De FBI is een formeel onderzoek gestart naar met malware geïnfecteerde games die via Steam werden verspreid, en federale onderzoekers roepen slachtoffers nu op zich te melden. De instantie heeft zeven specifieke titels genoemd die met de zaak in verband worden gebracht en verzamelt gedetailleerde rapporten van iedereen die deze games heeft gedownload.
Zeven games genoemd in het federale onderzoek
De officiële pagina voor slachtofferhulp van de FBI somt de games onder onderzoek op: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI en Tokenova. Alle zeven waren beschikbaar op Steam tussen mei 2024 en januari 2026.
Iedereen die deze games in die periode heeft gedownload, kan hun ervaring melden door een e-mail te sturen naar [email protected] of door een formulier op de website van de FBI in te vullen. Het formulier vraagt om je Steam ID, welke game je hebt geïnstalleerd, de datum van downloaden, of iemand contact met je heeft opgenomen of je heeft betaald om de game te spelen, en het bedrag dat je bent verloren.
Federale onderzoekers stellen een uitgebreide tijdlijn op door downloaddata, wallet-adressen en andere identificerende details te kruisen om de personen achter de operatie op te sporen.
Hoe deze scams werkten
PirateFI was het meest zichtbare geval. De free-to-play survivalgame met web3-features trok meer dan 7.000 spelers aan voordat Valve de game in februari 2025 van Steam verwijderde. De game fungeerde als een mechanisme om malware te verspreiden. Een Telegram-account betaalde mensen om de titel te spelen en te modereren, wat verklaart waarom het aantal downloads zo snel steeg. De malware was ongeveer zes dagen actief voordat Valve de game verwijderde en getroffen gebruikers adviseerde hun besturingssysteem volledig te wissen.
Later, in september 2025, werd BlockBlasters het middelpunt van een andere aanval. Een streamer die geld inzamelde voor kankeronderzoek kreeg de game toegestuurd. Een kwaadaardig bestand genaamd game2.bat was een maand eerder aan de directory van de game toegevoegd. Dat bestand plunderde meer dan $32,000 uit de crypto-wallet van de streamer. Honderden gebruikers hadden de game op dat moment geïnstalleerd. De streamer werd uiteindelijk gecompenseerd, maar het incident onthulde een gevaarlijke tactiek: kwaadaardige code verbergen in een game-update nadat de titel de initiële review van Steam al was gepasseerd en een kleine spelersbasis had opgebouwd.
Het echte probleem is de legitimiteit die de storefront van Steam biedt. Gebruikers zien een game op een platform dat ze vertrouwen en gaan ervan uit dat het veilig is, zelfs als ze normaal gesproken voorzichtiger zouden zijn.

Malware verborgen in het zicht
De bredere beveiligingsimplicaties voor Valve
De zaak rond BlockBlasters nam een vreemde wending toen beveiligingsonderzoekers gestolen data via Telegram-accounts traceerden en uiteindelijk een verdachte vonden die foto's van auto's op sociale media had geplaatst, samen met links naar hun YouTube- en X-profielen. Het VX Underground-account op X volgde het spoor van gecompromitteerde data om de persoon achter de scam te identificeren met behulp van openbaar beschikbare informatie die de scammer zelf had gedeeld.
Het onderzoeksvenster van de FBI dat eindigt in januari 2026 suggereert dat er recent geen nieuwe gevallen zijn opgedoken, maar de aanvalsmethode die deze scammers gebruikten zal de beveiligingsteams van Valve nog wel even bezighouden. Kwaadwillenden hebben bewezen dat het injecteren van kwaadaardige bestanden in een post-launch game-update een effectieve manier is om langs het initiële keuringsproces van Steam te glippen.
De algemene veiligheidsadviezen van de FBI zijn van toepassing:
- Deel nooit financiële of persoonlijke informatie met accounts die je niet herkent
- Wees uiterst voorzichtig met investerings- of financieel advies van mensen die je online ontmoet
- Betaal geen extra kosten als je al bent opgelicht
- Vermijd diensten die beloven verloren geld terug te halen
Als je tussen mei 2024 en januari 2026 een van de zeven genoemde games hebt geïnstalleerd, scan je systeem dan op ongebruikelijke activiteiten en meld je ervaring bij de FBI, zelfs als je niet direct geld hebt verloren.
Bekijk ook zeker:
Veelgestelde vragen (FAQ's)
Welke Steam-games worden genoemd in het malware-onderzoek van de FBI?
De FBI heeft zeven games geïdentificeerd: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI en Tokenova. Deze titels waren voornamelijk actief op Steam tussen mei 2024 en januari 2026.
Hoe meld je bij de FBI dat je slachtoffer bent geworden van Steam-malware?
Slachtoffers kunnen direct contact opnemen met de FBI via [email protected] of een formulier invullen op de officiële website van de FBI. Je hebt je Steam ID nodig, de naam van de game die je hebt gedownload, de geschatte downloaddatum en details over eventuele financiële verliezen.
Wat moet je doen als je een van deze games hebt gedownload?
De FBI raadt aan om je ervaring te melden, zelfs als je niet zeker weet of je financieel verlies hebt geleden. Valve adviseerde gebruikers die PirateFI hadden gedownload eerder om hun besturingssysteem opnieuw te installeren. Je moet ook je accounts in de gaten houden op ongebruikelijke activiteiten en voorkomen dat je betaalt voor diensten van derden die beweren verloren geld terug te kunnen halen.









