Интернет

ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей

Федеральное бюро расследований США сообщило о задержании 21-летнего жителя Флориды Зайра Уилкинса, которого следствие считает одним из участников масштабной кампании по распространению вредоносного ПО через игры в Steam. По версии правоохранителей, за два года злоумышленники заразили около 8 тысяч компьютеров, получили доступ минимум к 80 криптовалютным кошелькам и похитили цифровые активы более чем на 220 тысяч долларов — это примерно 9,2 млн гривен по текущему курсу.

Информация основана на федеральном обвинительном заключении, которое ранее опубликовало издание Local 10 News. Детали расследования также совпадают с мартовским обращением ФБР к пользователям Steam, пострадавшим от зараженных игр.

Как работала схема с вредоносными играми

По данным следствия, преступная группа действовала с мая 2024 года по февраль 2026 года. Зайр Уилкинс, предположительно использовавший псевдоним «Sibel.eth», финансировал покупку вредоносного программного обеспечения, а также занимался распространением зараженных проектов. Общение с предполагаемым разработчиком вируса велось через защищенный мессенджер Signal.

Игры сначала проходили проверку цифровой платформы без подозрений, однако позднее получали обновления, содержащие вредоносный код. Именно такой подход позволял избежать обнаружения на первоначальном этапе.

Следствие связывает атаку со следующими проектами:

  • BlockBlasters;
  • Chemia;
  • Dashverse (DashFPS);
  • Lampy;
  • Lunara;
  • PirateFi;
  • Tokenova.

Хотя в обвинительном заключении название платформы напрямую не указано, перечень игр полностью совпадает с ранее опубликованными ФБР материалами по расследованию заражений в Steam.

Что происходило после установки игры

После загрузки обновления на компьютер пользователя устанавливался троян удаленного доступа. По данным следствия, Уилкинс приобрел его примерно за 10 тысяч долларов, что эквивалентно около 416 тысячам гривен.

Вредоносная программа позволяла злоумышленникам:

  • похищать пароли и cookie-файлы браузеров;
  • получать данные для входа в различные сервисы;
  • удаленно управлять зараженным компьютером;
  • обходить двухфакторную аутентификацию криптовалютных бирж;
  • получать доступ к криптовалютным кошелькам пользователей.

Продвижение зараженных игр велось через Discord, Telegram, X и LinkedIn. По данным ФБР, часть потенциальных жертв специально отбиралась среди пользователей, владевших значительными криптовалютными активами.

Как следователи вышли на подозреваемого

Расследование привело агентов к сервису подарочных карт Bitrefill, через который были приобретены более 150 сертификатов, главным образом для Uber Eats. После получения информации от Uber следствие установило учетную запись, связанную с адресом семьи подозреваемого, а также с Университетом Западной Флориды, где он проходит обучение.

Во время обыска сотрудники ФБР изъяли несколько электронных устройств и три сид-фразы криптовалютных кошельков. Анализ блокчейн-транзакций показал, что через кошельки, связанные с Уилкинсом, прошло около 382 тысяч долларов, или почти 15,9 млн гривен. Эта сумма заметно превышает размер ущерба, фигурирующий в текущем обвинении.

Расследование продолжается

Уилкинсу предъявлено обвинение в сговоре с целью незаконного получения информации с использованием компьютеров для извлечения финансовой выгоды в рамках американского Закона о компьютерном мошенничестве и злоупотреблении (Computer Fraud and Abuse Act). Максимальное наказание по этой статье достигает десяти лет лишения свободы. На момент публикации адвокат обвиняемого публичных комментариев не предоставил.

Это первый публичный арест в расследовании, которое ФБР начало весной 2026 года после выявления серии зараженных игр в Steam. Ранее Valve уже удалила с платформы несколько проектов, включая PirateFi. При этом предполагаемый автор самого вредоносного программного обеспечения в материалах дела пока не назван.

Эксперты по кибербезопасности отмечают, что подобные атаки становятся все опаснее, поскольку злоумышленники используют легальные игровые площадки и активируют вредоносный код уже после публикации приложения. Такой подход значительно усложняет обнаружение угрозы и делает регулярную проверку обновлений не менее важной, чем загрузку игр только из официальных источников.

Для украинских пользователей эта история особенно актуальна на фоне растущей популярности Steam и увеличения числа владельцев криптовалюты. Даже установка игр из официального магазина не гарантирует абсолютной безопасности, поэтому специалисты рекомендуют использовать отдельную двухфакторную аутентификацию для криптокошельков, не хранить сид-фразы на компьютере и внимательно отслеживать разрешения, которые получают обновления программ.

Теги:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»