لقد فتح FBI تحقيقاً رسمياً في الألعاب المصابة ببرمجيات خبيثة والتي تم توزيعها عبر Steam، ويطلب المحققون الفيدراليون الآن من الضحايا التقدم للإبلاغ. وقد حددت الوكالة سبعة عناوين محددة مرتبطة بالقضية، وهي تقوم حالياً بجمع تقارير مفصلة من أي شخص قام بتحميلها.
سبعة ألعاب تم ذكرها في التحقيق الفيدرالي
تدرج صفحة خدمات الضحايا الرسمية التابعة لـ FBI الألعاب الخاضعة للتحقيق: BlockBlasters، وChemia، وDashverse / DashFPS، وLampy، وLunara، وPirateFI، وTokenova. كانت جميع هذه الألعاب السبعة متاحة على Steam في الفترة ما بين مايو 2024 ويناير 2026.
يمكن لأي شخص قام بتحميل هذه الألعاب خلال تلك الفترة الإبلاغ عن تجربته عبر إرسال بريد إلكتروني إلى [email protected] أو ملء نموذج على موقع FBI الإلكتروني. يطلب النموذج معرف Steam ID الخاص بك، واللعبة التي قمت بتثبيتها، وتاريخ التحميل، وما إذا كان قد تواصل معك أحد أو دفع لك مقابل اللعب، ومقدار الأموال التي فقدتها.
يعمل المحققون الفيدراليون على بناء جدول زمني شامل من خلال مطابقة تواريخ التحميل، وعناوين المحافظ، وتفاصيل تعريفية أخرى لتعقب الأفراد المسؤولين عن هذه العملية.
كيف تمت عمليات الاحتيال هذه؟
كانت لعبة PirateFI هي الحالة الأكثر وضوحاً. فقد جذبت لعبة البقاء على قيد الحياة المجانية ذات ميزات الـ web3 أكثر من 7,000 لاعب قبل أن تقوم Valve بإزالتها من Steam في فبراير 2025. عملت اللعبة كآلية لتوصيل البرمجيات الخبيثة. وكان حساب على Telegram يدفع للأشخاص مقابل اللعب وإدارة اللعبة، وهو ما يفسر سبب الارتفاع السريع في عدد التحميلات. استمرت البرمجيات الخبيثة في العمل لمدة ستة أيام تقريباً قبل أن تقوم Valve بسحب اللعبة وتطلب من المستخدمين المتضررين مسح أنظمة تشغيلهم بالكامل.
لاحقاً، في سبتمبر 2025، أصبحت BlockBlasters محور هجوم آخر. حيث تم إرسال اللعبة إلى أحد صناع المحتوى (Streamer) الذي كان يجمع تبرعات لعلاج مرض السرطان. تم إضافة ملف ضار يحمل اسم game2.bat إلى دليل اللعبة قبل شهر من ذلك. تسبب هذا الملف في استنزاف أكثر من $32,000 من محفظة العملات المشفرة الخاصة بصانع المحتوى. كان مئات المستخدمين قد ثبتوا اللعبة في ذلك الوقت. تم تعويض صانع المحتوى في النهاية، لكن الحادثة كشفت عن تكتيك خطير: إخفاء كود ضار داخل تحديث للعبة بعد أن تكون اللعبة قد اجتازت بالفعل المراجعة الأولية لـ Steam وبنت قاعدة لاعبين صغيرة.
تكمن المشكلة الحقيقية في مقدار الشرعية التي يوفرها متجر Steam. يرى المستخدمون لعبة مدرجة على منصة يثقون بها ويفترضون أنها آمنة، حتى في الحالات التي يكونون فيها أكثر حذراً عادةً.

برمجيات خبيثة مخفية في وضح النهار
التداعيات الأمنية الأوسع على Valve
اتخذت قضية BlockBlasters منعطفاً غريباً عندما تتبع باحثون أمنيون البيانات المسروقة عبر حسابات Telegram، وعثروا في النهاية على مشتبه به نشر صوراً لسيارات على وسائل التواصل الاجتماعي، إلى جانب روابط لملفاته الشخصية على YouTube و X. تتبع حساب VX Underground على منصة X أثر البيانات المخترقة لتحديد هوية الشخص المسؤول عن الاحتيال باستخدام معلومات متاحة للجمهور كان المحتال قد شاركها بنفسه.
تشير نافذة تحقيق FBI التي تنتهي في يناير 2026 إلى عدم ظهور حالات جديدة مؤخراً، لكن طريقة الهجوم التي استخدمها هؤلاء المحتالون ستُبقي فرق أمن Valve في حالة تأهب. لقد أثبت المهاجمون أن حقن ملفات ضارة في تحديث لعبة بعد إطلاقها هو وسيلة فعالة لتجاوز عملية الفحص الأولية لـ Steam.
توصيات السلامة العامة لـ FBI سارية المفعول:
- لا تشارك أبداً معلومات مالية أو شخصية مع حسابات لا تعرفها
- تعامل مع أي استثمار أو نصيحة مالية من أشخاص تقابلهم عبر الإنترنت بحذر شديد
- لا تدفع رسوماً إضافية إذا كنت قد تعرضت للاحتيال بالفعل
- تجنب الخدمات التي تعد باسترداد الأموال المفقودة
إذا قمت بتثبيت أي من الألعاب السبع المذكورة بين مايو 2024 ويناير 2026، فقم بفحص نظامك بحثاً عن أي نشاط غير عادي وأبلغ FBI عن تجربتك حتى لو لم تفقد أموالاً بشكل مباشر.
تأكد من الاطلاع على المزيد:
الأسئلة الشائعة (FAQs)
ما هي ألعاب Steam المذكورة في تحقيق FBI حول البرمجيات الخبيثة؟
حدد FBI سبع ألعاب: BlockBlasters، وChemia، وDashverse / DashFPS، وLampy، وLunara، وPirateFI، وTokenova. كانت هذه العناوين نشطة على Steam بشكل أساسي بين مايو 2024 ويناير 2026.
كيف تبلغ FBI عن كونك ضحية لبرمجيات Steam الخبيثة؟
يمكن للضحايا التواصل مع FBI مباشرة عبر [email protected] أو ملء نموذج على الموقع الرسمي لـ FBI. ستحتاج إلى معرف Steam ID الخاص بك، واسم اللعبة التي قمت بتحميلها، وتاريخ التحميل التقريبي، وتفاصيل حول أي خسائر مالية.
ماذا يجب أن تفعل إذا قمت بتحميل إحدى هذه الألعاب؟
يوصي FBI بالإبلاغ عن تجربتك حتى لو لم تكن متأكداً مما إذا كنت قد تعرضت لخسارة مالية. نصحت Valve سابقاً المستخدمين الذين قاموا بتحميل PirateFI بإعادة تهيئة أنظمة تشغيلهم. يجب عليك أيضاً مراقبة حساباتك بحثاً عن أي نشاط غير عادي وتجنب دفع أي رسوم لخدمات خارجية تدعي استرداد الأموال المفقودة.









