Стример Райво «RastalandTV» Плавніекс втратив понад $32 000, які збирав на лікування саркоми IV стадії, після встановлення з Steam верифікованої гри — 2D ретро-платформера BlockBlasters. За словами Плавніекса, під час прямого ефіру хтось із глядачів підштовхнув його завантажити саме цю гру, вона з’явилася в Steam 30 липня і була видана студією Genesis Interactive. Після інсталяції шкідливе ПЗ отримало доступ до криптогаманця RastalandTV і зняло кошти. На щастя для стримера, криптоентузіаст Алекс Бекер зв’язався з ним і переказав назад $32 000.
Сторінка гри наразі недоступна в Steam, а на SteamDB для BlockBlasters стоїть попередження: «Команда SteamDB позначила цей додаток як підозрілий, оскільки він може бути шкідливим або видавати себе за інший продукт. Ми рекомендуємо бути обережними та уникати придбання чи завантаження цього додатка». За даними сервісу, гру встановило понад шість тисяч людей.
Виявилося, що випадок Плавніекса — не поодинокий. Крипторозслідувач ZachXBT у соціальних мережах повідомив, що зловмисники, ймовірно, викрали загалом понад $150 000 із 261 облікового запису Steam, тоді як група VXUnderground називає більшу кількість постраждалих — 478.
Проаналізувавши програму, дослідник із аналізу шкідливого ПЗ Карстен Хан прокоментував: «Ми проаналізували цю гру, і мій колега повідомив про неї в Steam тиждень тому. У нашому випадку вона постачалася з дуже простим бекдором PyInstaller, простим пакетним крадіжним програмним забезпеченням та бінарним файлом StealC».
Нагадаємо, Hitman World of Assassination Anniversary Edition може з’явитися вже 17 жовтня.

