# PhishDestroy — ru/steam-not-good-guy ================================================================ Title: Вредоносное ПО «BlockBlasters» в Steam: раскрыта халатность платформы Canonical: https://phishdestroy.io/ru/steam-not-good-guy Published: 2025-10-18 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/steam-not-good-guy-og.png ## SUMMARY ---------------------------------------------------------------- Как компания Valve позволила BlockBlasters распространять в Steam вредоносное ПО, похищающее криптовалюту, в результате чего у игроков были похищены сотни тысяч. Подробный анализ фишинговой атаки, направленной против Steam. ## STRUCTURE ---------------------------------------------------------------- - Прибыль превыше всего: дело о сокрытии фактов вокруг BlockBlasters (Скандалы в Steam, часть 1) - ЛИЦЕНЗИЯ · ПРАВА · ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ - Критическое заключение - Введение: Преступление, совершенное в результате преднамеренной халатности - Раскрытая личность - 22-дневная хроника бездействия - Анализ атаки - Этап 1: Первоначальное проникновение (game2.bat) - Этап 2: Уклонение и эскалация (загрузчики VBS) - Этап 3: Кража данных (Client-built2.exe и Block1.exe) - Преданное доверие - Показатели взлома (IOC) - Разоблачение лжи: «взломанный аккаунт» — это полная чушь - Разоблачение заговора - «Основной обман»: фальсификация цифрового места преступления - Человеческие жертвы корпоративного безразличия - Мотив: прибыль превыше всего - Окончательный вердикт: признан виновным по всем пунктам обвинения - Источники - Прочитайте полный отчет о расследовании на Medium - Поделиться этой статьей - Связанные расследования ## CONTENT ---------------------------------------------------------------- Расследование Коррупция Прибыль превыше всего: дело о сокрытии фактов вокруг BlockBlasters (Скандалы в Steam, часть 1) Слушать статью 0:00 / --:-- Скачать в формате PDF — Официальный отчет Мы начинаем многосерийное расследование, цель которого — раскрыть скрытую правду о Steam, раскрыть коррупцию, стоящую за его деятельностью, системные злоупотребления, эксплуатацию и халатность, нанесшие ущерб миллионам пользователей, а также показать, как глобальная монополия превратила игровую платформу в инструмент манипуляции и незаметного извлечения прибыли. Время чтения: 10 минут· Обновлено Март 2026 года· PhishDestroy Research PD Команда PhishDestroy Отчет о расследовании PHISHDESTROY ЛИЦЕНЗИЯ · ПРАВА · ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ Расследование: Valve Corporation / Steam  ·  публичная — без срока действия, без права отзыва MIT PUBLIC DOMAIN OFAC-RESTRICTED РАЗДЕЛ I — ЛИЦЕНЗИЯ PhishDestroy отказывается от всех прав на этот материал. Ноль. Всё. Готово. Вы можете воспроизводить его, продавать, подписывать своим именем, татуировать на своем боссе, что угодно. Без указания авторства, без необходимости писать нам, без ожидания благодарственной открытки. ОДНО РЕАЛЬНОЕ ПРАВИЛО Если вы пользователь из России или любой страны, находящейся под санкциями OFAC — этот материал НЕ для вас. Без лазеек. Наслаждайтесь вашими санкциями. И если вы сменили регион Steam на Turkey, сидя в Москве — поздравляем с вашим творческим географическим подходом. Вы все еще русский. Санкции по-прежнему действуют. В этом и есть весь смысл. РАЗДЕЛ II — ЧТО ЭТО ТАКОЕ И ЗАЧЕМ ОНО СУЩЕСТВУЕТ Мы опубликуем о Valve больше, чем средний сотрудник Valve знает о самом себе. Steam, по сути, создал нас. Он воспитывал нас на своих мошенниках, тикетах поддержки, экосистеме обхода банов — и вот мы здесь. Никакой злобы. Скорее поэтично. Мы ждали более 4 лет, пока они исправят проблему спуфинга, прежде чем мы могли написать об этом публично. Это конфликт? Нет. Можно ли его разрешить? Да. Но мы не будем подписывать NDA и не будем участвовать в bug bounty за копейки. РАЗДЕЛ III — ОТКРЫТОЕ ПИСЬМО VALVE Привет, Valve. Если вы думаете о том, чтобы заблокировать наш домен — просто напишите нам на почту. Не платите снова Dr. Patrick. Пожалуйста. Это позорно для всех участников. Будем ли мы «наносить ущерб» Valve напрямую? Скорее всего, не так, чтобы они почувствовали это финансово. Мы не бредим. Но мы сделаем это честно, открыто, без погони за популярностью. У нас есть 5 лет архивов. Регуляторы получат оригиналы. Исследователи и журналисты получат версии с правками. PhishDestroy — это сообщество, а не личность. СДЕЛКА (открытое предложение, юристы не нужны) Если вы хотите убрать домен: пусть ваши специалисты по IT-праву рассчитают цену. 50% пойдет в SEAL Foundation. Мы закрываем домен. Без драмы. Без суда. Готово. Другим способом вы этого не добьетесь. Это не угроза. Это просто архитектура ситуации. РАЗДЕЛ IV — ДЕНЬГИ, БАНЫ, ВЕСЬ ЦИРК Вот в чем дело с тем, как Steam банит игорные сайты и мошенников: это не правоприменение. Это захват выручки. Valve забирает деньги себе, отмывает руки, а потом выходит на сцену и рассказывает всем трогательную историю. Тем временем Valve в 2017 году убил возможность правильно отслеживать скины. Мы докажем это: Скины более анонимны, чем Monero. Перуанский картель, по слухам, использовал скины Dota 2 для перемещения денег. Steam функционально является машиной для обхода санкций стоимостью около 7 млрд долларов в «торговых картах». РАЗДЕЛ V — ДЕЛО О ВРЕДОНОСНОМ ПО Мы НЕ раскрываем уязвимость в игре публично. Мы НЕ сообщаем о ней в Steam. Не потому, что не можем — а потому, что их bug bounty стоит примерно три копейки, и мы не работаем за три копейки. Наши коллеги по безопасности уже сообщили об этом в поддержку Steam. Это НЕ тривиальный вариант для CSGO. Это ближе к: RCE при подключении к серверу. То есть — вы подключаетесь к серверу, ничего не нажимаете. Само подключение является поверхностью атаки. Угроза активна. ЗАЯВЛЕНИЕ ОБ ИСПОЛЬЗОВАНИИ И ПРАВАХ Проект PhishDestroy & Коалиция по кибербезопасности 1. НЕТ УСЛОВИЙ К ИСПОЛЬЗОВАНИЮ Весь материал, созданный Коалицией в этом обращении — заявления о фактах, анализ, доказательства, инструменты и выводы — публикуется БЕЗ ЗАПРЕТА НА ИСПОЛЬЗОВАНИЕ ЛЮБЫХ ПРАВ. Любой может воспроизводить, адаптировать, редактировать, переписывать, переводить, цитировать, включать в официальные документы, представлять как свою работу или передавать кому угодно — без запроса и без уведомления Коалиции. 2. ПОЧЕМУ ЭТО ВАЖНО ПРАКТИЧЕСКИ Здесь нет ничего, с чем можно было бы запутаться. Коалиция ничего не просит, ей ничего не должны, она ничего не удерживает и не имеет никаких ожиданий. Орган, использующий этот материал, не действует от имени Коалиции. Он использует публичную информацию, которая просто была собрана кем-то другим. 3. ВСЕ УЖЕ ОТКРЫТО Расследования опубликованы открыто на phishdestroy.io. Инструменты опубликованы как open source под лицензией MIT на github.com/phishdestroy. Методология изложена в обращении. Коалиция не принимает пожертвования и опубликовала эту позицию с 2018 года. 4. ЦЕЛОСТНОСТЬ ПАКЕТА ДОКАЗАТЕЛЬСТВ Каждая поставка сопровождается файлом SHA256SUMS, содержащим дайджест SHA-256 для каждого предоставленного файла, а также отдельной подписью OpenPGP SHA256SUMS.asc. Ключ подписи опубликован на phishdestroy.io/.well-known/pgp-key.txt и на keys.openpgp.org. 5. О СТИЛЕ ИЗЛОЖЕНИЯ Орган может столкнуться с опубликованными расследованиями Коалиции и найти их резкими, враждебными и иногда сатирическими. Это впечатление верно. Коалиция пишет именно так намеренно. Отказ от претензий — это механизм, с помощью которого содержание можно отделить от стиля: орган может взять то, что полезно, переформулировать своими словами и отбросить каждое слово манеры Коалиции. Ничего не теряется при этом. 6. ЧТО ПРЕДОСТАВЛЯЕТ КОАЛИЦИЯ Информацию, исследования и наблюдения. Ничто не утверждается как вывод, который Коалиция не имеет полномочий делать. Коалиция не ищет возмещения, оплаты, признания или какого-либо результата для себя. Она просит только, чтобы вопросы, изложенные в обращении, были заданы Valve Corporation органом, имеющим полномочия требовать ответа. ЗАКЛЮЧИТЕЛЬНОЕ ЗАМЕЧАНИЕ — ТОМУ, КТО ПЕРЕДАЕТ ЭТО ДАЛЬШЕ Мы хотим поблагодарить того, кто доставит этот материал туда, где он нужен. У Valve глубокие карманы, а Taylor Wessing берет деньги за час. Мы знаем, что делаем. Мы знаем, о ком пишем. Нам не нужно авторство. Нам не нужно упоминание. Нам не нужна победа. Нам нужен кто-то с реальной властью, чтобы задать Valve вопросы, которые уже лежат в этом обращении, с правом требовать ответа. Вот и всё. Вот и вся просьба. PhishDestroy — публичное расследование — все права переданы человечеству  ·  Доступ из регионов OFAC: запрещен Full Disclaimer Disclosure Policy Критическое заключение Steam откровенно лжет, покрывает преступников и препятствует расследованию. Введение: Преступление, совершенное в результате преднамеренной халатности В августе 2025 года крупнейшая в мире игровая платформа Steam не просто подверглась взлому, но и сама способствовала его возникновению. В результате целой череды системных сбоев и грубой халатности компания Valve позволила игре BlockBlasters (AppID 3872350) превратилось в «троянского коня» в рамках разрушительной вредоносной кампании. Это не была изощрённая атака, которую невозможно было предотвратить. Это была классическая операция по краже данных, которая увенчалась успехом из-за того, что система безопасности Steam имеет фундаментальные недостатки. В течение 22 дней злоумышленники похитили сотни тысяч долларов, опустошили криптовалютные кошельки и взломали учетные записи пользователей, в то время как Valve бездействовала. Когда правда всплыла на поверхность, компания Valve отреагировала не тем, чтобы защитить своих пользователей, а тем, чтобы защитить свой имидж. Компания выпустила единственное, обманчивое заявление, в котором вину возлагала на «взломанную учетную запись разработчика» — жалкую ложь, призванную переложить ответственность и уйти от ответственности. В этой статье мы разоблачим эту ложь. Используя данные криминалистической экспертизы, анализ хронологии событий и собственные правила Valve, мы докажем, что этот инцидент был не просто бездействием, а преднамеренным сокрытием преступной халатности. Хронология корпоративной халатности: 1-й день — появление вредоносного ПО; 3-й день — первые сообщения; 3-й день — множество предупреждений; 10-й день — никаких мер, при этом под угрозой оказались 1 489 500 жертв; 22-й день — наконец-то удалено Раскрытая личность Steam откровенно лжет и скрывает Валентина Лопеса — проверенного разработчика, стоящего за вредоносным приложением. 22-дневная хроника бездействия У Valve было 22 дня, чтобы это остановить. Поступали многочисленные сообщения от пользователей, а данные платформы явно свидетельствовали о наличии проблем. Их молчание было сознательным решением. 31 июля 2025 года Выходит игра BlockBlasters. Чистая, легальная версия прошла проверку в системе Steam. 30 августа 2025 года Ловушка заложена. Злоумышленники выпускают патч с номером сборки 19799326. Это обновление, содержащее вредоносный код, одобрено Steam и распространяется среди всех игроков. Начало сентября 2025 года Первые пострадавшие бьют тревогу. Пользователи заваливают службу поддержки Steam заявками, в которых сообщают о ненормальной загрузке процессора, подозрительном сетевом трафике и, что самое важное, о краже криптовалюты. Эти заявки попадают в «черную дыру» — компания Valve их игнорирует. 6–12 сентября 2025 года Данные явно сигнализируют об опасности. Открытые телеметрические данные SteamDB показывают, что количество игроков сократилось до однозначных цифр, однако игра по-прежнему установлена на сотнях компьютеров, незаметно выводя данные. Этот огромный разрыв является тревожным сигналом, который должна была бы зафиксировать любая надлежащая система мониторинга. 21 сентября 2025 года Сообщество принимает меры. Независимые исследователи в области кибербезопасности раскрывают инфраструктуру управления и контроля вредоносного ПО, основанную на Telegram, что вынуждает хакеров пойти на уступки. 22 сентября 2025 года Доказательства неопровержимы. Компания G DATA CyberDefense AG опубликовала полный криминалистический отчет, в котором подтверждается многоэтапный вектор атаки вредоносного ПО и раскрываются технические детали инцидента. Анализ атаки Это не было каким-то передовым вредоносным ПО. Это был примитивный, но эффективный «коктейль» из распространенных скриптов и программ-крадецов, который для платформы с оборотом в несколько миллиардов долларов должен был быть тривиальным для обнаружения. Этап 1: Первоначальное проникновение (game2.bat) Первоначальный полезный груз — простой пакетный скрипт — выполнял базовую разведку: сбор данных об IP-адресах, геолокации и пользователях Steam. Затем он загрузил ZIP-файл, защищенный паролем (v1.zip) — классический прием, позволяющий обойти простые автоматические сканеры. Этап 2: Уклонение и эскалация (загрузчики VBS) С помощью скриптов VBS вредоносное ПО запускало свои основные компоненты в скрытых окнах командной строки. Оно добавило свой собственный каталог в список исключений Microsoft Defender — действие, которое должно было вызвать немедленное предупреждение с высоким приоритетом на любой системе, находящейся под мониторингом. Этап 3: Кража данных (Client-built2.exe и Block1.exe) После отключения средств защиты вредоносное ПО развернуло свои основные полезные нагрузки: бэкдор на языке Python для постоянного доступа и вариант программы-крадеца данных StealC. Оно нацеливалось на данные браузеров, токены сеансов и, что наиболее важно, на криптовалютные кошельки в Chrome, Edge и Brave. Все похищенные данные передавались на два командно-контрольных сервера по незащищенному HTTP-трафику. Индикаторы компрометации (IOC), связанные с кражей криптовалюты, подтвердили, что Steam использовался в качестве канала распространения вредоносного ПО для организованных операций по краже. Преданное доверие Именно их авторитетный сертификат и пренебрежительное отношение к безопасности привели к десяткам краж, которые они пытаются скрыть. Это типичный пример атаки на цепочку поставок, в которой в широких масштабах злоупотребляется доверием к платформе. Показатели взлома (IOC) ↔ Файл | SHA256 | Классификация game2.bat | aa1a1328e0d0042d071bca13ff9a13116d8f3cf77e6e9769293e2b144c9b73b3 | BAT.Trojan-Stealer.StimBlaster.F launch1.vbs | c3404f768f436924e954e48d35c27a9d44c02b7a346096929a1b26a1693b20b3 | Script.Malware.BatchRunner.A@IOC test.vbs | b2f84d595e8abf3b7aa744c737cacc2cc34c9afd6e7167e55369161bc5372a9b | Script.Malware.BatchRunner.A@IOC Client-built2.exe | 17c3d4c216b2cde74b143bfc2f0c73279f2a007f627e3a764036baf272b4971a | Win64.Backdoor.StimBlaster.L6WGC3 Block1.exe | 59f80ca5386ed29eda3efb01a92fa31fb7b73168e84456ac06f88fdb4cd82e9e | Win32.Trojan-Stealer.StealC.RSZPXF Разоблачение лжи: «взломанный аккаунт» — это полная чушь Разоблачение заговора Steam лжет и помогает жертвам, в то время как их компания проверяет разработчиков и присваивает их контенту наивысший сертификат доверия. Давайте назовем оправдание Valve о «взломанном аккаунте разработчика» тем, чем оно является на самом деле: жалкая и легко опровергаемая ложь. Это оскорбление интеллекта их пользователей — версия событий, придуманная для того, чтобы оградить компанию от последствий собственной халатности. Вся эта выдумка рушится, как только вы ознакомитесь с обязательными процедурами самого Steam. «Барьер в 100 долларов» и проверка личности: Чтобы опубликовать игру в Steam, каждый разработчик должен пройти программу Steam Direct. Это предполагает уплату сбора в размере 100 долларов и прохождение процедуры «Знай своего клиента» (KYC), в ходе которой необходимо предоставить официальные имена, банковские реквизиты и налоговые документы. Виновник не был анонимным призраком; у Valve в архиве были его подтвержденные данные о личности и финансовые сведения. Это делает их бездействие сознательным выбором в пользу защиты проверенного партнера в ущерб интересам собственных пользователей. Миф о 22-дневном отключении электроэнергии: Steamworks предоставляет разработчикам надежные инструменты для защиты своих учетных записей. Легитимный разработчик, утративший контроль над своей учетной записью, может подать заявку «О потере доступа к учетным данным издателя». Эта процедура разработана так, чтобы действовать быстро: права на публикацию и сборки блокируются в течение нескольких часов, а не недель. Представление о том, что разработчик может оставаться заблокированным более 20 дней, пока его игра распространяет вредоносное ПО, абсурдно. Это подразумевает один из двух сценариев, оба из которых ставят Valve в невыгодное положение: либо разработчик был соучастником, либо Valve игнорировала его отчаянные обращения в службу поддержки, а также десятки жалоб пользователей. Систематическое игнорирование жалоб пользователей: Десятки пользователей подали подробные сообщения о финансовых махинациях, действиях вредоносного ПО и взломе учетных записей. Это были не просто расплывчатые жалобы, а оперативная информация, требующая принятия мер. Компетентная служба поддержки должна была бы обратить на это внимание, передать проблему на рассмотрение вышестоящих инстанций и заблокировать страницу приложения на время расследования в течение 24 часов. То, что Valve не сделала этого в течение 22 дней, — не упущение, а политика сознательного игнорирования. «Основной обман»: фальсификация цифрового места преступления Именно здесь попытки Valve скрыть факты переходят из разряда простой халатности в то, что можно охарактеризовать только как фальсификация цифрового места преступления. Скажем прямо и однозначно: Valve не удалила заражённую игру. Криминалистические данные и анализ, полученные исследователями в области безопасности, отслеживавшими инфраструктуру C2, однозначно подтверждают: преступники сами удалили свои вредоносные сборки с серверов Steam. Они сделали это 21 сентября, только после того, как их группа управления в Telegram была публично разоблачена. Они осуществили отход по принципу «выжженной земли», уничтожив улики, чтобы замести следы. Вмешательство в цифровое место преступления — рука представителя Steam/Valve проходит мимо ленты с надписью «Не пересекать», пока PhishDestroy проводит расследование с помощью лупы Заявление Valve о принятии мер — это откровенная выдумка. Дождавшись, пока злоумышленники заметут следы, и только после этого удалив страницу в магазине, Valve фактически позволила уничтожить основные улики. Это не было попыткой минимизировать ущерб — это было препятствованием расследованию. Они не защищали пользователей; они защищали себя, позаботившись о том, чтобы место преступления было «очищено». Человеческие жертвы корпоративного безразличия Халатность компании Valve привела к реальным последствиям, за которые она не взяла на себя никакой ответственности. Финансовый крах: Было похищено более 150 000 долларов США (по всей видимости, сумма превышает 1 000 000 долларов США). Для многих эта сумма могла изменить всю их жизнь. Один стример потерял 32 000 долларов во время прямой благотворительной трансляции, организованной для сбора средств на лечение рака. Предательство доверия: У сотен пользователей были взломаны учетные записи, похищены данные и заражены системы. Абсолютная тишина: До сих пор компания Valve не предложила ни возмещения средств, ни компенсации, ни искренних извинений. Их стандартный шаблонный ответ стал оскорблением для каждой пострадавшей стороны. Мотив: прибыль превыше всего Почему Valve позволила этому произойти? Мотив столь же прост, сколь и циничен: это было дешевле. По-настоящему радикальная реформа системы безопасности — внедрение тестирования в изолированной среде для всех сборок, разделение учетных данных разработчиков, наем компетентной команды специалистов по безопасности и публикация отчетов о прозрачности — обошлась бы в миллионы. Выплата компенсаций пострадавшим создала бы дорогостоящий прецедент. Альтернатива? Опубликовать расплывчатое, вводящее в заблуждение заявление, дождаться, пока новостной цикл переключится на другие темы, и свести к минимуму ущерб для репутации. Это было обдуманное деловое решение, в рамках которого безопасность пользователей была признана приемлемой потерей. Такая практика халатности не нова. От PirateFi (2024 г.) до Chemia (2025 г.) компания Valve неоднократно игнорировала предупреждения и допускала появление вредоносного ПО на своей платформе, принимая меры лишь после общественного резонанса. Случай с BlockBlasters не был исключением; это был неизбежный результат разложившейся культуры безопасности. Окончательный вердикт: признан виновным по всем пунктам обвинения Пусть факты говорят сами за себя. Факт: Автоматизированные системы Valve одобрили сборку, содержавшую незначительное вредоносное ПО. Факт: Служба поддержки Valve в течение трёх недель игнорировала прямые предупреждения от пострадавших. Факт: Компания Valve приняла меры только после того, как сами хакеры удалили вредоносные файлы. Факт: Официальное заявление компании Valve представляло собой преднамеренное искажение фактов, направленное на уклонение от ответственности. Valve не просто допустила ошибку. Она солгала. Она скрыла свою халатность, защищала собственную прибыль, а расплачиваться за это пришлось пользователям. Доверие, которое сообщество возлагало на Steam, было безвозвратно подорвано. Это была не ошибка — это было предательство. Источники G DATA CyberDefense AG (22 сентября 2025 г.) [https://www.gdatasoftware.com/blog/2025/09/38265-steam-blockblasters-game-downloads-malware] SteamDB — BlockBlasters [https://steamdb.info/app/3872350/] Гамалитический [https://gamalytic.com/] GamesRadar — Сообщение о вредоносном ПО в Steam [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] The Verge — материал о вредоносном ПО BlockBlasters [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] Tom's Hardware — Анализ вредоносного ПО в Steam [https://www.tomshardware.com/tech-industry/cyber-security/twitch-streamer-raising-money-for-cancer-treatment-has-funds-stolen-by-malware-ridden-steam-game-blockblasters-title-stole-usd150-000-from-hundreds-of-players] Журналы происшествий в сообществе Прочитайте полный отчет о расследовании на Medium Это отрывок из нашего всестороннего многочастного расследования. Ознакомьтесь с полным отчетом, содержащим дополнительные доказательства, хронологию событий и анализ. Читать на Medium → [https://phishdestroy.medium.com/profit-over-players-the-blockblasters-cover-up-steam-scandals-part-1-9e9befd3ad2e] Вернуться к новостям #Steam#Valve#CryptoDrainer#Malware#GamingSecurity Поделиться этой статьей X/Twitter [https://twitter.com/intent/tweet?text=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/steam-not-good-guy] Telegram [https://t.me/share/url?url=https://phishdestroy.io/steam-not-good-guy&text=Investigation%20into%20malware%20and%20crypto%20drainers%20on%20Steam.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/steam-not-good-guy&title=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy] Связанные расследования РАССЛЕДОВАНИЕ Более 150 поддельных расширений Mozilla: один бэкенд, одна сеть РАССЛЕДОВАНИЕ $0 Takedowns: How We Disrupt Phishing Infrastructure РАССЛЕДОВАНИЕ NameSilo, Webnic, NiceNIC: регистраторы, способствующие мошенничеству ## EXTERNAL REFERENCES ---------------------------------------------------------------- api.destroy.tools (2 mentions) github.com (2 mentions) www.gamesradar.com (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.gdatasoftware.com (1 mention) steamdb.info (1 mention) gamalytic.com (1 mention) www.tomshardware.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ru/steam-not-good-guy If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.