# PhishDestroy — it/steam-not-good-guy ================================================================ Title: Malware "BlockBlasters" su Steam: alla luce la negligenza della piattaforma Canonical: https://phishdestroy.io/it/steam-not-good-guy Published: 2025-10-18 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/steam-not-good-guy-og.png ## SUMMARY ---------------------------------------------------------------- Come Valve ha permesso a BlockBlasters di diffondere su Steam un malware per il furto di criptovalute, sottraendo centinaia di migliaia ai giocatori. Analisi approfondita del malware phi che ha preso di mira Steam. ## STRUCTURE ---------------------------------------------------------------- - Il profitto prima dei giocatori: l’insabbiamento di BlockBlasters (Scandali su Steam, Parte 1) - LICENZA · DIRITTI · DISCLAIMER - Risultato critico - Introduzione: Un reato di negligenza premeditata - Identità allo scoperto - I 22 giorni di inazione - L'anatomia dell'attacco - Fase 1: Compromissione iniziale (game2.bat) - Fase 2: Evasione e escalation (VBS Loaders) - Fase 3: Furto di dati (Client-built2.exe e Block1.exe) - Fiducia tradita - Indicatori di compromissione (IOC) - Smascherare la menzogna: la storia dell’«account hackerato» è una vera e propria farsa - Lo scandalo è stato smascherato - L'inganno fondamentale: manomissione di una scena del crimine digitale - Il costo umano dell'indifferenza delle aziende - Il movente: il profitto prima delle persone - Verdetto finale: colpevole dei capi d'accusa - Fonti - Leggi l'inchiesta completa su Medium - Condividi questo articolo - Indagini correlate ## CONTENT ---------------------------------------------------------------- Indagine Corruzione Il profitto prima dei giocatori: l’insabbiamento di BlockBlasters (Scandali su Steam, Parte 1) Ascolta l'articolo 0:00 / --:-- Scarica in formato PDF — Relazione ufficiale Stiamo lanciando un’inchiesta in più parti volta a svelare la verità nascosta su Steam, che metterà in luce la corruzione alla base delle sue operazioni, gli abusi sistematici, lo sfruttamento e la negligenza che hanno danneggiato milioni di utenti, e che smaschererà come un monopolio globale abbia trasformato una piattaforma di videogiochi in una macchina di manipolazione e profitto silenzioso. 10 minuti di lettura· Aggiornato Marzo 2026· PhishDestroy Research PD Il team di PhishDestroy Rapporto d'indagine PHISHDESTROY LICENZA · DIRITTI · DISCLAIMER Indagine: Valve Corporation / Steam  ·  pubblica — nessuna data di scadenza, nessun ritiro MIT PUBLIC DOMAIN OFAC-RESTRICTED SEZIONE I — LICENZA PhishDestroy rinuncia a ogni diritto su questo materiale. Zero. Sparito. Fatto. Puoi riprodurlo, venderlo, metterci il tuo nome, tatuartelo sul capo, qualunque cosa. Nessun credito richiesto, nessun DM necessario, nessuna carta di ringraziamento attesa. UNA REGOLA REALE Se sei un utente dalla Russia o da qualsiasi paese soggetto a sanzioni OFAC — questo materiale NON è per te. Nessuna via d'uscita. Goditi le tue sanzioni. E se hai cambiato la tua regione Steam in Turchia mentre eri seduto a Mosca — congratulazioni per la tua geografia creativa. Sei ancora russo. Le sanzioni si applicano ancora. È letteralmente il punto. SEZIONE II — COSA È QUESTO E PERCHÉ ESISTE Pubblicheremo su Valve più di quanto un dipendente medio di Valve sappia di sé stesso. Steam ci ha creato di fatto. Ci ha cresciuti con i suoi truffatori, i suoi ticket di supporto, il suo ecosistema di elusione dei ban — ed eccoci qui. Nessun risentimento. Anzi, poetico. Abbiamo aspettato oltre 4 anni che risolvessero il problema dello spoofing prima di poterne scrivere pubblicamente. È un conflitto? No. Può essere risolto? Sì. Ma non firmeremo alcun NDA e non giocheremo al bug bounty per pochi spiccioli. SEZIONE III — APERTA A VALVE Ehi Valve. Se state pensando di far rimuovere il nostro dominio — mandateci solo un'email. Non pagate di nuovo Dr. Patrick. Per favore. È imbarazzante per tutti i coinvolti. Danneggeremo direttamente Valve? Probabilmente non in un modo che sentiranno fiscalmente. Non siamo deliranti. Ma lo faremo onestamente, apertamente, senza inseguire la fama. Abbiamo 5 anni di archivi. I regolatori riceveranno gli originali. Ricercatori e giornalisti riceveranno versioni redatte. PhishDestroy è una comunità, non una persona. L'AFFARE (offerta aperta, nessun avvocato necessario) Se volete che il dominio sparisca: lasciate che i vostri professionisti del diritto IT calcolino il prezzo. Il 50% va alla SEAL Foundation. Facciamo morire il dominio. Nessun dramma. Nessun tribunale. Fatto. Non lo otterrete in nessun altro modo. Non è una minaccia. È solo l'architettura della situazione. SEZIONE IV — I SOLDI, I BAN, TUTTO IL CIRCO Ecco il punto sui ban di Steam ai siti di gioco d'azzardo e ai truffatori: non è enforcement. È cattura di ricavi. Valve mette i soldi in tasca, si lava le mani, poi sale sul palco e racconta a tutti una storia sana. Nel frattempo Valve ha ucciso la possibilità di tracciare correttamente le skin nel 2017. Lo dimostreremo: le skin sono più anonime di Monero. Un cartello peruviano avrebbe usato le skin di Dota 2 per il trasferimento di denaro. Steam è funzionalmente una macchina per aggirare le sanzioni vale circa 7 miliardi di dollari in "carte di scambio". SEZIONE V — LA COSA DEL MALWARE NON divulgheremo pubblicamente la vulnerabilità nel gioco. NON la segnaleremo a Steam. Non perché non possiamo — ma perché il loro bug bounty vale circa tre kopeck e non lavoriamo per tre kopeck. I nostri colleghi della sicurezza l'hanno già segnalata al supporto Steam. Questo NON è la banale variante CSGO. È più vicino a: RCE alla connessione al server. Ovvero — ti connetti a un server, non clicchi nulla. La connessione stessa è la superficie di attacco. La minaccia è attiva. DICHIARAZIONE SULL'USO E SUI DIRITTI Progetto PhishDestroy & Coalizione per la Sicurezza Informatica 1. NON CI SONO CONDIZIONI SULL'USO Tutto il materiale prodotto dalla Coalizione in questo riferimento — le dichiarazioni di fatto, l'analisi, gli exhibit, gli strumenti e i risultati — è rilasciato SENZA RISERVA DI ALCUN DIRITTO. Qualsiasi persona può riprodurlo, adattarlo, modificarlo, riscriverlo, tradurlo, estrarre parti, incorporarlo in documenti ufficiali, presentarlo come proprio lavoro o passarlo a chiunque altro — senza chiedere e senza notificare la Coalizione. 2. PERCHÉ QUESTO È PRATICAMENTE IMPORTANTE Non c'è nulla qui con cui impelagarsi. La Coalizione non chiede nulla, non le è dovuto nulla, non trattiene nulla e non ha alcuna aspettativa di alcun tipo. Un'autorità che usa questo materiale non agisce per la Coalizione. Sta usando informazioni pubbliche che per caso sono state assemblate da qualcun altro. 3. TUTTO È GIÀ APERTO Le indagini sono pubblicate apertamente su phishdestroy.io. Gli strumenti sono pubblicati come open source sotto licenza MIT su gitlab.com/phishdestroy. La metodologia è descritta nel riferimento. La Coalizione non accetta donazioni e ha pubblicato questa posizione dal 2018. 4. INTEGRITÀ DEL PACCHETTO DI PROVE Ogni consegna è accompagnata da un file SHA256SUMS che elenca un digest SHA-256 per ogni file fornito, insieme a una firma OpenPGP staccata SHA256SUMS.asc. La chiave di firma è pubblicata su phishdestroy.io/.well-known/pgp-key.txt e su keys.openpgp.org. 5. SUL TONO L'autorità potrebbe incontrare le indagini pubblicate della Coalizione e trovarle dirette, avversariali e a volte satiriche. Questa impressione è corretta. La Coalizione scrive così deliberatamente. La rinuncia è il meccanismo attraverso il quale la sostanza può essere separata dal tono: l'autorità può prendere ciò che è utile, riformularlo con la propria voce e scartare ogni parola dello stile della Coalizione. Nulla si perde facendo così. 6. COSA STA FORNENDO LA COALIZIONE Informazioni, ricerca e osservazione. Nulla è affermato come un risultato per il quale la Coalizione non ha titolo. La Coalizione non cerca alcun rimedio, nessun pagamento, nessun riconoscimento e nessun esito per sé stessa. Chiede solo che le domande poste nel riferimento vengano rivolte a Valve Corporation da un organismo con il potere di obbligare una risposta. NOTA DI CHIUSURA — A CHIUNQUE STA PORTANDO AVANTI QUESTO Vogliamo ringraziare chiunque porterà questo materiale dove deve andare. Valve ha tasche profonde e Taylor Wessing fattura all'ora. Sappiamo cosa stiamo facendo. Sappiamo di chi stiamo scrivendo. Non abbiamo bisogno di autoria. Non abbiamo bisogno di attribuzione. Non abbiamo bisogno di una vittoria. Abbiamo bisogno di qualcuno con autorità reale che ponga a Valve le domande che sono già in questo riferimento, con il potere di richiedere una risposta. È tutto. Questa è l'unica richiesta. PhishDestroy — indagine pubblica — tutti i diritti ceduti all'umanità  ·  Accesso da regioni OFAC: vietato Full Disclaimer Disclosure Policy Risultato critico Steam mente spudoratamente, copre i criminali e ostacola le indagini. Introduzione: Un reato di negligenza premeditata Nell’agosto del 2025, Steam, la più grande piattaforma di videogiochi al mondo, non solo ha subito una violazione della sicurezza, ma l’ha anche provocata attivamente. A causa di una serie di errori sistemici e di grave negligenza, Valve ha permesso che il gioco BlockBlasters (AppID 3872350) per trasformarsi in un cavallo di Troia al servizio di una devastante campagna di malware. Non si è trattato di un attacco sofisticato e inevitabile. È stata un’operazione di furto di dati da manuale, riuscita proprio perché la sicurezza di Steam è fondamentalmente compromessa. Per 22 giorni, ha sottratto centinaia di migliaia di dollari, svuotato portafogli di criptovalute e compromesso gli account degli utenti, mentre Valve non ha fatto nulla. Quando la verità è venuta a galla, la reazione di Valve non è stata quella di proteggere i propri utenti, ma di salvaguardare la propria immagine. L’azienda ha rilasciato un unico comunicato ingannevole, attribuendo la colpa a un “account sviluppatore compromesso” — una patetica menzogna volta a scaricare la responsabilità e a proteggersi da eventuali conseguenze. Questo articolo smonterà tale menzogna. Avvalendoci di dati forensi, analisi cronologica e delle stesse politiche di Valve, dimostreremo che questo incidente non è stato solo un’omissione, ma un insabbiamento deliberato di negligenza criminale. Cronologia della negligenza aziendale: Giorno 1 – diffusione del malware; Giorno 3 – prime segnalazioni; Giorno 3 – segnalazioni multiple; Giorno 10 – nessuna azione intrapresa con 1.489.500 vittime esposte al rischio; Giorno 22 – finalmente rimosso Identità allo scoperto Steam mente spudoratamente e nasconde Valentin Lopes, lo sviluppatore verificato che sta dietro all'applicazione dannosa. I 22 giorni di inazione Valve aveva 22 giorni per porre fine a questa situazione. Le segnalazioni degli utenti si susseguivano e i dati della piattaforma mostravano chiari segnali di problemi. Il loro silenzio è stata una scelta. 31 luglio 2025 BlockBlasters viene lanciato. Una versione pulita e legittima viene approvata dal processo di verifica di Steam. 30 agosto 2025 La trappola è pronta. Gli hacker rilasciano la patch build 19799326. Questo aggiornamento, che contiene il payload del malware, viene approvato da Steam e distribuito a tutti i giocatori. Inizi settembre 2025 Le prime vittime lanciano l'allarme. Gli utenti inondano l'assistenza di Steam di segnalazioni in cui denunciano un utilizzo anomalo della CPU, traffico di rete sospetto e, cosa ancora più grave, il furto di criptovaluta. Queste segnalazioni finiscono in un buco nero, ignorate da Valve. 6 settembre 2025 I dati lanciano un chiaro segnale di allarme. I dati telemetrici pubblici di SteamDB mostrano che il numero di giocatori è crollato a una cifra, eppure il gioco rimane installato su centinaia di computer, dove continua a sottrarre dati in modo silenzioso. Questa enorme discrepanza è un campanello d'allarme che qualsiasi sistema di monitoraggio competente avrebbe dovuto rilevare. 21 settembre 2025 La comunità entra in azione. Alcuni ricercatori indipendenti nel campo della sicurezza smascherano l'infrastruttura di comando e controllo del malware basata su Telegram, costringendo gli hacker a scoprire le loro carte. 22 settembre 2025 Le prove sono innegabili. G DATA CyberDefense AG pubblica un rapporto forense completo che conferma il vettore di attacco in più fasi del malware e svela i dettagli tecnici della violazione. L'anatomia dell'attacco Non si trattava di un malware all’avanguardia. Era un mix rudimentale ma efficace di script comuni e programmi di furto di dati che una piattaforma da miliardi di dollari avrebbe dovuto individuare senza alcuna difficoltà. Fase 1: Compromissione iniziale (game2.bat) Il payload iniziale, un semplice script batch, ha eseguito un'attività di ricognizione di base: raccolta di indirizzi IP, dati di geolocalizzazione e informazioni sugli utenti di Steam. Ha poi scaricato un file ZIP protetto da password (v1.zip) — una tecnica classica per aggirare gli scanner automatici più semplici. Fase 2: Evasione e escalation (VBS Loaders) Utilizzando script VBS, il malware eseguiva i propri componenti principali in finestre di comando nascoste. Aggiungeva la propria directory all'elenco delle esclusioni di Microsoft Defender, un'azione che dovrebbe attivare un avviso immediato e ad alta priorità su qualsiasi sistema monitorato. Fase 3: Furto di dati (Client-built2.exe e Block1.exe) Una volta disattivate le difese, il malware ha distribuito i suoi payload principali: una backdoor basata su Python per garantire un accesso persistente e una variante dello stealer StealC. Ha preso di mira i dati dei browser, i token di sessione e, soprattutto, i portafogli di criptovalute su Chrome, Edge e Brave. Tutti i dati rubati sono stati convogliati verso due server di comando e controllo tramite traffico HTTP non protetto. Gli IOC relativi al drainer di criptovalute hanno confermato che Steam è stato utilizzato come vettore di distribuzione del malware per operazioni di furto organizzate. Fiducia tradita Sono stati proprio la fiducia riposta in loro e la loro negligenza a causare decine di furti che hanno cercato di insabbiare. Si tratta di un attacco alla catena di approvvigionamento da manuale, che sfrutta su larga scala la fiducia riposta nella piattaforma. Indicatori di compromissione (IOC) ↔ File | SHA256 | Classificazione game2.bat | aa1a1328e0d0042d071bca13ff9a13116d8f3cf77e6e9769293e2b144c9b73b3 | BAT.Trojan-Stealer.StimBlaster.F launch1.vbs | c3404f768f436924e954e48d35c27a9d44c02b7a346096929a1b26a1693b20b3 | Script.Malware.BatchRunner.A@IOC test.vbs | b2f84d595e8abf3b7aa744c737cacc2cc34c9afd6e7167e55369161bc5372a9b | Script.Malware.BatchRunner.A@IOC Client-built2.exe | 17c3d4c216b2cde74b143bfc2f0c73279f2a007f627e3a764036baf272b4971a | Win64.Backdoor.StimBlaster.L6WGC3 Block1.exe | 59f80ca5386ed29eda3efb01a92fa31fb7b73168e84456ac06f88fdb4cd82e9e | Win32.Trojan-Stealer.StealC.RSZPXF Smascherare la menzogna: la storia dell’«account hackerato» è una vera e propria farsa Lo scandalo è stato smascherato Steam nasconde la verità e aiuta le vittime, mentre la loro azienda controlla gli sviluppatori e assegna il massimo certificato di affidabilità ai loro contenuti. Chiamiamo la scusa di Valve sullo “sviluppatore vittima di un attacco hacker” con il suo vero nome: una bugia patetica e facilmente smentibile. È un insulto all’intelligenza dei propri utenti, una versione dei fatti architettata per proteggerli dalle conseguenze della loro stessa negligenza. Tutta questa fantasia crolla nel momento stesso in cui si esaminano le procedure obbligatorie previste da Steam. Il “muro dei 100 dollari” e la verifica dell’identità: Per pubblicare su Steam, ogni sviluppatore deve passare attraverso il programma Steam Direct. Ciò comporta il pagamento di una quota di 100 dollari e il completamento di una procedura di verifica dell’identità del cliente (KYC), fornendo nomi legali, coordinate bancarie e documenti fiscali. L’autore del reato non era un fantasma anonimo; Valve aveva in archivio la sua identità verificata e i suoi dati finanziari. Ciò rende la sua inazione una scelta consapevole volta a proteggere un partner verificato a scapito dei propri utenti. Il mito dei 22 giorni di blackout: Steamworks mette a disposizione degli sviluppatori strumenti affidabili per proteggere i propri account. Uno sviluppatore legittimo che abbia perso il controllo potrebbe aprire un ticket per “perdita di accesso alle credenziali dell’editore”. Questa procedura è pensata per essere rapida, bloccando i diritti di pubblicazione e le build nel giro di poche ore, non settimane. L’idea che uno sviluppatore possa rimanere escluso per oltre 20 giorni mentre il suo gioco distribuisce malware è assurda. Ciò implica uno dei due scenari seguenti, entrambi a carico di Valve: o lo sviluppatore era complice, oppure Valve ha ignorato i suoi frenetici ticket di assistenza, oltre alle decine di reclami degli utenti. Ignoranza sistematica dei reclami degli utenti: Decine di utenti hanno presentato segnalazioni dettagliate relative a furti finanziari, attività di malware e compromissione degli account. Non si trattava di reclami vaghi, bensì di informazioni utili per intervenire. Un sistema di assistenza competente avrebbe segnalato questi casi, avrebbe escalato il problema e avrebbe bloccato la pagina dell’app in attesa di indagini entro 24 ore. Il fatto che Valve non l’abbia fatto per 22 giorni non è una svista; è una politica di ignoranza volontaria. L'inganno fondamentale: manomissione di una scena del crimine digitale È qui che l’insabbiamento da parte di Valve passa dalla semplice negligenza a ciò che può essere descritto solo come manomissione di una scena del crimine digitale. Chiariamo questo punto senza ombra di dubbio: Valve non ha rimosso il gioco infetto. Le prove forensi e le analisi condotte dai ricercatori di sicurezza che hanno monitorato l’infrastruttura C2 lo confermano in modo inequivocabile: sono stati gli stessi criminali a cancellare le loro build dannose dai server di Steam. Lo hanno fatto il 21 settembre, solo dopo che il loro gruppo di controllo su Telegram era stato reso pubblico. Hanno messo in atto una strategia di “terra bruciata”, distruggendo le prove per coprire le loro tracce. Manomissione di una scena del crimine digitale: la mano di Steam/Valve supera il nastro con la scritta “Non oltrepassare”, mentre PhishDestroy indaga con una lente d’ingrandimento L'affermazione di Valve secondo cui avrebbe preso provvedimenti è una palese menzogna. Aspettando che gli autori dell'attacco cancellassero le proprie tracce prima di intervenire per rimuovere la pagina dello store, Valve ha di fatto permesso che le prove principali venissero distrutte. Non si è trattato di un'azione volta a limitare i danni, ma di ostruzione alla giustizia. Non stavano proteggendo gli utenti, ma stavano proteggendo se stessi assicurandosi che la scena del crimine fosse ripulita. Il costo umano dell'indifferenza delle aziende La negligenza di Valve ha avuto conseguenze concrete, per le quali l'azienda non si è assunta alcuna responsabilità. Rovina finanziaria: Sono stati rubati oltre 150.000 dollari USA (sembra che la cifra superi il milione di dollari USA). Per molti, si trattava di una somma in grado di cambiare la vita. Uno streamer ha perso 32.000 dollari durante una diretta di beneficenza a favore della lotta contro il cancro. Tradimento della fiducia: Centinaia di utenti hanno subito la violazione dei propri account, il furto dei propri dati e l'infezione dei propri sistemi. Silenzio assoluto: Ad oggi, Valve non ha offerto alcun rimborso, alcun risarcimento né scuse sincere. La loro risposta standard è stata un insulto per ogni vittima. Il movente: il profitto prima delle persone Perché Valve dovrebbe permettere che ciò accada? Il motivo è tanto semplice quanto cinico: era più economico. Una vera e propria revisione della sicurezza — che preveda l’implementazione di test in ambiente sandbox per tutte le build, la separazione delle credenziali degli sviluppatori, l’assunzione di un team di sicurezza competente e la pubblicazione di rapporti di trasparenza — costerebbe milioni. Il risarcimento delle vittime costituirebbe un precedente oneroso. L'alternativa? Rilasciare una dichiarazione vaga e fuorviante, lasciare che l'attenzione dei media si spostasse altrove e limitare al minimo il danno d'immagine. Si è trattato di una decisione aziendale ponderata, in cui la sicurezza degli utenti è stata considerata una perdita accettabile. Questo modello di negligenza non è una novità. Da PirateFi (2024) a Chemia (2025), Valve ha ripetutamente ignorato gli avvertimenti e permesso l’ingresso di malware sulla propria piattaforma, intervenendo solo in seguito alle proteste dell’opinione pubblica. BlockBlasters non è stato un caso isolato; è stato il risultato inevitabile di una cultura della sicurezza marcia. Verdetto finale: colpevole dei capi d'accusa Lasciamo che siano i fatti a parlare da soli. Fatto: I sistemi automatizzati di Valve hanno approvato una build contenente un malware di lieve entità. Fatto: Il team di assistenza di Valve ha ignorato per tre settimane gli avvertimenti diretti delle vittime. Fatto: Valve è intervenuta solo dopo che gli stessi hacker avevano rimosso i file dannosi. Fatto: La dichiarazione ufficiale di Valve costituiva una deliberata travisazione dei fatti, volta a eludere le proprie responsabilità. Valve non si è limitata a fallire. Ha mentito. Ha insabbiato la propria negligenza, ha tutelato i propri profitti e ha lasciato che fossero gli utenti a pagarne le conseguenze. La fiducia che la comunità riponeva in Steam è stata irrimediabilmente compromessa. Non si è trattato di un errore, ma di un tradimento. Fonti G DATA CyberDefense AG (22 settembre 2025) [https://www.gdatasoftware.com/blog/2025/09/38265-steam-blockblasters-game-downloads-malware] SteamDB - BlockBlasters [https://steamdb.info/app/3872350/] Gamalitico [https://gamalytic.com/] GamesRadar - Segnalazione di malware su Steam [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] The Verge - Approfondimento sul malware BlockBlasters [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] Tom's Hardware - Analisi del malware su Steam [https://www.tomshardware.com/tech-industry/cyber-security/twitch-streamer-raising-money-for-cancer-treatment-has-funds-stolen-by-malware-ridden-steam-game-blockblasters-title-stole-usd150-000-from-hundreds-of-players] Registri degli incidenti della comunità Leggi l'inchiesta completa su Medium Questo è un estratto della nostra approfondita inchiesta in più parti. Leggi il rapporto completo con ulteriori prove, cronologie e analisi. Leggi su Medium → [https://phishdestroy.medium.com/profit-over-players-the-blockblasters-cover-up-steam-scandals-part-1-9e9befd3ad2e] Torna alle notizie #Steam#Valve#CryptoDrainer#Malware#GamingSecurity Condividi questo articolo X/Twitter [https://twitter.com/intent/tweet?text=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/steam-not-good-guy] Telegram [https://t.me/share/url?url=https://phishdestroy.io/steam-not-good-guy&text=Investigation%20into%20malware%20and%20crypto%20drainers%20on%20Steam.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/steam-not-good-guy&title=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy] Indagini correlate INDAGINE Oltre 150 estensioni Mozilla false: un unico backend, un'unica rete INDAGINE $0 Takedowns: How We Disrupt Phishing Infrastructure INDAGINE NameSilo, Webnic, NiceNIC: registrar che favoriscono le truffe ## EXTERNAL REFERENCES ---------------------------------------------------------------- www.gamesradar.com (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.gdatasoftware.com (1 mention) steamdb.info (1 mention) gamalytic.com (1 mention) www.tomshardware.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/it/steam-not-good-guy If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.