FBI Kêu Gọi Nạn Nhân Malware Steam Trình Báo

FBI yêu cầu người chơi bị ảnh hưởng bởi mã độc trong 7 tựa game Steam từ tháng 5/2024 đến tháng 1/2026 hãy liên hệ để hỗ trợ điều tra.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Đã cập nhật

FBI Calls on Steam Malware Victims to Come Forward
Quảng cáo

FBI đã mở một cuộc điều tra chính thức về các tựa game chứa mã độc được phân phối thông qua Steam, và các điều tra viên liên bang hiện đang kêu gọi các nạn nhân trình báo. Cơ quan này đã nêu tên bảy tựa game cụ thể liên quan đến vụ việc và đang thu thập các báo cáo chi tiết từ bất kỳ ai đã tải xuống những trò chơi này.

ƯU ĐÃI ĐỘC QUYỀN

Sử dụng mã TRYHARD33 khi thanh toán để nhận ưu đãi trước khi mã hết hạn.

Nhận ưu đãi 33% cho gói đăng ký GAMES+

Bảy tựa game bị nêu tên trong cuộc điều tra liên bang

Trang dịch vụ nạn nhân chính thức của FBI liệt kê các tựa game đang bị điều tra bao gồm: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI và Tokenova. Tất cả bảy tựa game này đều có mặt trên Steam trong khoảng thời gian từ tháng 5 năm 2024 đến tháng 1 năm 2026.

Bất kỳ ai đã tải xuống những tựa game này trong khoảng thời gian đó có thể báo cáo trải nghiệm của mình bằng cách gửi email đến [email protected] hoặc điền vào biểu mẫu trên trang web của FBI. Biểu mẫu yêu cầu bạn cung cấp Steam ID, tựa game bạn đã cài đặt, ngày tải xuống, việc có ai liên hệ hoặc trả tiền để bạn chơi hay không, và số tiền bạn đã mất.

Các điều tra viên liên bang đang xây dựng một dòng thời gian toàn diện bằng cách đối chiếu ngày tải xuống, địa chỉ ví (wallet addresses) và các chi tiết định danh khác để truy tìm những cá nhân đứng sau chiến dịch này.

Cách thức hoạt động của các vụ lừa đảo này

PirateFI là trường hợp dễ nhận thấy nhất. Tựa game sinh tồn miễn phí (free-to-play) tích hợp các tính năng web3 này đã thu hút hơn 7,000 người chơi trước khi Valve gỡ bỏ nó khỏi Steam vào tháng 2 năm 2025. Trò chơi này hoạt động như một cơ chế phát tán mã độc. Một tài khoản Telegram đã trả tiền cho mọi người để chơi và quản trị tựa game này, điều này giải thích tại sao số lượng lượt tải xuống lại tăng vọt nhanh chóng như vậy. Mã độc đã hoạt động trong khoảng sáu ngày trước khi Valve gỡ bỏ trò chơi và yêu cầu những người dùng bị ảnh hưởng xóa sạch hệ điều hành của họ.

Sau đó, vào tháng 9 năm 2025, BlockBlasters trở thành tâm điểm của một cuộc tấn công khác. Một streamer đang gây quỹ điều trị ung thư đã được gửi tựa game này. Một tệp tin độc hại có tên game2.bat đã được thêm vào thư mục của trò chơi một tháng trước đó. Tệp tin này đã rút sạch hơn $32,000 từ ví crypto của streamer này. Hàng trăm người dùng đã cài đặt trò chơi vào thời điểm đó. Streamer này cuối cùng đã được hoàn trả số tiền, nhưng vụ việc đã tiết lộ một chiến thuật nguy hiểm: ẩn mã độc bên trong bản cập nhật game sau khi tựa game đã vượt qua quy trình kiểm duyệt ban đầu của Steam và xây dựng được một lượng người chơi nhất định.

Vấn đề thực sự nằm ở mức độ uy tín mà cửa hàng của Steam mang lại. Người dùng thấy một tựa game được liệt kê trên một nền tảng mà họ tin tưởng và cho rằng nó an toàn, ngay cả khi bình thường họ sẽ thận trọng hơn.

Malware hidden in plain sight

Mã độc ẩn mình trong tầm mắt

Những tác động an ninh rộng hơn đối với Valve

Vụ việc BlockBlasters đã có một bước ngoặt kỳ lạ khi các nhà nghiên cứu bảo mật truy vết dữ liệu bị đánh cắp thông qua các tài khoản Telegram và cuối cùng tìm thấy một nghi phạm đã đăng ảnh xe hơi lên mạng xã hội, cùng với các liên kết đến hồ sơ YouTube và X của họ. Tài khoản VX Underground trên X đã lần theo dấu vết của dữ liệu bị xâm phạm để xác định danh tính kẻ đứng sau vụ lừa đảo bằng cách sử dụng thông tin công khai mà chính kẻ lừa đảo đã chia sẻ.

Khoảng thời gian điều tra của FBI kết thúc vào tháng 1 năm 2026 cho thấy không có vụ việc mới nào xuất hiện gần đây, nhưng phương thức tấn công mà những kẻ lừa đảo này sử dụng sẽ khiến các đội ngũ bảo mật của Valve phải bận rộn. Những kẻ xấu đã chứng minh rằng việc chèn các tệp tin độc hại vào bản cập nhật game sau khi ra mắt là một cách hiệu quả để vượt qua quy trình kiểm duyệt ban đầu của Steam.

Các khuyến nghị an toàn chung của FBI bao gồm:

  • Không bao giờ chia sẻ thông tin tài chính hoặc cá nhân với các tài khoản mà bạn không nhận diện được
  • Cực kỳ thận trọng với bất kỳ lời khuyên đầu tư hoặc tài chính nào từ những người bạn gặp trên mạng
  • Không trả thêm phí nếu bạn đã bị lừa đảo
  • Tránh xa các dịch vụ hứa hẹn khôi phục lại số tiền đã mất

Nếu bạn đã cài đặt bất kỳ tựa game nào trong số bảy tựa game nêu trên trong khoảng thời gian từ tháng 5 năm 2024 đến tháng 1 năm 2026, hãy quét hệ thống của bạn để tìm các hoạt động bất thường và báo cáo trải nghiệm của bạn cho FBI ngay cả khi bạn không bị mất tiền trực tiếp.

Đừng bỏ lỡ các nội dung khác:

Games

Guides

Reviews

News

Các câu hỏi thường gặp (FAQs)

Những tựa game Steam nào bị nêu tên trong cuộc điều tra mã độc của FBI?

FBI đã xác định được bảy tựa game: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI và Tokenova. Những tựa game này hoạt động trên Steam chủ yếu trong khoảng thời gian từ tháng 5 năm 2024 đến tháng 1 năm 2026.

Làm thế nào để báo cáo việc trở thành nạn nhân của mã độc trên Steam cho FBI?

Các nạn nhân có thể liên hệ trực tiếp với FBI qua địa chỉ [email protected] hoặc điền vào biểu mẫu trên trang web chính thức của FBI. Bạn sẽ cần cung cấp Steam ID, tên tựa game bạn đã tải xuống, ngày tải xuống ước tính và chi tiết về các khoản tổn thất tài chính.

Bạn nên làm gì nếu đã tải xuống một trong những tựa game này?

FBI khuyến nghị bạn nên báo cáo trải nghiệm của mình ngay cả khi bạn không chắc chắn liệu mình có bị tổn thất tài chính hay không. Trước đó, Valve đã khuyên người dùng đã tải xuống PirateFI nên định dạng lại hệ điều hành của họ. Bạn cũng nên theo dõi các tài khoản của mình để phát hiện các hoạt động bất thường và tránh trả tiền cho bất kỳ dịch vụ bên thứ ba nào tuyên bố có thể khôi phục lại số tiền đã mất.

Báo cáo

đã cập nhật

tháng 6 9 2026

đã đăng

tháng 6 9 2026

Quảng cáo

Tin tức liên quan