FBI 呼吁Steam恶意软件受害者站出来
联邦调查点名的七款游戏
根据 FBI 官方受害者服务页面,本次调查中确定的游戏包括 BlockBlasters、Chemia、Dashverse / DashFPS、Lampy、Lunara、PirateFI 和 Tokenova。这些游戏主要在2024 年 5 月至 2026 年 1 月期间活跃在Steam上。
如果您在此期间下载了这些游戏中的任何一款,FBI 希望听取您的经历。受害者可以直接联系 [email protected],或通过 FBI 官方网站上的在线表格提交详细信息。该表格会询问您的Steam ID、下载了哪款游戏、下载时间、是否收到过联系或激励来玩该游戏,以及因此造成的经济损失。
关键在于,调查人员正试图拼凑出一个更全面的图景,连接时间线、钱包地址和其他识别信息,以针对责任人建立案件。
危险
FBI 警告受害者,不要支付任何额外的费用来应对诈骗,也不要使用声称能追回损失资金的服务,因为这些往往是针对同一批受害者的二次诈骗。
这些诈骗是如何运作的
其中最引人注目的案例涉及 PirateFI,这是一款带有 web3 元素的免费生存游戏,在 2025 年 2 月被从 Steam 下架前吸引了超过 7,000 名玩家。该游戏实际上是安装恶意软件到玩家 PC 的幌子。据报道,一个 Telegram 账号曾向用户支付费用来玩和管理该游戏,这解释了其虚高的下载量。据报道,在 Valve 将其从平台移除并敦促受影响用户完全重装操作系统之前,该恶意软件活跃了大约六天。
几个月后,在 2025 年 9 月,BlockBlasters 成为另一起令人不安事件的主角。该游戏被分享给一位正在为癌症治疗筹款的主播。一个月前,一个名为 game2.bat 的恶意文件被注入到游戏文件中。该文件从主播的加密钱包中耗尽了超过 32,000 美元,据估计当时有数百名用户安装了该游戏。该主播最终得到了赔偿,但此事件暴露了一个令人担忧的攻击途径:在游戏获得一定玩家群体后,将恶意文件注入 Steam 游戏更新中。
大多数玩家忽略的是,官方 Steam 商城的信誉在多大程度上为这些游戏提供了不应有的可信度。在受信任的平台上看到一款游戏,可能会让即使是谨慎的玩家放松警惕。

隐藏在视线中的恶意软件
对 Valve 更广泛的安全影响
在安全研究人员通过 Telegram 账号追溯被盗数据,并最终确定一名曾在社交媒体上公开分享汽车照片并附带其 YouTube 和 X 账号链接的嫌疑人后,BlockBlasters 的调查出现了意想不到的转折。据报道,X 上的 VX Underground 账号追踪了被黑数据,并利用诈骗者自愿发布的信息识别出了罪犯。
FBI 调查窗口于2026 年 1 月关闭,这表明近期没有出现新的活跃案件,但这些攻击建立的模式可能会让 Valve 的工程师保持警惕。不良行为者已经证明,将恶意文件注入发布后的游戏更新是一种绕过 Steam 初审流程的可行方法。
FBI 的标准安全建议也适用于此:
- 切勿与您不认识的账号分享财务或个人信息
- 对您在网上遇到的人提供的任何投资或财务建议持极其谨慎的态度
- 如果您已经被骗,请勿支付任何额外费用
- 避免使用承诺追回损失资金的服务
小贴士:如果您在 2024 年 5 月至 2026 年 1 月期间下载了上述七款游戏中的任何一款,请检查您的系统是否有异常活动,并向 FBI 报告您的经历,即使您不确定是否遭受了直接经济损失。
来源:Pcgamer
请务必查看更多内容:
常见问题解答 (FAQs)
FBI 的恶意软件调查点名了哪些 Steam 游戏?
FBI 已确定七款游戏:BlockBlasters、Chemia、Dashverse / DashFPS、Lampy、Lunara、PirateFI 和 Tokenova。这些游戏主要在 2024 年 5 月至 2026 年 1 月期间活跃在 Steam 上。
如何向 FBI 举报成为 Steam 恶意软件受害者?
受害者可以直接联系 FBI,邮箱为 [email protected],或在 FBI 官方网站上填写表格。您需要提供您的 Steam ID、下载的游戏名称、大致下载日期以及有关任何经济损失的详细信息。
如果我下载了这些游戏之一,应该怎么做?
FBI 建议即使您不确定是否遭受了经济损失,也应报告您的经历。Valve 此前曾建议下载了 PirateFI 的用户重装操作系统。您还应监控您的账户是否有异常活动,并避免支付任何声称能追回损失资金的第三方服务。







