FBI Pede Vítimas de Malware no Steam para se Apresentarem

O FBI convoca vítimas de jogos com malware no Steam, entre maio de 2024 e janeiro de 2026, a denunciarem suas experiências com os sete títulos identificados.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Atualizado

FBI Calls on Steam Malware Victims to Come Forward
Publicidade

O FBI abriu uma investigação formal sobre jogos infectados com malware distribuídos pela Steam, e os investigadores federais agora pedem que as vítimas entrem em contato. A agência identificou sete títulos específicos ligados ao caso e está coletando relatos detalhados de qualquer pessoa que tenha feito o download desses jogos.

OFERTA EXCLUSIVA

Use o código TRYHARD33 no checkout para resgatar esta oferta antes que expire.

Ganhe 33% de desconto na assinatura GAMES+

Sete jogos citados na investigação federal

A página oficial de serviços às vítimas do FBI lista os jogos sob investigação: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI e Tokenova. Todos os sete estiveram disponíveis na Steam entre maio de 2024 e janeiro de 2026.

Qualquer pessoa que tenha baixado esses jogos durante esse período pode relatar sua experiência enviando um e-mail para [email protected] ou preenchendo um formulário no site do FBI. O formulário solicita seu Steam ID, qual jogo você instalou, a data do download, se alguém entrou em contato ou pagou para você jogar, e o valor em dinheiro que você perdeu.

Os investigadores federais estão montando uma linha do tempo completa, cruzando datas de download, endereços de carteira e outros detalhes de identificação para rastrear os indivíduos por trás da operação.

Como esses golpes funcionavam

PirateFI foi o caso mais notório. O jogo free-to-play de sobrevivência com recursos web3 atraiu mais de 7.000 jogadores antes que a Valve o removesse da Steam em fevereiro de 2025. O jogo funcionava como um mecanismo de entrega de malware. Uma conta no Telegram estava pagando pessoas para jogar e moderar o título, o que explica por que a contagem de downloads disparou tão rápido. O malware rodou por cerca de seis dias antes que a Valve removesse o jogo e orientasse os usuários afetados a formatar seus sistemas operacionais completamente.

Mais tarde, em setembro de 2025, BlockBlasters tornou-se o centro de outro ataque. Um streamer que arrecadava fundos para tratamento de câncer recebeu o jogo. Um arquivo malicioso chamado game2.bat havia sido adicionado ao diretório do jogo um mês antes. Esse arquivo drenou mais de $32,000 da carteira crypto do streamer. Centenas de usuários tinham o jogo instalado na época. O streamer acabou sendo reembolsado, mas o incidente revelou uma tática perigosa: esconder código malicioso dentro de uma atualização de jogo depois que o título já passou pela análise inicial da Steam e construiu uma pequena base de jogadores.

O verdadeiro problema é quanta legitimidade a vitrine da Steam oferece. Os usuários veem um jogo listado em uma plataforma em que confiam e presumem que é seguro, mesmo quando normalmente seriam mais cautelosos.

Malware hidden in plain sight

Malware escondido à vista de todos

As implicações de segurança mais amplas para a Valve

O caso BlockBlasters tomou um rumo estranho quando pesquisadores de segurança rastrearam dados roubados através de contas no Telegram e acabaram encontrando um suspeito que havia postado fotos de carros nas redes sociais, junto com links para seus perfis no YouTube e X. A conta VX Underground no X seguiu o rastro dos dados comprometidos para identificar a pessoa por trás do golpe usando informações publicamente disponíveis que o próprio golpista compartilhou.

A janela de investigação do FBI terminando em janeiro de 2026 sugere que nenhum caso novo surgiu recentemente, mas o método de ataque que esses golpistas usaram manterá as equipes de segurança da Valve ocupadas. Os criminosos provaram que injetar arquivos maliciosos em uma atualização pós-lançamento é uma maneira eficaz de passar pela triagem inicial da Steam.

As recomendações gerais de segurança do FBI se aplicam:

  • Nunca compartilhe informações financeiras ou pessoais com contas que você não reconhece
  • Trate qualquer investimento ou conselho financeiro de pessoas que você conheceu online com extrema cautela
  • Não pague taxas adicionais se você já foi vítima de um golpe
  • Evite serviços que prometem recuperar fundos perdidos

Se você instalou qualquer um dos sete jogos citados entre maio de 2024 e janeiro de 2026, escaneie seu sistema em busca de atividades incomuns e relate sua experiência ao FBI, mesmo que não tenha perdido dinheiro diretamente.

Não deixe de conferir mais:

Jogos

Guias

Reviews

Notícias

Perguntas Frequentes (FAQs)

Quais jogos da Steam estão citados na investigação de malware do FBI?

O FBI identificou sete jogos: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI e Tokenova. Esses títulos estiveram ativos na Steam principalmente entre maio de 2024 e janeiro de 2026.

Como relatar ao FBI que você foi vítima de malware na Steam?

As vítimas podem entrar em contato diretamente com o FBI pelo e-mail [email protected] ou preencher um formulário no site oficial do FBI. Você precisará do seu Steam ID, o nome do jogo que baixou, a data aproximada do download e detalhes sobre quaisquer perdas financeiras.

O que você deve fazer se baixou um desses jogos?

O FBI recomenda relatar sua experiência mesmo que você não tenha certeza se sofreu uma perda financeira. A Valve orientou anteriormente os usuários que baixaram o PirateFI a formatar seus sistemas operacionais. Você também deve monitorar suas contas para detectar atividades incomuns e evitar pagar por serviços de terceiros que afirmam recuperar fundos perdidos.

Relatórios

atualizado

9 de junho, 2026

publicado

9 de junho, 2026

Publicidade