Изображение: Ahmed Atef (unsplash) Компания Prodaft выявила серьёзную кибератаку, связанную с распространением вредоносного ПО через платформу Steam. Хакер под псевдонимом EncryptHub (также известный как Larva-208) взломал файлы игры Chemia от студии Aether Forge Studios, находящейся в раннем доступе, и встроил в них несколько опасных инфостилеров. По данным исследователей, атака началась 22 июля 2025 года. Вредоносный код был внедрён в игровой исполняемый файл (CVKRUTNP.exe) и выполнял загрузку компонента HijackLoader, а затем — инфостилера Vidar под видом файла v9d9d.exe. Командно-контрольный сервер (C2) вредоноса получал адрес из Telegram-канала, что позволило злоумышленнику гибко управлять инфраструктурой. Через три часа в игру был загружен второй компонент — Fickle Stealer, распространявшийся через DLL-файл cclib.dll, использующий PowerShell-скрипт worker.ps1 для загрузки основной нагрузки с сайта soft-gets[.]com. Этот вредонос собирает чувствительные данные из браузеров: логины,