FBI, Steam Kötü Amaçlı Yazılım Mağdurlarına Başvuruyor

FBI, Mayıs 2024-Ocak 2026 arası Steam'de zararlı yazılım içeren 7 oyunun mağdurlarından yaşadıklarını bildirmelerini talep ediyor.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Güncellendi

FBI Calls on Steam Malware Victims to Come Forward
Reklam

FBI, Steam üzerinden dağıtılan kötü amaçlı yazılım (malware) içeren oyunlara yönelik resmi bir soruşturma başlattı ve federal müfettişler mağdurları ifade vermeye çağırıyor. Kurum, olayla bağlantılı yedi spesifik oyun başlığını açıkladı ve bu oyunları indiren herkesten detaylı rapor topluyor.

ÖZEL TEKLİF

Bu teklifi süresi dolmadan kullanmak için ödeme sırasında TRYHARD33 kodunu girin.

GAMES+ Aboneliğinde 33% İndirim Kazanın

Federal Soruşturmada Adı Geçen Yedi Oyun

FBI'ın resmi mağdur hizmetleri sayfasında soruşturma altındaki oyunlar şu şekilde listeleniyor: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI ve Tokenova. Bu yedi oyunun tamamı Mayıs 2024 ile Ocak 2026 tarihleri arasında Steam üzerinde erişilebilirdi.

Söz konusu dönemde bu oyunları indiren herkes, [email protected] adresine e-posta göndererek veya FBI'ın web sitesindeki formu doldurarak yaşadıklarını bildirebilir. Form; Steam ID'nizi, yüklediğiniz oyunu, indirme tarihinizi, oynamanız için sizinle iletişime geçen veya ödeme yapan birinin olup olmadığını ve kaybettiğiniz para miktarını talep ediyor.

Federal müfettişler; indirme tarihlerini, wallet adreslerini ve diğer tanımlayıcı detayları çapraz referansla inceleyerek operasyonun arkasındaki kişileri bulmak için kapsamlı bir zaman çizelgesi oluşturuyor.

Bu Dolandırıcılıklar Nasıl İşledi?

PirateFI en dikkat çekici vakaydı. Web3 özelliklerine sahip bu free-to-play survival oyunu, Valve Şubat 2025'te Steam'den kaldırana kadar 7,000'den fazla oyuncuya ulaştı. Oyun, malware için bir dağıtım mekanizması görevi görüyordu. Bir Telegram hesabı, oyunu oynamaları ve modere etmeleri için insanlara ödeme yapıyordu; bu da indirme sayısının neden bu kadar hızlı yükseldiğini açıklıyor. Malware, Valve oyunu kaldırıp etkilenen kullanıcılara işletim sistemlerini tamamen sıfırlamalarını söyleyene kadar yaklaşık altı gün boyunca aktif kaldı.

Daha sonra, Eylül 2025'te BlockBlasters başka bir saldırının merkezi haline geldi. Kanser tedavisi için bağış toplayan bir yayıncıya bu oyun gönderildi. Oyunun dizinine bir ay önce game2.bat etiketli kötü amaçlı bir dosya eklenmişti. Bu dosya, yayıncının crypto wallet'ından $32,000'den fazla para çekti. O sırada yüzlerce kullanıcı oyunu yüklemiş durumdaydı. Yayıncının zararı sonunda karşılandı ancak olay tehlikeli bir taktiği ortaya çıkardı: Oyun Steam'in ilk incelemesini geçip küçük bir oyuncu kitlesi oluşturduktan sonra, bir güncelleme aracılığıyla kötü amaçlı kod gizlemek.

Asıl sorun, Steam'in mağazasının sağladığı meşruiyet algısı. Kullanıcılar, güvendikleri bir platformda listelenen bir oyunu gördüklerinde, normalde daha temkinli olacakları durumlarda bile oyunun güvenli olduğunu varsayıyorlar.

Malware hidden in plain sight

Göz önünde gizlenen malware

Valve İçin Daha Geniş Güvenlik Etkileri

BlockBlasters vakası, güvenlik araştırmacıları çalınan verileri Telegram hesapları üzerinden takip edip sosyal medyada araba fotoğrafları paylaşan, ayrıca YouTube ve X profillerine bağlantılar veren bir şüpheliyi bulduğunda garip bir hal aldı. X'teki VX Underground hesabı, dolandırıcının kendi paylaştığı herkese açık bilgileri kullanarak iz sürdü ve saldırganı tespit etti.

FBI'ın soruşturma penceresinin Ocak 2026'da sona ermesi, yakın zamanda yeni bir vaka ortaya çıkmadığını gösteriyor ancak bu dolandırıcıların kullandığı saldırı yöntemi Valve güvenlik ekiplerini meşgul etmeye devam edecek. Kötü niyetli aktörler, oyun yayınlandıktan sonra yapılan bir güncellemeye kötü amaçlı dosyalar enjekte etmenin, Steam'in ilk inceleme sürecini atlatmak için etkili bir yol olduğunu kanıtladılar.

FBI'ın genel güvenlik tavsiyeleri geçerliliğini koruyor:

  • Tanımadığınız hesaplarla asla finansal veya kişisel bilgilerinizi paylaşmayın
  • İnternette tanıştığınız kişilerden gelen her türlü yatırım veya finansal tavsiyeye karşı aşırı temkinli olun
  • Zaten dolandırıldıysanız ek ücretler ödemeyin
  • Kayıp fonları kurtaracağını vaat eden hizmetlerden kaçının

Eğer Mayıs 2024 ile Ocak 2026 arasında adı geçen yedi oyundan herhangi birini yüklediyseniz, sisteminizi olağandışı aktiviteler için tarayın ve doğrudan para kaybetmemiş olsanız bile yaşadıklarınızı FBI'a bildirin.

Daha fazlasına göz atmayı unutmayın:

Oyunlar

Rehberler

İncelemeler

Haberler

Sıkça Sorulan Sorular (SSS)

FBI'ın malware soruşturmasında adı geçen Steam oyunları hangileri?

FBI yedi oyun belirledi: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI ve Tokenova. Bu oyunlar ağırlıklı olarak Mayıs 2024 ile Ocak 2026 arasında Steam'de aktifti.

Steam malware mağduru olduğunuzu FBI'a nasıl bildirirsiniz?

Mağdurlar doğrudan [email protected] adresinden FBI ile iletişime geçebilir veya FBI'ın resmi web sitesindeki formu doldurabilirler. Steam ID'nize, indirdiğiniz oyunun adına, yaklaşık indirme tarihine ve varsa finansal kayıplarınıza dair detaylara ihtiyacınız olacak.

Bu oyunlardan birini indirdiyseniz ne yapmalısınız?

FBI, finansal bir kayıp yaşayıp yaşamadığınızdan emin olmasanız bile yaşadıklarınızı bildirmenizi öneriyor. Valve daha önce PirateFI indiren kullanıcılara işletim sistemlerini yeniden formatlamalarını tavsiye etmişti. Ayrıca hesaplarınızı olağandışı aktiviteler için izlemeli ve kayıp fonları kurtaracağını iddia eden üçüncü taraf hizmetlere ödeme yapmaktan kaçınmalısınız.

Raporlar

güncellendi

Haziran 9. 2026

yayınlandı

Haziran 9. 2026

Reklam

İlgili Haberler