ФБР: 5 игр Steam были заражены, украдено $220 000
ФБР выявило пять игр в Steam, через которые хакеры украли более $220 000 у тысяч пользователей. Расследование продолжается, арестован подозреваемый.
На днях во Флориде арестовали 21-летнего Зайра Донтевиуса Замариона Уилкинса. Его обвиняют в участии в сговоре по заражению пользователей Steam вредоносным ПО и краже криптовалюты. По данным ФБР, злоумышленники похитили не менее 220 000 долларов.
Уилкинс, известный под псевдонимом "Sibel.eth", предположительно финансировал и продвигал вредоносное ПО, а не создавал его. Следствие считает, что он действовал не один. С мая 2024 по февраль 2026 года преступники выпустили восемь игр со встроенным вредоносным кодом. Эти игры заразили около 8000 устройств и позволили получить доступ к 80 криптовалютным кошелькам.
Пять из восьми скомпрометированных игр названы в федеральной жалобе. Остальные три уже удалены из Steam.
- Dashverse (также известна как DashFPS) — выпущена в мае 2024 года.
- Lunara — вышла в ноябре 2024 года.
- PirateFi — появилась в феврале 2025 года, позже Valve удалила её из-за вредоносного кода.
- BlockBlasters — релиз состоялся в августе 2025 года.
- Lampy — получила вредоносное обновление в январе 2026 года.
Вредоносные игры продвигали через Discord, Telegram, а также соцсети X и LinkedIn. Злоумышленники использовали ботов для поиска пользователей с большими запасами криптовалюты, отправляя им целевые сообщения. Некоторые игры, например Dashverse, рекламировали функции Web3. Это помогало привлекать жертв, уже заинтересованных в блокчейн-технологиях и, вероятно, владеющих криптовалютой. После установки игры похищали пароли и другие данные для доступа к кошелькам жертв.
Valve имеет надёжные автоматизированные системы защиты от вредоносного кода. Однако борьба с ним остаётся постоянной игрой в "кошки-мышки". Время от времени в Steam обнаруживают игры или моды, распространяющие вредоносное ПО. Этот случай связан с более широким расследованием ФБР по вредоносному ПО в Steam, о котором стало известно в марте 2026 года. Тогда под подозрение попали Lunara, PirateFi и Dashverse.