Valve odstranilo ze Steamu free‑to‑play hororovou hru Beyond The Dark, poté co hráči odhalili, že obsahuje malware kradoucí osobní data a kryptoměny. Škodlivý kód byl ukrytý v souboru UnityPlayer.dll a do hry se dostal poté, co útočník převzal vývojářský účet a přejmenoval původní titul Rodent Race.
Hra Beyond The Dark byla na Steamu dostupná od prosince 2024 a dlouho nevzbuzovala pozornost. To se změnilo ve chvíli, kdy YouTuber Eric Parker provedl detailní analýzu a zjistil, že hra obsahuje malware schopný krást hesla, data z prohlížečů a kryptoměnové peněženky. Škodlivý kód byl ukrytý v souboru UnityPlayer.dll, který se spouštěl i v případě, že hra sama často padala při startu.
Vyšetřování ukázalo, že Beyond The Dark nebyla původní hra. Útočník údajně unesl vývojářský účet, přejmenoval původní titul Rodent Race, změnil screenshoty, popisy i logo a nahrál novou verzi s malwarem. Protože Steam neprověřuje každou aktualizaci manuálně, škodlivá verze se dostala do distribuce bez okamžitého odhalení.
Malware se po spuštění pokoušel vyhledávat rozšíření kryptoměnových peněženek, jako je MetaMask, a následně se připojoval k externím serverům, odkud stahoval další nástroje pro krádež dat. Podle dostupných informací mohl získat hesla, uložené přihlašovací údaje i přístup k peněženkám.
Po zveřejnění zjištění komunita okamžitě upozornila Valve, které hru následně odstranilo ze Steamu. Společnost zatím nevydala oficiální prohlášení, ale doporučení bezpečnostních expertů je jednoznačné:
- okamžitě smazat hru,
- spustit kompletní antivirovou kontrolu,
- změnit hesla,
- zkontrolovat kryptoměnové účty a případně přesunout prostředky do nové peněženky.
Incident znovu otevírá otázku bezpečnosti Steamu. Podle GameSpotu nejde o první případ, kdy se na platformě objevil škodlivý software, a FBI dokonce vede aktivní vyšetřování zaměřené na podobné útoky v letech 2024–2026.


















