Steam heeft de game BlockBlasters verwijderd van zijn platform, nadat bleek dat de game cryptomunten stal. De game was sinds 30 juli gratis via Steam te downloaden. Op 30 augustus voegde ontwikkelaar Genesis Interactive een cryptodrainer toe.
De aanwezigheid van de cryptodrainer kwam aan het licht tijdens een live-inzamelingsactie van videogamestreamer Raivo Plavnieks, ook bekend als RastalandTV. Hij probeerde geld in te zamelen voor zijn behandelingen tegen kanker, schrijft onder meer BleepingComputer. Plavnieks raakte ruim 32.000 dollar aan pump.fun kwijt, zo legt de streamer zelf uit. Cryptoinfluencer Alex Becker schrijft op X dat hij 32.500 dollar naar een nieuwe, veilige wallet heeft gestuurd.
De malware werd geïnstalleerd via een dropper. Daarbij wordt eerst een 'goedaardige' applicatie uitgevoerd die vervolgens kwaadaardige bestanden op een geïnfecteerd systeem installeert. De malware controleerde of op het gecompromitteerde systeem alleen Windows Defender aanwezig was of ook andere antivirussoftware, schrijven verschillende onderzoekers in een rapport.
Als alleen Windows Defender actief was, pakte de malware het bestand v1.zip uit in een doelmap en voerde het een vbs-script uit. In het geval dat er ook andere antivirussoftware geïnstalleerd was, pakte de malware v2.zip uit en werd Block1.exe uitgevoerd. Dit is volgens de onderzoekers hoogstwaarschijnlijk een stealer-as-a-service. Het script probeerde ook het programma MegaActionPlatformer.exe uit te voeren. Dat is waarschijnlijk een kwaadaardig bestand dat zich voordoet als een legitiem game-bestand.
Blockchainonderzoeker ZachXBT meldt aan BleepingComputer dat er meer dan 150.000 dollar van 261 accounts gestolen is door de malware. Vx-underground beweert dat er meer slachtoffers zijn en heeft een lijst met 478 accounts gepubliceerd die volgens hem getroffen zijn. De malware zou inmiddels teruggeleid zijn naar een Argentijnse immigrant in Miami. Hij is aangegeven bij de Amerikaanse immigratiedienst ICE.