FBI bittet Steam-Malware-Opfer um Meldung

Das FBI ruft Nutzer dazu auf, Infektionen durch Steam-Spiele zwischen Mai 2024 und Januar 2026 zu melden, die sieben identifizierte Titel betreffen.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Aktualisiert

FBI Calls on Steam Malware Victims to Come Forward
Werbung

Das FBI hat eine formelle Untersuchung zu mit Malware infizierten Spielen eingeleitet, die über Steam verbreitet wurden. Bundesermittler fordern nun Opfer dazu auf, sich zu melden. Die Behörde hat sieben spezifische Titel benannt, die mit dem Fall in Verbindung stehen, und sammelt detaillierte Berichte von allen, die diese heruntergeladen haben.

EXKLUSIVES ANGEBOT

Verwenden Sie den Code TRYHARD33 an der Kasse, um dieses Angebot vor Ablauf einzulösen.

33% Rabatt auf GAMES+ Abonnement

Sieben Spiele in der Bundesuntersuchung benannt

Die offizielle Seite des FBI für Opferhilfe listet die untersuchten Spiele auf: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI und Tokenova. Alle sieben waren zwischen Mai 2024 und Januar 2026 auf Steam verfügbar.

Jeder, der diese Spiele in diesem Zeitraum heruntergeladen hat, kann seine Erfahrungen per E-Mail an [email protected] melden oder ein Formular auf der Website des FBI ausfüllen. Das Formular fragt nach Ihrer Steam ID, dem installierten Spiel, dem Datum des Downloads, ob Sie jemand kontaktiert oder dafür bezahlt hat, das Spiel zu spielen, sowie nach der Höhe des finanziellen Verlusts.

Bundesermittler erstellen derzeit eine umfassende Timeline, indem sie Download-Daten, Wallet-Adressen und andere identifizierende Details abgleichen, um die Hintermänner der Operation aufzuspüren.

Wie diese Betrugsmaschen funktionierten

PirateFI war der bekannteste Fall. Das Free-to-Play-Survival-Game mit Web3-Features zog über 7.000 Spieler an, bevor Valve es im Februar 2025 von Steam entfernte. Das Spiel fungierte als Übertragungsmechanismus für Malware. Ein Telegram-Account bezahlte Leute dafür, den Titel zu spielen und zu moderieren, was erklärt, warum die Download-Zahlen so schnell in die Höhe schnellten. Die Malware war etwa sechs Tage lang aktiv, bevor Valve das Spiel entfernte und betroffene Nutzer anwies, ihre Betriebssysteme vollständig neu aufzusetzen.

Später, im September 2025, wurde BlockBlasters zum Zentrum eines weiteren Angriffs. Ein Streamer, der Spenden für eine Krebsbehandlung sammelte, erhielt das Spiel zugeschickt. Eine bösartige Datei mit dem Namen game2.bat war einen Monat zuvor in das Verzeichnis des Spiels eingefügt worden. Diese Datei räumte das Krypto-Wallet des Streamers um mehr als $32,000 leer. Hunderte Nutzer hatten das Spiel zu diesem Zeitpunkt installiert. Der Streamer wurde schließlich entschädigt, doch der Vorfall enthüllte eine gefährliche Taktik: Das Verstecken von Schadcode in einem Spiel-Update, nachdem der Titel bereits das initiale Review von Steam durchlaufen und eine kleine Player-Base aufgebaut hat.

Das eigentliche Problem ist die Legitimität, die der Storefront von Steam verliehen wird. Nutzer sehen ein Spiel auf einer Plattform, der sie vertrauen, und gehen davon aus, dass es sicher ist, selbst wenn sie normalerweise vorsichtiger wären.

Malware hidden in plain sight

Malware, versteckt in aller Öffentlichkeit

Die umfassenderen Sicherheitsimplikationen für Valve

Der Fall BlockBlasters nahm eine seltsame Wendung, als Sicherheitsforscher die gestohlenen Daten über Telegram-Accounts zurückverfolgten und schließlich einen Verdächtigen fanden, der Fotos von Autos in sozialen Medien gepostet hatte, zusammen mit Links zu seinen YouTube- und X-Profilen. Der VX Underground-Account auf X folgte der Spur der kompromittierten Daten, um die Person hinter dem Betrug mithilfe öffentlich zugänglicher Informationen zu identifizieren, die der Betrüger selbst geteilt hatte.

Dass das Untersuchungsfenster des FBI im Januar 2026 endet, deutet darauf hin, dass kürzlich keine neuen Fälle aufgetaucht sind, doch die Angriffsmethode dieser Betrüger wird die Sicherheitsteams von Valve weiterhin beschäftigen. Böswillige Akteure haben bewiesen, dass das Einschleusen schädlicher Dateien in ein Post-Launch-Update eine effektive Methode ist, um den initialen Vetting-Prozess von Steam zu umgehen.

Die allgemeinen Sicherheitsempfehlungen des FBI gelten weiterhin:

  • Geben Sie niemals finanzielle oder persönliche Informationen an Accounts weiter, die Sie nicht kennen
  • Behandeln Sie Investitions- oder Finanztipps von Personen, die Sie online treffen, mit äußerster Vorsicht
  • Zahlen Sie keine zusätzlichen Gebühren, wenn Sie bereits Opfer eines Betrugs geworden sind
  • Vermeiden Sie Dienste, die versprechen, verlorene Gelder wiederzubeschaffen

Wenn Sie eines der sieben genannten Spiele zwischen Mai 2024 und Januar 2026 installiert haben, scannen Sie Ihr System auf ungewöhnliche Aktivitäten und melden Sie Ihre Erfahrungen dem FBI, auch wenn Sie nicht direkt Geld verloren haben.

Schauen Sie sich unbedingt mehr an:

Spiele

Guides

Reviews

News

Häufig gestellte Fragen (FAQs)

Welche Steam-Spiele werden in der Malware-Untersuchung des FBI genannt?

Das FBI hat sieben Spiele identifiziert: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI und Tokenova. Diese Titel waren hauptsächlich zwischen Mai 2024 und Januar 2026 auf Steam aktiv.

Wie meldet man dem FBI, dass man Opfer von Steam-Malware geworden ist?

Opfer können das FBI direkt unter [email protected] kontaktieren oder ein Formular auf der offiziellen Website des FBI ausfüllen. Sie benötigen Ihre Steam ID, den Namen des heruntergeladenen Spiels, das ungefähre Download-Datum und Details zu etwaigen finanziellen Verlusten.

Was sollten Sie tun, wenn Sie eines dieser Spiele heruntergeladen haben?

Das FBI empfiehlt, Ihre Erfahrungen zu melden, auch wenn Sie sich nicht sicher sind, ob Sie einen finanziellen Verlust erlitten haben. Valve hatte Nutzern, die PirateFI heruntergeladen hatten, zuvor geraten, ihre Betriebssysteme neu aufzusetzen. Sie sollten zudem Ihre Accounts auf ungewöhnliche Aktivitäten überwachen und keine Drittanbieter-Dienste bezahlen, die behaupten, verlorene Gelder wiederbeschaffen zu können.

Berichte

aktualisiert

Juni 9. 2026

veröffentlicht

Juni 9. 2026

Werbung

Verwandte Nachrichten