ФБР розслідує ігри зі шкідливим ПЗ у Steam, які викрадали гроші та дані

Федеральне бюро розслідувань США розпочало розслідування випадків поширення шкідливого програмного забезпечення через ігри на платформі Steam. Відомство закликає користувачів, які могли встановити заражені проєкти, повідомити про це слідчим. Йдеться про ігри, що розповсюджувалися у період з травня 2024 року до січня 2026 року та могли використовуватися для викрадення особистих даних, доступу до акаунтів і навіть криптовалюти користувачів.

ФБР шукає постраждалих гравців

Як повідомляє TechSpot, відділення ФБР у Сіетлі намагається встановити особи потенційних жертв, які встановлювали і запускали ігри в Steam із вбудованим шкідливим програмним забезпеченням. Слідчі вже визначили низку проєктів, пов’язаних із поширенням malware. Серед них: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFi та Tokenova.

Більшість цих ігор не були відомими релізами, однак навіть обмежена кількість завантажень могла призвести до витоку даних або фінансових втрат користувачів.

Як працювало шкідливе програмне забезпечення

Заражені ігри містили різні типи шкідливого коду, основною метою якого було викрадення інформації користувачів. Серед можливих наслідків зараження — крадіжка логінів і паролів, доступ до cookies браузера для входу в акаунти, отримання контролю над електронною поштою або викрадення криптовалюти з гаманців.

У деяких випадках зловмисники використовували зламані акаунти для розсилання шахрайських повідомлень контактам користувачів.

Інцидент із грою PirateFi

PirateFi

Одним із перших випадків стала безкоштовна гра PirateFi. Вона з’явилася у Steam у лютому 2025 року, але вже через кілька днів була видалена після виявлення шкідливого коду.

За оцінками, гру встигли встановити лише кілька сотень користувачів, однак частина з них втратила доступ до своїх акаунтів. У деяких випадках зловмисники отримували контроль над обліковими записами та використовували їх для шахрайських дій.

Випадок із BlockBlasters

BlockBlasters steam

Ще один резонансний інцидент пов’язаний із платформером BlockBlasters. Гра вийшла у Steam у липні 2025 року, а вже наприкінці серпня до неї було додано компонент, який викрадав криптовалюту з гаманців користувачів.

Проблему виявили під час благодійного стриму стримера Raivo Plavnieks, відомого як RastalandTV. Після встановлення гри він втратив понад 32 тисячі доларів. За даними дослідників кібербезпеки, загалом зловмисники викрали приблизно 150 тисяч доларів із 261 Steam-акаунта.


Телеграм double.newsТелеграм double.news

Схожі Новини
OpenAI Sora 2

OpenAI планує інтегрувати генерацію відео Sora у ChatGPT

OpenAI може незабаром інтегрувати свою модель генерації відео Sora безпосередньо у ChatGPT. За інформацією джерел, така інтеграція покликана розширити можливості популярного AI-сервісу та залучити ще більше користувачів.
Детальніше
Snapdragon 8 Gen 5

Вразливість у чипах Qualcomm дозволяє запускати вразливий код на Android 16

Дослідники з безпеки виявили нову вразливість у процесорах Qualcomm Snapdragon 8 Elite Gen 5, яка може дозволити розблокувати bootloader на деяких сучасних Android-смартфонах. Експлойт використовує слабкі місця в архітектурі завантажувача та може обходити обмеження, встановлені виробниками пристроїв.
Детальніше
Spotify

Нова функція Spotify дозволяє користувачам керувати музичними рекомендаціями

Spotify запускає нову функцію персоналізації під назвою "Профіль смаків", яка дозволить користувачам впливати на алгоритмічні рекомендації музики. Новий інструмент допоможе слухачам краще контролювати те, що з’являється на головній сторінці сервісу.
Детальніше