページ作成事例が複数報告 全 1 枚 拡大写真
何者かがSteam Greenlightページを偽装し、その中にマルウェアや悪質な実行ファイルのダウンロードリンクを仕込ませるという事例が複数報告されていることが、海外メディアの報道から明らかになりました。

被害を受けたのはGhost in a Bottleが制作するサイケデリックアドベンチャーゲームの『Octopus City Blues』。ゲームタイトルの名前、説明文、スクリーンショットなど全ての情報が丸ごと転載され、ダウンロード先のリンクをマルウェアに変更したページが制作されており、バージョンアップされたデモに見せかけられていたとのこと。隠れ蓑とされたタイトルのものをそのまま全て利用しており、今回のケースではデベロッパーのアイコンが少し異なっていただけとしています(当該のページは既にValveに削除されています)。

「デベロッパーが即座にValveに通報し、ファンに対しても通報をするよう呼びかけたものの、偽ページに注意を促すコメントがいくつか投稿されるまでValveは削除しなかった」とデベロッパーは米KotakuにEメールで答えています。正規版との大きな違いはダウンロードリンクがマルウェアをダウンロードさせるサイトになっているということのみ。

同様にHellconXが制作する『Garlock Online』がパブリックベータテストの宣伝に見せかけたマルウェアがSteam Workshopにアップロードされる、XD Studiosが制作する『Street Fist 2』のデモ版が外部アップローダーにアップロードされるも「偽物のため無視して欲しい」という告知がデベロッパーから出されるなど、類似した様々な事件が発生しています。

3月にもSteam Greenlightで同じ内容のページが作成され「ベータバージョンはこちら」という文章とリンクが貼られたものがあったと、Polygonでも取り上げられています。この場合は、偽ページを作ったユーザーが登録費用の100ドルを支払ったということになりますが…。

Steamでインディーゲームやユーザーが制作したMODなどが気軽にダウンロード可能になりましたが、今後はダウンロードをする前に、問題のないファイルかどうかを確かめなければならないのかもしれません。ValveのSteam Greenlightにおける投稿方法も、ユーザーやデベロッパー側からの意見や要望を取り入れたものに早急に変更することが望まれます。

【注意】マルウェアを仕込んだ偽のSteam Greenlightページ作成事例が複数報告

《kuma》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

    日産自動車の業務委託先に不正アクセス、約 21,000 人の顧客情報流出の可能性

  4. 複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

    複数名でマスキング処理を確認したが時間経過でインクが薄れて個人情報判読可能

  5. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

ランキングをもっと見る
PageTop