ФБР начало официальное расследование в отношении игр, зараженных вредоносным ПО и распространявшихся через Steam; федеральные следователи призывают пострадавших выйти на связь. Агентство назвало семь конкретных тайтлов, связанных с этим делом, и собирает подробные отчеты от всех, кто их скачивал.
Семь игр, упомянутых в федеральном расследовании
На официальной странице ФБР для пострадавших перечислены игры, попавшие под следствие: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI и Tokenova. Все семь тайтлов были доступны в Steam в период с мая 2024 года по январь 2026 года.
Любой, кто скачивал эти игры в указанный период, может сообщить о своем опыте, написав на адрес [email protected] или заполнив форму на сайте ФБР. В форме необходимо указать ваш Steam ID, название установленной игры, дату скачивания, а также информацию о том, связывался ли с вами кто-либо с предложением поиграть за деньги и какую сумму вы потеряли.
Федеральные следователи выстраивают хронологию событий, сопоставляя даты загрузок, адреса кошельков и другие идентификационные данные, чтобы выйти на след лиц, стоящих за этой операцией.
Как работали эти схемы
PirateFI стала самым громким случаем. Этот free-to-play сурвайвал с web3-функциями привлек более 7,000 игроков, прежде чем Valve удалила его из Steam в феврале 2025 года. Игра служила механизмом доставки вредоносного ПО. Аккаунт в Telegram платил людям за игру и модерацию тайтла, что объясняет столь быстрый рост количества загрузок. Вредоносное ПО работало около шести дней, после чего Valve удалила игру и порекомендовала пострадавшим пользователям полностью переустановить операционные системы.
Позже, в сентябре 2025 года, в центре новой атаки оказалась BlockBlasters. Стримеру, собиравшему средства на лечение рака, прислали эту игру. За месяц до этого в директорию игры был добавлен вредоносный файл под названием game2.bat. Этот файл вывел более $32,000 с криптокошелька стримера. На тот момент игра была установлена у сотен пользователей. В конечном итоге стримеру возместили ущерб, но инцидент вскрыл опасную тактику: скрытие вредоносного кода в обновлении игры уже после того, как тайтл прошел первичную проверку Steam и набрал небольшую базу игроков.
Настоящая проблема заключается в том, какой уровень легитимности обеспечивает витрина Steam. Пользователи видят игру на платформе, которой доверяют, и предполагают, что она безопасна, даже если в других ситуациях они были бы более осторожны.

Вредоносное ПО, скрытое на виду
Более широкие последствия для безопасности Valve
Дело BlockBlasters приняло неожиданный оборот, когда специалисты по безопасности отследили украденные данные через аккаунты в Telegram и в итоге нашли подозреваемого, который публиковал фотографии машин в соцсетях, а также ссылки на свои профили в YouTube и X. Аккаунт VX Underground в X проследил цепочку скомпрометированных данных и вычислил мошенника, используя общедоступную информацию, которую тот выложил сам.
Период расследования ФБР, заканчивающийся в январе 2026 года, говорит о том, что новых случаев в последнее время не появлялось, но метод атаки, использованный мошенниками, заставит службы безопасности Valve попотеть. Злоумышленники доказали, что внедрение вредоносных файлов в обновление уже выпущенной игры — эффективный способ обойти первичную проверку Steam.
Общие рекомендации ФБР по безопасности остаются в силе:
- Никогда не передавайте финансовую или личную информацию аккаунтам, которые вам не знакомы
- Относитесь с предельной осторожностью к любым инвестиционным или финансовым советам от людей, с которыми вы познакомились в сети
- Не платите дополнительные сборы, если вы уже стали жертвой мошенников
- Избегайте сервисов, которые обещают вернуть потерянные средства
Если вы устанавливали любую из семи упомянутых игр в период с мая 2024 года по январь 2026 года, просканируйте свою систему на предмет подозрительной активности и сообщите о своем опыте в ФБР, даже если вы не понесли прямых финансовых потерь.
Не забудьте ознакомиться с остальным контентом:
Часто задаваемые вопросы (FAQ)
Какие игры из Steam фигурируют в расследовании ФБР о вредоносном ПО?
ФБР выделило семь игр: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI и Tokenova. Эти тайтлы были активны в Steam преимущественно в период с мая 2024 года по январь 2026 года.
Как сообщить ФБР о том, что вы стали жертвой вредоносного ПО в Steam?
Пострадавшие могут связаться с ФБР напрямую по адресу [email protected] или заполнить форму на официальном сайте ФБР. Вам понадобятся ваш Steam ID, название игры, которую вы скачали, примерная дата загрузки и подробности о финансовых потерях.
Что делать, если вы скачали одну из этих игр?
ФБР рекомендует сообщить о своем опыте, даже если вы не уверены, понесли ли вы финансовые потери. Ранее Valve советовала пользователям, скачавшим PirateFI, переустановить операционные системы. Вам также следует следить за своими аккаунтами на предмет необычной активности и избегать оплаты услуг сторонних сервисов, которые обещают вернуть потерянные средства.









