FBI 已針對透過 Steam 發布的惡意軟體遊戲展開正式調查,聯邦調查人員現正呼籲受害者主動聯繫。該機構已點名七款與此案相關的遊戲,並正收集所有曾下載過這些遊戲的玩家所提供的詳細報告。

聯邦調查中點名的七款遊戲
FBI 的官方受害者服務頁面列出了調查中的遊戲:BlockBlasters、Chemia、Dashverse / DashFPS、Lampy、Lunara、PirateFI 以及 Tokenova。這七款遊戲皆於 May 2024 and January 2026 期間在 Steam 上架。
任何在此期間下載過這些遊戲的玩家,皆可透過寄送電子郵件至 [email protected] 或填寫 FBI 官網上的表格來回報其遭遇。該表格要求提供您的 Steam ID、安裝的遊戲名稱、下載日期、是否有人聯繫或付費請您遊玩,以及您損失的金額。
聯邦調查人員正透過交叉比對下載日期、錢包地址及其他識別資訊來建立完整的時間軸,以追蹤該行動背後的幕後黑手。
這些詐騙手法是如何運作的
PirateFI 是最顯眼的案例。這款具備 web3 功能的免費生存遊戲在 Valve 於 2025 年 2 月將其從 Steam 下架前,已吸引超過 7,000 players。該遊戲實際上是惡意軟體的傳播載體。一個 Telegram 帳號曾付費請人遊玩並擔任該遊戲的版主,這解釋了為何下載量會迅速飆升。該惡意軟體在 Valve 下架遊戲並告知受影響用戶徹底清除作業系統前,已運作了約六天。
隨後在 2025 年 9 月,BlockBlasters 成為另一起攻擊的中心。一位正在為癌症治療籌款的實況主收到了這款遊戲。一個標記為 game2.bat 的惡意檔案在一個月前被添加到遊戲目錄中。該檔案從實況主的加密貨幣錢包中竊取了超過 $32,000。當時有數百名用戶安裝了該遊戲。雖然該實況主最終獲得了賠償,但此事件揭露了一種危險策略:在遊戲通過 Steam 的初步審核並累積一定玩家群後,透過遊戲更新隱藏惡意程式碼。
真正的問題在於 Steam 的商店平台賦予了這些遊戲多大的合法性。玩家看到遊戲在他們信任的平台上架,便會假設它是安全的,即使他們平時會更加謹慎。

隱藏在眼皮底下的惡意軟體
對 Valve 更廣泛的安全影響
BlockBlasters 案件在安全研究人員透過 Telegram 帳號追蹤被竊數據,並最終找到一名在社群媒體上發布汽車照片,且附上其 YouTube 和 X 個人檔案連結的嫌疑人後,出現了離奇的轉折。X 上的 VX Underground 帳號透過追蹤被駭數據的軌跡,利用詐騙者自行公開的資訊成功鎖定了幕後黑手。
FBI 的調查窗口於 January 2026 結束,這顯示近期並未出現新的案例,但這些詐騙者使用的攻擊手法將使 Valve 的安全團隊持續忙碌。惡意行為者證明了在遊戲發布後的更新中注入惡意檔案,是繞過 Steam 初步審核流程的有效途徑。
FBI 的一般安全建議如下:
- 切勿與不認識的帳號分享財務或個人資訊
- 對於網路上結識的人所提供的任何投資或財務建議,請務必保持高度警惕
- 如果您已經受騙,請勿支付任何額外費用
- 避免使用承諾能追回損失資金的服務
如果您在 2024 年 5 月至 2026 年 1 月期間安裝了上述七款遊戲中的任何一款,請掃描您的系統以檢查是否有異常活動,即使您沒有直接損失金錢,也請向 FBI 回報您的遭遇。
務必查看更多內容:
常見問題 (FAQs)
FBI 的惡意軟體調查中點名了哪些 Steam 遊戲?
FBI 已確認七款遊戲:BlockBlasters、Chemia、Dashverse / DashFPS、Lampy、Lunara、PirateFI 和 Tokenova。這些遊戲主要在 2024 年 5 月至 2026 年 1 月期間於 Steam 上活躍。
如何向 FBI 回報自己是 Steam 惡意軟體的受害者?
受害者可以直接透過 [email protected] 聯繫 FBI,或在 FBI 官網填寫表格。您需要準備好您的 Steam ID、下載的遊戲名稱、大約的下載日期以及任何財務損失的詳細資訊。
如果您下載了其中一款遊戲,該怎麼辦?
FBI 建議即使您不確定自己是否遭受財務損失,也應回報您的遭遇。Valve 先前曾建議下載過 PirateFI 的用戶重新格式化其作業系統。您也應該監控您的帳號是否有異常活動,並避免支付任何聲稱能追回損失資金的第三方服務費用。








