FBI telah membuka investigasi formal terkait game yang terinfeksi malware yang didistribusikan melalui Steam, dan penyelidik federal kini meminta para korban untuk melapor. Agensi tersebut telah menyebutkan tujuh judul spesifik yang terkait dengan kasus ini dan sedang mengumpulkan laporan terperinci dari siapa pun yang mengunduhnya.
Tujuh Game yang Disebutkan dalam Investigasi Federal
Halaman layanan korban resmi FBI mencantumkan game yang sedang diselidiki: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI, dan Tokenova. Ketujuh game tersebut tersedia di Steam antara Mei 2024 dan Januari 2026.
Siapa pun yang mengunduh game-game ini selama periode tersebut dapat melaporkan pengalaman mereka dengan mengirim email ke [email protected] atau mengisi formulir di situs web FBI. Formulir tersebut meminta Steam ID Anda, game mana yang Anda instal, tanggal pengunduhan, apakah ada orang yang menghubungi atau membayar Anda untuk bermain, serta jumlah uang yang hilang.
Penyelidik federal sedang menyusun linimasa komprehensif dengan melakukan kroscek tanggal pengunduhan, alamat wallet, dan detail identifikasi lainnya untuk melacak individu di balik operasi tersebut.
Bagaimana Penipuan Ini Bekerja
PirateFI adalah kasus yang paling terlihat. Game survival free-to-play dengan fitur web3 ini menarik lebih dari 7,000 pemain sebelum Valve menghapusnya dari Steam pada Februari 2025. Game tersebut berfungsi sebagai mekanisme pengiriman malware. Sebuah akun Telegram membayar orang untuk bermain dan memoderasi judul tersebut, yang menjelaskan mengapa jumlah unduhan melonjak begitu cepat. Malware tersebut berjalan selama sekitar enam hari sebelum Valve menarik game tersebut dan memberi tahu pengguna yang terdampak untuk melakukan wipe total pada sistem operasi mereka.
Kemudian, pada September 2025, BlockBlasters menjadi pusat serangan lainnya. Seorang streamer yang sedang menggalang dana untuk pengobatan kanker dikirimi game tersebut. File berbahaya berlabel game2.bat telah ditambahkan ke direktori game sebulan sebelumnya. File tersebut menguras lebih dari $32,000 dari crypto wallet streamer tersebut. Ratusan pengguna telah menginstal game tersebut pada saat itu. Streamer tersebut akhirnya mendapatkan penggantian, tetapi insiden tersebut mengungkap taktik berbahaya: menyembunyikan kode berbahaya di dalam pembaruan game setelah judul tersebut melewati tinjauan awal Steam dan membangun basis pemain kecil.
Masalah sebenarnya adalah seberapa besar legitimasi yang diberikan oleh storefront Steam. Pengguna melihat game terdaftar di platform yang mereka percayai dan berasumsi bahwa game tersebut aman, bahkan ketika biasanya mereka akan lebih berhati-hati.

Malware tersembunyi di depan mata
Implikasi Keamanan yang Lebih Luas bagi Valve
Kasus BlockBlasters berubah menjadi aneh ketika peneliti keamanan melacak data yang dicuri melalui akun Telegram dan akhirnya menemukan tersangka yang telah memposting foto mobil di media sosial, bersama dengan tautan ke profil YouTube dan X mereka. Akun VX Underground di X mengikuti jejak data yang dikompromikan untuk mengidentifikasi orang di balik penipuan tersebut menggunakan informasi yang tersedia untuk umum yang dibagikan sendiri oleh penipu tersebut.
Jendela investigasi FBI yang berakhir pada Januari 2026 menunjukkan tidak ada kasus baru yang muncul baru-baru ini, tetapi metode serangan yang digunakan para penipu ini akan membuat tim keamanan Valve sibuk. Aktor jahat membuktikan bahwa menyuntikkan file berbahaya ke dalam pembaruan game pasca-peluncuran adalah cara yang efektif untuk melewati proses pemeriksaan awal Steam.
Rekomendasi keamanan umum dari FBI berlaku:
- Jangan pernah membagikan informasi keuangan atau pribadi kepada akun yang tidak Anda kenal
- Perlakukan saran investasi atau keuangan apa pun dari orang yang Anda temui secara online dengan sangat hati-hati
- Jangan membayar biaya tambahan jika Anda sudah menjadi korban penipuan
- Hindari layanan yang menjanjikan untuk memulihkan dana yang hilang
Jika Anda menginstal salah satu dari tujuh game yang disebutkan antara Mei 2024 dan Januari 2026, pindai sistem Anda untuk mencari aktivitas yang tidak biasa dan laporkan pengalaman Anda ke FBI meskipun Anda tidak kehilangan uang secara langsung.
Pastikan untuk melihat lebih banyak:
Pertanyaan yang Sering Diajukan (FAQ)
Game Steam mana saja yang disebutkan dalam investigasi malware FBI?
FBI telah mengidentifikasi tujuh game: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI, dan Tokenova. Judul-judul ini aktif di Steam terutama antara Mei 2024 dan Januari 2026.
Bagaimana cara melaporkan diri sebagai korban malware Steam ke FBI?
Korban dapat menghubungi FBI secara langsung di [email protected] atau mengisi formulir di situs web resmi FBI. Anda akan memerlukan Steam ID Anda, nama game yang Anda unduh, perkiraan tanggal pengunduhan, dan detail tentang kerugian finansial apa pun.
Apa yang harus Anda lakukan jika Anda mengunduh salah satu game ini?
FBI merekomendasikan untuk melaporkan pengalaman Anda meskipun Anda tidak yakin apakah Anda mengalami kerugian finansial. Valve sebelumnya menyarankan pengguna yang mengunduh PirateFI untuk memformat ulang sistem operasi mereka. Anda juga harus memantau akun Anda untuk aktivitas yang tidak biasa dan menghindari membayar layanan pihak ketiga mana pun yang mengklaim dapat memulihkan dana yang hilang.









