Мошенники прячут вредоносное ПО в фейковых играх Steam для кражи криптовалюты: как защититься

Мошенники прячут вредоносное ПО в фейковых играх Steam ради кражи криптовалюты, и это уже привело к первому громкому аресту. ФБР задержало 21-летнего студента из Флориды Зайра Уилкинса (Zyaire Wilkins), известного в сети под ником Sibel.eth: его обвиняют в том, что он около двух лет загружал в Steam фейковые видеоигры с вредоносным ПО. Как только жертва скачивала и запускала такую игру, зловред заражал компьютер, крал пароли и опустошал криптокошельки. По данным следствия, пострадали около 8 000 человек, взломано порядка 80 кошельков, а суммарный ущерб составил не менее 220 000 долларов. Об этом 17 июля 2026 года сообщило издание TechCrunch.
Уилкинса задержали во вторник, а в среду ему и пока не названным сообщникам предъявили обвинения в хакерских преступлениях. При обыске у него изъяли MacBook, телефоны, другие устройства и цифровые кошельки. От ответов на вопросы студент отказался.
Как работала схема с вредоносным ПО в играх Steam
Заражённые игры лежали не на подозрительном сайте, а в легитимном магазине Steam. Пользователь заходил на проверенную площадку, скачивал игру, устанавливал её, и она запускалась и работала. Внутри прятался инфостилер: вредонос, который собирает сохранённые пароли, cookie и активные сессии браузера, а затем добирается до криптокошельков.
Под раздачу попали как минимум пять игр: BlockBlasters, Dashverse, Lampy, Lunara и PirateFi. Продвигали их не в самом Steam, а через Discord, LinkedIn и Telegram, там злоумышленники заманивали игроков ссылками и обещаниями. Расчёт был на доверие: раз игра в официальном магазине, значит, безопасна. На этом и держалась вся афера с кражей криптовалюты.
Как вычислили организатора
Вычислили Уилкинса банально. Агенты ФБР отследили криптосчёт схемы и проследили за покупками подарочных карт, в том числе для UberEats. По запросу в Uber выяснилось, что карты привязаны к аккаунту, доставлявшему заказы самому обвиняемому. Ещё в марте бюро объявило о расследовании и призвало тех, кто скачал вредоносные игры, сообщить о себе.
Почему официальный статус Steam не спасает автоматически
Valve модерирует контент и за последний год удалила несколько игр после обнаружения в них малвари, среди них та самая PirateFi. Но модерация всегда работает постфактум: игра сначала попадает в магазин, набирает жертв, и только потом её замечают и удаляют. За это окно злоумышленник успевает заразить тысячи компьютеров. Галочка «официальный магазин» снижает риск, но не обнуляет его. Особенно если речь о новой игре от неизвестного разработчика без истории релизов.
Тревожные признаки фейковой игры Steam
Несколько сигналов, которые должны насторожить ещё до установки:
- разработчик без истории, ни одного другого проекта, аккаунт создан недавно;
- почти нет отзывов или они выглядят накрученными;
- игру активно рекламируют в Discord, Telegram или личных сообщениях с прямыми ссылками;
- после установки просят скачать «патч» или «мод» по внешней ссылке, вне Steam;
- требуют отключить антивирус «чтобы игра запустилась».
Последний пункт красный флаг почти в 100% случаев. Нормальной игре не нужно, чтобы вы выключали защиту.
Как защитить криптовалюту и данные от инфостилера
Даже если вы установили заражённую игру, грамотная цифровая гигиена ограничит ущерб. Что сделать заранее:
- Храните основную криптовалюту в аппаратном или холодном кошельке, а не в горячем на том же ПК, где вы ставите игры. Инфостилер добирается именно до того, что лежит рядом.
- Включите двухфакторную аутентификацию везде: Steam Guard, 2FA на биржах и в кошельках. Украденный пароль без второго фактора почти бесполезен.
- Не скачивайте моды и патчи по ссылкам из мессенджеров. Только через официальные каналы игры или мастерскую Steam.
- Держите антивирус актуальным и не отключайте его ради подозрительной игры.
- Заведите отдельный «чистый» профиль или устройство для операций с деньгами и криптой, там не должно быть игр и случайного софта.
Отдельный слой это безопасность самого соединения. Инфостилеры часто перехватывают сессии и уводят трафик; шифрование канала через VPN Sigma усложняет злоумышленнику перехват данных при работе в сети. Это не замена антивирусу, но полезное дополнение к защите криптокошелька.
Что делать, если уже заразились
Если вы устанавливали одну из перечисленных игр или заметили странную активность, действуйте с другого, заведомо чистого устройства. Смените пароли ко всем важным аккаунтам, отзовите активные сессии, переведите активы на новый кошелёк, сгенерированный на незаражённой машине, и полностью проверьте систему антивирусом. Пароли, введённые на уже заражённом ПК, считайте скомпрометированными.
Проверьте прямо сейчас список установленных игр. Если среди них BlockBlasters, Dashverse, Lampy, Lunara или PirateFi, начните именно с этого.
Источники
TechCrunch, об аресте ФБР студента, использовавшего игры Steam для кражи криптовалюты




Пока нет комментариев. Будьте первым!