FBI、Steamマルウェア被害者に情報提供を呼びかけ

FBIは、2024年5月から2026年1月にかけて確認されたマルウェアを含む7つのSteamタイトルについて、被害者からの情報提供を求めています。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

更新日

FBI Calls on Steam Malware Victims to Come Forward
広告

FBIは、Steamを通じて配信されたマルウェア感染ゲームに関する正式な捜査を開始し、被害者に対して情報提供を呼びかけています。当局は本件に関連する7つのタイトルを特定しており、それらをダウンロードしたユーザーからの詳細な報告を収集しています。

限定オファー

チェックアウト時にコード「TRYHARD33」を入力して、有効期限内に特典をご利用ください。

GAMES+サブスクリプションが33% OFF

連邦捜査の対象となった7つのゲーム

FBIの公式被害者支援ページには、捜査対象となっているゲームとして、BlockBlasters、Chemia、Dashverse / DashFPS、Lampy、Lunara、PirateFI、Tokenovaの7タイトルが記載されています。これら7作品は、2024年5月から2026年1月の期間中、Steamで配信されていました。

この期間中に該当ゲームをダウンロードしたユーザーは、[email protected]へのメール送信、またはFBIウェブサイト上のフォームから被害状況を報告することができます。フォームでは、Steam ID、インストールしたゲーム名、ダウンロード日、プレイに対する報酬や勧誘の有無、および被害金額が求められます。

連邦捜査官は、ダウンロード日時やウォレットアドレス、その他の識別情報を照合することで包括的なタイムラインを構築し、この犯行グループの特定を進めています。

詐欺の手口

PirateFIは、最も顕著な事例です。Web3機能を備えたこの基本プレイ無料のサバイバルゲームは、2025年2月にValveがSteamから削除するまでに7,000人以上のプレイヤーを集めました。このゲームはマルウェアの配布手段として機能していました。Telegramアカウントを通じて、プレイやモデレーション(管理)を行うことに対して報酬が支払われていたため、ダウンロード数が急増したと考えられます。Valveがゲームを削除し、影響を受けたユーザーに対してOSの完全初期化を指示するまで、マルウェアは約6日間稼働していました。

その後、2025年9月にはBlockBlastersが別の攻撃の拠点となりました。がん治療の募金活動を行っていたストリーマーにこのゲームが送りつけられたのです。その1ヶ月前、ゲームのディレクトリにはgame2.batという悪意のあるファイルが追加されていました。このファイルにより、ストリーマーの暗号資産ウォレットから$32,000以上が抜き取られました。当時、数百人のユーザーがこのゲームをインストールしていました。最終的にストリーマーへの補填は行われましたが、この事件は、Steamの初期審査を通過し、ある程度のプレイヤーベースを築いた後に、ゲームのアップデートを通じて悪意のあるコードを潜ませるという危険な手口を浮き彫りにしました。

最大の問題は、Steamというストアフロントがどれほどの信頼性を与えているかという点です。ユーザーは信頼できるプラットフォームに掲載されているゲームであれば安全だと考え、通常よりも警戒心が薄れてしまうのです。

Malware hidden in plain sight

巧妙に隠されたマルウェア

Valveにとってのより広範なセキュリティ上の影響

BlockBlastersの事件は、セキュリティ研究者が盗まれたデータの追跡をTelegramアカウントを通じて行ったことで奇妙な展開を見せました。最終的に、SNSに車の写真を投稿し、自身のYouTubeやXのプロフィールへのリンクを貼っていた容疑者が特定されました。XのVX Undergroundアカウントは、詐欺師自身が公開していた情報を辿り、犯人を特定しました。

FBIの捜査期間が2026年1月で終了していることは、最近新たなケースが発生していないことを示唆していますが、これらの詐欺師が用いた攻撃手法は、今後もValveのセキュリティチームを悩ませることになるでしょう。悪意ある攻撃者は、リリース後のゲームアップデートに悪意のあるファイルを注入することが、Steamの初期審査をすり抜けるための有効な手段であることを証明してしまいました。

FBIによる一般的な安全上の推奨事項は以下の通りです:

  • 身元不明のアカウントと金融情報や個人情報を決して共有しないこと
  • オンラインで知り合った人物からの投資や金融アドバイスは極めて慎重に扱うこと
  • 詐欺被害に遭った場合、さらなる料金を支払わないこと
  • 失われた資金の回収を約束するサービスを避けること

2024年5月から2026年1月の間に、前述の7つのゲームをインストールした場合は、システムに異常がないかスキャンを行い、直接的な金銭被害がなかった場合でもFBIに状況を報告してください。

こちらもチェック:

ゲーム

ガイド

レビュー

ニュース

よくある質問 (FAQ)

FBIのマルウェア捜査で名前が挙がっているSteamゲームは何ですか?

FBIは、BlockBlasters、Chemia、Dashverse / DashFPS、Lampy、Lunara、PirateFI、Tokenovaの7つのゲームを特定しました。これらのタイトルは、主に2024年5月から2026年1月の期間にSteamでアクティブでした。

Steamのマルウェア被害に遭った場合、どのようにFBIへ報告すればよいですか?

被害者は、[email protected]へ直接連絡するか、FBIの公式ウェブサイトにあるフォームから報告できます。報告には、Steam ID、ダウンロードしたゲーム名、おおよそのダウンロード日、および金銭的被害の詳細が必要です。

該当するゲームをダウンロードしてしまった場合、どうすればよいですか?

FBIは、金銭的被害を受けたかどうかが不明な場合でも、状況を報告することを推奨しています。Valveは以前、PirateFIをダウンロードしたユーザーに対し、OSの再フォーマットを推奨していました。また、アカウントに異常な動きがないか監視し、資金回収を謳う第三者サービスへの支払いは避けてください。

レポート

更新済み

6月 9日 2026

投稿済み

6月 9日 2026

広告

関連記事