サイバー攻撃がSteamのコントロールを突破し、約8,000台のコンピュータを感染させ、世界中のプレイヤーから22万ドル以上の暗号通貨を盗むことを可能にしました。この作戦は、Zyaire Dontaevious Zamarion Wilkinsの逮捕後に解体されました。これは、Esetのデジタルセキュリティ専門家とアメリカの司法文書によるものです。この事件は、公式プラットフォームが厳格なセキュリティポリシーを維持しているにもかかわらず、サイバー攻撃者がユーザーの信頼を侵害する新たな手段を探し続けていることを示しています。
2024年5月から2026年2月までの約2年間、悪意のあるキャンペーンの責任者は、Steamで公開されたビデオゲームを利用して、情報を盗むために設計されたインフォステーラーを配布しました。このプログラムは、認証情報、パスワード、セッショントークン、暗号通貨ウォレットに関連するデータを盗むためのものです。FBIによると、影響を受けたタイトルには、BlockBlasters、Chemia、Dashverse、DashFPS、Lampy、Lunara、PirateFi、Tokenovaが含まれており、これらはDiscord、Telegram、Xなどのコミュニティで宣伝され、無防備なユーザーを引き寄せました。**マルウェアはゲームと共に実行され、プライベート情報へのアクセスを可能にし、デジタル資産の盗難を容易にしました。**一部のケースでは、攻撃者はチャットボットを使用して暗号通貨を大量に保有するプロファイルを特定し、これらのターゲットを優先しました。攻撃の中心的な要素の一つは、ユーザーが公式プラットフォームに寄せる信頼を利用することでした。Steamは悪意のあるソフトウェアを検出するための技術的なレビューとコントロールを持っていますが、これらのプロセスは包括的なセキュリティ監査に相当するものではありません。攻撃者は、初期の検証を突破し、後に悪意のある更新をリリースすることで、合法性を装ったタイトルを公開することに成功しました。この戦略は技術的な側面に限らず、責任者はソーシャルエンジニアリングを利用してプレイヤーにゲームの信頼性を納得させ、レビュー、フォーラム、ソーシャルメディアでのキャンペーンを通じて可視性を高めました。
Steamのケースは孤立したものではありません。2025年、Appleは承認された後に詐欺を行うための変更を加えた約59,000のアプリを削除しました。**この状況は、どんなレビューシステムも完全に無謬ではないことを示しています。**デジタル分野で最も認知されたストアでも同様です。ユーザーにとっての主な教訓は、セキュリティがプラットフォームだけに依存していないということです。公式サイトからのダウンロードは依然として最良の実践ですが、サイバー犯罪者はこれらの環境が生み出す信頼感を利用するために戦術を適応させています。
マルウェアのダウンロードリスクを減らすために、ユーザーは追加の確認習慣を採用することが重要です:
キャンペーンが検出された後、FBIは影響を受けた人々に協力を求め、証拠を集めて操作を追跡しました。**ユーザーからの情報提供は、影響を受けたタイトルを特定し、証拠を主要な容疑者に結びつけるために決定的でした。**この協力的なアプローチにより、マルウェアの機能を再構築し、責任者の逮捕で調査を終了することができました。この事件の重要性は、数百万のユーザーによって安全なビデオゲームダウンロード環境と見なされている最大のデジタル配信プラットフォームの一つに影響を与えたことにあります。Steamはレビューと検証のプロセスを実施していますが、攻撃の巧妙さとソーシャルエンジニアリング技術の使用は、ゲーマーコミュニティにとって依然としてリスクをもたらしています。この事件は、公式プラットフォームのセキュリティの限界と、ユーザーによるより批判的な態度の必要性を浮き彫りにしています。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。





























