L'FBI ha aperto un'indagine formale sui giochi infettati da malware distribuiti tramite Steam e gli investigatori federali stanno ora invitando le vittime a farsi avanti. L'agenzia ha identificato sette titoli specifici legati al caso e sta raccogliendo rapporti dettagliati da chiunque li abbia scaricati.
Sette giochi coinvolti nell'indagine federale
La pagina ufficiale dell'FBI dedicata alle vittime elenca i giochi sotto inchiesta: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI e Tokenova. Tutti e sette sono stati disponibili su Steam tra il maggio 2024 e il gennaio 2026.
Chiunque abbia scaricato questi titoli in quel periodo può segnalare la propria esperienza inviando un'email a [email protected] o compilando un modulo sul sito web dell'FBI. Il modulo richiede il tuo Steam ID, il gioco installato, la data del download, se qualcuno ti ha contattato o pagato per giocare e l'ammontare di denaro perso.
Gli investigatori federali stanno ricostruendo una timeline completa incrociando le date di download, gli indirizzi dei wallet e altri dettagli identificativi per rintracciare i responsabili dell'operazione.
Come funzionavano queste truffe
PirateFI è stato il caso più eclatante. Il gioco survival free-to-play con funzionalità web3 ha attirato oltre 7,000 giocatori prima che Valve lo rimuovesse da Steam nel febbraio 2025. Il gioco fungeva da veicolo per il malware. Un account Telegram pagava le persone per giocare e moderare il titolo, il che spiega perché il numero di download sia schizzato così rapidamente. Il malware è rimasto attivo per circa sei giorni prima che Valve rimuovesse il gioco, consigliando agli utenti colpiti di formattare completamente i propri sistemi operativi.
Successivamente, nel settembre 2025, BlockBlasters è diventato il centro di un altro attacco. Il gioco è stato inviato a uno streamer che stava raccogliendo fondi per la ricerca contro il cancro. Un file malevolo etichettato come game2.bat era stato aggiunto alla directory del gioco un mese prima. Quel file ha prosciugato oltre $32,000 dal crypto wallet dello streamer. Centinaia di utenti avevano il gioco installato in quel momento. Lo streamer è stato infine rimborsato, ma l'incidente ha rivelato una tattica pericolosa: nascondere codice malevolo all'interno di un aggiornamento del gioco dopo che il titolo ha già superato la revisione iniziale di Steam e costruito una piccola base di player.
Il vero problema è la legittimità offerta dallo store di Steam. Gli utenti vedono un gioco elencato su una piattaforma di cui si fidano e presumono che sia sicuro, anche quando normalmente sarebbero più cauti.

Malware nascosto in bella vista
Le implicazioni di sicurezza più ampie per Valve
Il caso BlockBlasters ha preso una piega inaspettata quando i ricercatori di sicurezza hanno tracciato i dati rubati attraverso account Telegram, trovando infine un sospettato che aveva pubblicato foto di auto sui social media, insieme a link ai suoi profili YouTube e X. L'account VX Underground su X ha seguito le tracce dei dati compromessi per identificare la persona dietro la truffa utilizzando informazioni pubblicamente disponibili condivise dallo stesso truffatore.
La finestra temporale dell'indagine dell'FBI, che termina nel gennaio 2026, suggerisce che non siano emersi casi recenti, ma il metodo di attacco utilizzato da questi truffatori terrà impegnati i team di sicurezza di Valve. I malintenzionati hanno dimostrato che iniettare file malevoli in un aggiornamento post-lancio è un modo efficace per aggirare il processo di vetting iniziale di Steam.
Si applicano le raccomandazioni generali di sicurezza dell'FBI:
- Non condividere mai informazioni finanziarie o personali con account che non riconosci
- Tratta con estrema cautela qualsiasi investimento o consiglio finanziario da persone conosciute online
- Non pagare commissioni aggiuntive se sei già stato truffato
- Evita servizi che promettono di recuperare fondi persi
Se hai installato uno dei sette giochi menzionati tra maggio 2024 e gennaio 2026, scansiona il tuo sistema alla ricerca di attività insolite e segnala la tua esperienza all'FBI, anche se non hai perso denaro direttamente.
Non perderti altro:
Domande Frequenti (FAQ)
Quali giochi Steam sono menzionati nell'indagine dell'FBI sui malware?
L'FBI ha identificato sette giochi: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI e Tokenova. Questi titoli sono stati attivi su Steam principalmente tra il maggio 2024 e il gennaio 2026.
Come si segnala all'FBI di essere stati vittima di un malware su Steam?
Le vittime possono contattare direttamente l'FBI all'indirizzo [email protected] o compilare un modulo sul sito ufficiale dell'FBI. Avrai bisogno del tuo Steam ID, del nome del gioco scaricato, della data approssimativa del download e dei dettagli su eventuali perdite finanziarie.
Cosa dovresti fare se hai scaricato uno di questi giochi?
L'FBI consiglia di segnalare la propria esperienza anche se non si è sicuri di aver subito perdite finanziarie. Valve ha precedentemente consigliato agli utenti che hanno scaricato PirateFI di formattare i propri sistemi operativi. Dovresti inoltre monitorare i tuoi account per attività insolite ed evitare di pagare servizi di terze parti che promettono di recuperare i fondi persi.









