FBI, Steam üzerinden dağıtılan kötü amaçlı yazılım (malware) içeren oyunlara yönelik resmi bir soruşturma başlattı ve federal müfettişler mağdurları ifade vermeye çağırıyor. Kurum, olayla bağlantılı yedi spesifik oyun başlığını açıkladı ve bu oyunları indiren herkesten detaylı rapor topluyor.
Federal Soruşturmada Adı Geçen Yedi Oyun
FBI'ın resmi mağdur hizmetleri sayfasında soruşturma altındaki oyunlar şu şekilde listeleniyor: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI ve Tokenova. Bu yedi oyunun tamamı Mayıs 2024 ile Ocak 2026 tarihleri arasında Steam üzerinde erişilebilirdi.
Söz konusu dönemde bu oyunları indiren herkes, [email protected] adresine e-posta göndererek veya FBI'ın web sitesindeki formu doldurarak yaşadıklarını bildirebilir. Form; Steam ID'nizi, yüklediğiniz oyunu, indirme tarihinizi, oynamanız için sizinle iletişime geçen veya ödeme yapan birinin olup olmadığını ve kaybettiğiniz para miktarını talep ediyor.
Federal müfettişler; indirme tarihlerini, wallet adreslerini ve diğer tanımlayıcı detayları çapraz referansla inceleyerek operasyonun arkasındaki kişileri bulmak için kapsamlı bir zaman çizelgesi oluşturuyor.
Bu Dolandırıcılıklar Nasıl İşledi?
PirateFI en dikkat çekici vakaydı. Web3 özelliklerine sahip bu free-to-play survival oyunu, Valve Şubat 2025'te Steam'den kaldırana kadar 7,000'den fazla oyuncuya ulaştı. Oyun, malware için bir dağıtım mekanizması görevi görüyordu. Bir Telegram hesabı, oyunu oynamaları ve modere etmeleri için insanlara ödeme yapıyordu; bu da indirme sayısının neden bu kadar hızlı yükseldiğini açıklıyor. Malware, Valve oyunu kaldırıp etkilenen kullanıcılara işletim sistemlerini tamamen sıfırlamalarını söyleyene kadar yaklaşık altı gün boyunca aktif kaldı.
Daha sonra, Eylül 2025'te BlockBlasters başka bir saldırının merkezi haline geldi. Kanser tedavisi için bağış toplayan bir yayıncıya bu oyun gönderildi. Oyunun dizinine bir ay önce game2.bat etiketli kötü amaçlı bir dosya eklenmişti. Bu dosya, yayıncının crypto wallet'ından $32,000'den fazla para çekti. O sırada yüzlerce kullanıcı oyunu yüklemiş durumdaydı. Yayıncının zararı sonunda karşılandı ancak olay tehlikeli bir taktiği ortaya çıkardı: Oyun Steam'in ilk incelemesini geçip küçük bir oyuncu kitlesi oluşturduktan sonra, bir güncelleme aracılığıyla kötü amaçlı kod gizlemek.
Asıl sorun, Steam'in mağazasının sağladığı meşruiyet algısı. Kullanıcılar, güvendikleri bir platformda listelenen bir oyunu gördüklerinde, normalde daha temkinli olacakları durumlarda bile oyunun güvenli olduğunu varsayıyorlar.

Göz önünde gizlenen malware
Valve İçin Daha Geniş Güvenlik Etkileri
BlockBlasters vakası, güvenlik araştırmacıları çalınan verileri Telegram hesapları üzerinden takip edip sosyal medyada araba fotoğrafları paylaşan, ayrıca YouTube ve X profillerine bağlantılar veren bir şüpheliyi bulduğunda garip bir hal aldı. X'teki VX Underground hesabı, dolandırıcının kendi paylaştığı herkese açık bilgileri kullanarak iz sürdü ve saldırganı tespit etti.
FBI'ın soruşturma penceresinin Ocak 2026'da sona ermesi, yakın zamanda yeni bir vaka ortaya çıkmadığını gösteriyor ancak bu dolandırıcıların kullandığı saldırı yöntemi Valve güvenlik ekiplerini meşgul etmeye devam edecek. Kötü niyetli aktörler, oyun yayınlandıktan sonra yapılan bir güncellemeye kötü amaçlı dosyalar enjekte etmenin, Steam'in ilk inceleme sürecini atlatmak için etkili bir yol olduğunu kanıtladılar.
FBI'ın genel güvenlik tavsiyeleri geçerliliğini koruyor:
- Tanımadığınız hesaplarla asla finansal veya kişisel bilgilerinizi paylaşmayın
- İnternette tanıştığınız kişilerden gelen her türlü yatırım veya finansal tavsiyeye karşı aşırı temkinli olun
- Zaten dolandırıldıysanız ek ücretler ödemeyin
- Kayıp fonları kurtaracağını vaat eden hizmetlerden kaçının
Eğer Mayıs 2024 ile Ocak 2026 arasında adı geçen yedi oyundan herhangi birini yüklediyseniz, sisteminizi olağandışı aktiviteler için tarayın ve doğrudan para kaybetmemiş olsanız bile yaşadıklarınızı FBI'a bildirin.
Daha fazlasına göz atmayı unutmayın:
Sıkça Sorulan Sorular (SSS)
FBI'ın malware soruşturmasında adı geçen Steam oyunları hangileri?
FBI yedi oyun belirledi: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI ve Tokenova. Bu oyunlar ağırlıklı olarak Mayıs 2024 ile Ocak 2026 arasında Steam'de aktifti.
Steam malware mağduru olduğunuzu FBI'a nasıl bildirirsiniz?
Mağdurlar doğrudan [email protected] adresinden FBI ile iletişime geçebilir veya FBI'ın resmi web sitesindeki formu doldurabilirler. Steam ID'nize, indirdiğiniz oyunun adına, yaklaşık indirme tarihine ve varsa finansal kayıplarınıza dair detaylara ihtiyacınız olacak.
Bu oyunlardan birini indirdiyseniz ne yapmalısınız?
FBI, finansal bir kayıp yaşayıp yaşamadığınızdan emin olmasanız bile yaşadıklarınızı bildirmenizi öneriyor. Valve daha önce PirateFI indiren kullanıcılara işletim sistemlerini yeniden formatlamalarını tavsiye etmişti. Ayrıca hesaplarınızı olağandışı aktiviteler için izlemeli ve kayıp fonları kurtaracağını iddia eden üçüncü taraf hizmetlere ödeme yapmaktan kaçınmalısınız.









