
Федеральное бюро расследований США (FBI) 14 марта объявило о начале расследования по поводу распространения вредоносного программного обеспечения через несколько игр на платформе Steam, принадлежащей Valve, и открыто призвало собрать информацию о возможных пострадавших. В FBI заявили, что злоумышленники в основном нацелены на пользователей, скачавших соответствующие игры в период с мая 2024 года по январь 2026 года, и что пострадавшие могут иметь право на компенсацию в соответствии с федеральным и штатным законодательством.
FBI указало, что следующие 8 игр подозреваются в содержании вредоносного программного обеспечения, выглядят как обычные игры и прошли проверку на платформе Steam:
· BlockBlasters
· Chemia
· Dashverse
· DashFPS
· Lampy
· Lunara
· PirateFi
· Tokenova
Представитель FBI сообщил порталу Decrypt: «Федеральное бюро расследований обязано раскрывать информацию о пострадавших, подозреваемых в совершении федеральных преступлений, при этом их личные данные будут храниться в тайне.» Игры Chemia и PirateFi уже были удалены из Steam прошлым летом из-за обнаружения в них вредоносного ПО. Valve на момент публикации не прокомментировала данное расследование.
Steam — одна из крупнейших в мире платформ цифровой дистрибуции игр для ПК, с более чем 132 миллионами активных пользователей в месяц к 2025 году и более 117 тысячами игр в каталоге. Огромная база пользователей и богатство игр делают платформу привлекательной целью для злоумышленников.
Ключевая особенность этого инцидента — высокая степень маскировки: вредоносное ПО скрывается под видом обычных игр, прошедших проверку платформы, и при этом игроки, играя как обычно, позволяют вредоносным программам тихо устанавливаться в фоновом режиме. Это значительно снижает бдительность пользователей и ставит под угрозу механизмы безопасности перед публикацией игр на платформе.
Особое внимание заслуживают названия PirateFi и Tokenova, которые явно связаны с децентрализованными финансами (DeFi) и токенами, что указывает на возможную целевую аудиторию — игроков, обладающих криптовалютными активами.
Атаки вредоносного ПО на игроков в игры — не новая проблема, и история показывает, что криптовалютные активы всегда оставались приоритетной целью для злоумышленников.
В 2023 году был обнаружен фанатский самодельный проект на базе серии игр Nintendo Super Mario, содержащий три функции: захват криптовалютных кошельков, внедрение программ для кражи паролей и установка майнингового ПО в фоновом режиме. В марте 2024 года организация VX Underground предупредила о риске заражения Bitcoin-кошельков у игроков, использующих чит-программы для серии игр Call of Duty, при этом пострадало более 4,9 миллиона аккаунтов. В декабре 2025 года компания Kaspersky обнаружила в пиратских модификациях Roblox и других игр вредоносное ПО для кражи информации.
Эти случаи показывают, что игровые сообщества становятся важным каналом для атак на криптовалютные активы, а методы злоумышленников расширяются от официальных платформ и фанатских игр до сторонних инструментов, охватывая всё больше участников.
FBI назвало 8 игр: BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi и Tokenova. Время атаки — с мая 2024 по январь 2026 года, некоторые из них уже были удалены из Steam прошлым годом.
FBI активно собирает информацию у потенциальных пострадавших. Пострадавшие могут обратиться через официальные каналы FBI, их личные данные будут храниться в тайне, и они могут получить компенсацию в соответствии с федеральным или штатным законодательством. Также рекомендуется провести полное сканирование системы на наличие вредоносных программ и проверить криптовалютные кошельки и аккаунты на наличие необычной активности.
Названия PirateFi и Tokenova явно указывают на криптовалютную тематику, что свидетельствует о возможной целенаправленной атаке на владельцев криптоактивов. Исторические случаи (фанатские игры на базе Mario, похищение кошельков через чит-программы для Call of Duty) подтверждают, что вредоносное ПО для игр всё чаще использует криптовалюты как основную цель.