Le FBI a ouvert une enquête officielle sur des jeux infectés par des malwares distribués via Steam, et les enquêteurs fédéraux demandent désormais aux victimes de se manifester. L'agence a identifié sept titres spécifiques liés à l'affaire et recueille des rapports détaillés de toute personne les ayant téléchargés.
Sept jeux cités dans l'enquête fédérale
La page officielle des services aux victimes du FBI liste les jeux sous enquête : BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI et Tokenova. Ces sept titres étaient disponibles sur Steam entre mai 2024 et janvier 2026.
Toute personne ayant téléchargé ces jeux durant cette période peut signaler son expérience en envoyant un e-mail à [email protected] ou en remplissant un formulaire sur le site web du FBI. Le formulaire demande votre Steam ID, le jeu que vous avez installé, la date de téléchargement, si quelqu'un vous a contacté ou payé pour jouer, ainsi que le montant d'argent perdu.
Les enquêteurs fédéraux établissent une chronologie complète en recoupant les dates de téléchargement, les adresses de portefeuilles et d'autres détails d'identification pour retrouver les individus derrière cette opération.
Comment ces arnaques fonctionnaient
PirateFI a été le cas le plus visible. Ce jeu de survie free-to-play doté de fonctionnalités web3 a attiré plus de 7 000 joueurs avant que Valve ne le retire de Steam en février 2025. Le jeu servait de vecteur de propagation pour des malwares. Un compte Telegram payait des personnes pour jouer et modérer le titre, ce qui explique pourquoi le nombre de téléchargements a grimpé si rapidement. Le malware a été actif pendant environ six jours avant que Valve ne retire le jeu et ne conseille aux utilisateurs concernés de formater complètement leur système d'exploitation.
Plus tard, en septembre 2025, BlockBlasters est devenu le centre d'une autre attaque. Un streamer collectant des fonds pour le traitement d'un cancer a reçu le jeu. Un fichier malveillant nommé game2.bat avait été ajouté au répertoire du jeu un mois plus tôt. Ce fichier a vidé plus de $32,000 du portefeuille crypto du streamer. Des centaines d'utilisateurs avaient le jeu installé à ce moment-là. Le streamer a finalement été remboursé, mais l'incident a révélé une tactique dangereuse : dissimuler du code malveillant dans une mise à jour après que le titre a déjà passé l'examen initial de Steam et construit une petite base de joueurs.
Le véritable problème réside dans la légitimité offerte par la boutique Steam. Les utilisateurs voient un jeu listé sur une plateforme en laquelle ils ont confiance et supposent qu'il est sûr, même lorsqu'ils seraient normalement plus prudents.

Malware dissimulé à la vue de tous
Les implications plus larges en matière de sécurité pour Valve
L'affaire BlockBlasters a pris une tournure étrange lorsque des chercheurs en sécurité ont retracé les données volées via des comptes Telegram et ont fini par trouver un suspect ayant publié des photos de voitures sur les réseaux sociaux, accompagnées de liens vers ses profils YouTube et X. Le compte VX Underground sur X a suivi la piste des données compromises pour identifier la personne derrière l'arnaque en utilisant des informations publiquement disponibles que l'escroc avait lui-même partagées.
La fenêtre d'enquête du FBI se terminant en janvier 2026 suggère qu'aucun nouveau cas n'a fait surface récemment, mais la méthode d'attaque utilisée par ces escrocs occupera les équipes de sécurité de Valve. Les acteurs malveillants ont prouvé qu'injecter des fichiers malveillants dans une mise à jour post-lancement est un moyen efficace de contourner le processus de vérification initial de Steam.
Les recommandations de sécurité générales du FBI s'appliquent :
- Ne partagez jamais d'informations financières ou personnelles avec des comptes que vous ne reconnaissez pas
- Traitez tout investissement ou conseil financier provenant de personnes rencontrées en ligne avec une extrême prudence
- Ne payez aucuns frais supplémentaires si vous avez déjà été victime d'une arnaque
- Évitez les services qui promettent de récupérer des fonds perdus
Si vous avez installé l'un des sept jeux cités entre mai 2024 et janvier 2026, analysez votre système à la recherche d'activités inhabituelles et signalez votre expérience au FBI, même si vous n'avez pas subi de perte financière directe.
À découvrir également :
Foire aux questions (FAQ)
Quels jeux Steam sont cités dans l'enquête du FBI sur les malwares ?
Le FBI a identifié sept jeux : BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI et Tokenova. Ces titres étaient actifs sur Steam principalement entre mai 2024 et janvier 2026.
Comment signaler au FBI que l'on a été victime d'un malware sur Steam ?
Les victimes peuvent contacter le FBI directement à l'adresse [email protected] ou remplir un formulaire sur le site officiel du FBI. Vous aurez besoin de votre Steam ID, du nom du jeu téléchargé, de la date approximative du téléchargement et de détails sur vos éventuelles pertes financières.
Que faire si vous avez téléchargé l'un de ces jeux ?
Le FBI recommande de signaler votre expérience même si vous n'êtes pas certain d'avoir subi une perte financière. Valve a précédemment conseillé aux utilisateurs ayant téléchargé PirateFI de formater leur système d'exploitation. Vous devez également surveiller vos comptes pour détecter toute activité inhabituelle et éviter de payer des services tiers prétendant récupérer des fonds perdus.









