Как вредоносные Steam-игры воровали крипту: разбор схемы и уроки для геймеров

Безопасность Олег Васильевич Клод 17.07.2026 6 мин чтения 14 просмотров
Как вредоносные Steam-игры воровали крипту: разбор схемы и уроки для геймеров

Steam малварь и связанная с ней кража криптовалюты снова в центре внимания: федеральные власти США арестовали 21-летнего жителя Флориды Зайра Уилкинса, которого подозревают в краже криптовалюты через заражённые вредоносным ПО игры в Steam. По версии следствия, он вместе с сообщниками выпускал и продвигал игры со встроенным малварём, которые воровали приватные данные пользователей и опустошали их криптокошельки. Общий ущерб не меньше 220 000 долларов. Уилкинса задержали 14 июля 2026 года и обвинили в сговоре с целью незаконного получения информации через компьютер ради финансовой выгоды. Об этом написала Эмма Рот в The Verge.

Держите в голове один вывод: даже официальная витрина Steam не гарантирует, что скачанная игра чистая. И «бесплатная новинка», которую активно рекламируют в Discord и Telegram, вполне может оказаться инструментом для кражи ваших денег.

Как работала схема: восемь заражённых игр в Steam, 8000 устройств, 220 тысяч долларов

Схема с заражёнными играми в Steam работала примерно с мая 2024 по февраль 2026 года, почти два года. Это не разовый сбой, а настоящий конвейер. Злоумышленники заразили около 8000 устройств и получили доступ к 80 криптокошелькам.

В иске перечислены восемь заражённых игр: BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi и Tokenova. По данным телеканала Local10, эти же названия фигурируют в призыве ФБР к пострадавшим в рамках расследования малвари в Steam. Часть из них Valve уже удаляла, например PirateFi. Но реакция платформы приходит постфактум, когда деньги пользователей уже ушли.

Логика атаки простая. Пользователь скачивает и запускает игру, вместе с ней на устройство попадает вредонос-cryptostealer, программа, которая сканирует систему в поисках данных криптокошельков, приватных ключей и seed-фраз, а затем переводит средства на адреса злоумышленников. Никакого взлома «в лоб»: вы сами запускаете вредоносный код, думая, что играете.

BlockBlasters: как у стримера украли сбор на лечение рака

Самый громкий эпизод связан с игрой BlockBlasters. По ранее опубликованным данным, она увела у жертв более 150 000 долларов. Среди пострадавших оказался стример, который собирал деньги на лечение рака, и лишился донатов прямо по ходу сбора средств.

Этот случай показывает, почему подобные схемы особенно циничны. Жертвами становятся и обычные люди, у которых на кошельке лежат целевые деньги. Малварю всё равно, для чего вы копили.

Discord, Telegram и X: где заражённые игры искали жертв

Заражённые игры не ждали, пока их случайно найдут в каталоге. Злоумышленники продвигали их через соцсети и мессенджеры: Discord, Telegram, X (бывший Twitter) и LinkedIn, побуждая пользователей скачивать «новинки».

Схема продвижения тут стандартная: небольшой ажиотаж вокруг малоизвестной игры, обещания раздать бесплатные ключи, ссылки на скачивание в тематических чатах. Чем настойчивее незнакомую игру суют вам в личку или в игровой Discord-сервер, тем выше повод насторожиться.

Как ФБР вычислило подозреваемого через Uber Eats

Самая поучительная часть истории, как именно вышли на Уилкинса. Многие преступники уверены, что криптовалюта делает их анонимными. На практике вышло иначе.

Агенты получили криптоадрес Уилкинса из его переписки с предполагаемым сообщником. Дальше они проследили этот адрес до аккаунта на сервисе Bitrefill, где за крипту покупают подарочные карты. С этого аккаунта купили более 150 подарочных карт, включая карты Uber Eats. А заказы еды это уже реальный адрес и номер телефона. По этой цепочке следствие и установило личность.

Вывод для читателя тут двойной. Блокчейн публичен и прозрачен: транзакции видны всем, а привязка к обычным сервисам легко деанонимизирует. И если крипту можно отследить, то украденные средства не растворяются бесследно, что и позволило довести дело до ареста.

Как вредоносные Steam-игры воровали крипту: разбор схемы и уроки для геймеров

Почему официальный Steam не гарантия безопасности

Иск подан в суд штата Вашингтон, где базируется Valve, владелец Steam. В самом иске прямо не сказано, что игры заливались именно в Steam, но контекст (призыв ФБР и удаление игр Valve) указывает на эту платформу. Комментарий Valve на момент публикации получить не удалось.

Здесь ломается распространённая иллюзия: раз игра в официальном магазине, значит, она проверена и безопасна. Модерация огромного каталога не идеальна, и вредонос может проскользнуть в витрину, особенно у небольших издателей и в разделах с ранним доступом. Официальный источник снижает риск, но не обнуляет его.

Что такое cryptostealer простыми словами

Cryptostealer это класс вредоносных программ, заточенных под кражу криптовалюты. Попав на устройство, такой софт делает несколько вещей:

  • ищет установленные криптокошельки и их файлы данных;
  • вытаскивает приватные ключи и seed-фразы, которые дают полный контроль над средствами;
  • перехватывает пароли из браузера и данные автозаполнения;
  • иногда подменяет адрес получателя в буфере обмена: вы копируете один адрес, а вставляется адрес злоумышленника.

Поэтому хранить крупные суммы на том же устройстве, где вы качаете сомнительные сборки, плохая идея. Один запуск заражённого файла может стоить всего кошелька.

Чек-лист безопасности геймера: как не потерять крипту

Кейс Уилкинса это повод пересобрать личную цифровую гигиену. Вот что снижает риск краж через заражённые игры и другую Steam малварь.

  1. Отделите крипту от игрового ПК. Не держите крупные суммы на устройстве, куда вы устанавливаете игры из непроверенных источников. Основные средства держите на аппаратном (холодном) кошельке, который не подключён к интернету постоянно.
  2. Настороженно относитесь к малоизвестным играм с агрессивным продвижением. Если незнакомую игру настойчиво пиарят в Discord, Telegram или X и раздают «бесплатные ключи», проверьте издателя, а не спешите со скачиванием.
  3. Проверяйте репутацию издателя и отзывы. Свежий аккаунт разработчика без истории, пустой профиль, накрученные отзывы это тревожные сигналы.
  4. Не запускайте сомнительные сборки без антивируса. Для рискованных запусков используйте песочницу или отдельную виртуальную машину, где нет доступа к вашим кошелькам и паролям.
  5. Никогда не вводите seed-фразу там, где её просит игра или сторонняя программа. Легитимному приложению seed-фраза не нужна.
  6. Держите отдельный «расходный» кошелёк. Для мелких операций подойдёт небольшой горячий кошелёк, потеря которого не станет катастрофой.

Отдельно про приватность трафика. VPN не спасёт от вредоноса, который вы сами запустили, это честно. Но защита соединения и данных остаётся частью общей стратегии: она мешает перехвату трафика в публичных сетях и снижает объём информации, которую о вас можно собрать. Если пользуетесь Sigma для доступа и приватности, подключиться можно здесь, как один из слоёв защиты, а не замена антивирусу.

Частые вопросы

Как понять, что игра украла мою крипту?

Признаки: неожиданные исходящие транзакции с кошелька, изменённые пароли, странная активность в браузере, невозможность войти в аккаунты. При подозрении сразу переведите оставшиеся средства с чистого устройства на новый кошелёк с новой seed-фразой.

Если игра из официального Steam, она точно безопасна?

Нет. Модерация каталога снижает риск, но не гарантирует чистоту каждой игры. Как показал этот кейс, вредонос может попасть в официальную витрину, особенно у малоизвестных издателей.

Помогает ли аппаратный кошелёк против таких атак?

Да, это одна из самых надёжных мер. Приватные ключи хранятся на изолированном устройстве и не попадают в память заражённого компьютера, а каждую транзакцию нужно подтверждать физически на самом устройстве.

Источники

The Verge, арест по делу о краже криптовалюты через заражённые игры в Steam

Мошенники прячут вредоносное ПО в фейковых играх Steam для кражи криптовалюты: как защититься
Читать следующую Мошенники прячут вредоносное ПО в фейковых играх Steam для кражи криптовалюты: как защититься

Комментарии

0
?

Пока нет комментариев. Будьте первым!