Кибератака смогла преодолеть контроль Steam, заразив около 8000 компьютеров и позволив украсть более 220000 долларов в криптовалюте у игроков по всему миру. Операция была разоблачена после ареста Зяйра Донтеевиуса Замариона Уилкинса, согласно данным экспертов по цифровой безопасности Eset и судебным документам в США. Дело демонстрирует, что, хотя официальные платформы придерживаются строгих политик безопасности, кибератакующие продолжают искать новые способы подрыва доверия пользователей.
На протяжении почти двух лет, с мая 2024 года по февраль 2026 года, организатор злонамеренной кампании использовал видеоигры, опубликованные в Steam, для распространения инфостилера, программы, предназначенной для кражи учетных данных, паролей, токенов сессий и данных, связанных с криптовалютными кошельками. Согласно данным ФБР, среди затронутых игр были: BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi и Tokenova, которые рекламировались в сообществах, таких как Discord, Telegram и X, привлекая неосмотрительных пользователей. Вредоносное ПО запускалось вместе с игрой, позволяя доступ к личной информации и облегчая кражу цифровых активов. В некоторых случаях злоумышленники использовали чат-ботов для выявления профилей с крупными суммами в криптовалюте и приоритизировали эти цели. Одним из центральных элементов атаки было использование доверия, которое пользователи возлагают на официальные платформы. Хотя Steam имеет технические проверки и контроль для обнаружения вредоносного ПО, эти процессы не эквивалентны комплексному аудиту безопасности. Злоумышленники смогли опубликовать игры, которые казались легитимными, преодолевая первоначальные проверки и даже выпуская последующие вредоносные обновления. Стратегия не ограничивалась только техническим аспектом. Ответственные лица использовали социальную инженерию для убеждения игроков в подлинности игр, используя отзывы, форумы и кампании в социальных сетях для повышения их видимости.
Случай с Steam не является единичным. В 2025 году Apple удалила почти 59000 приложений, которые, после одобрения, внесли изменения для совершения мошенничества. Эта ситуация показывает, что ни одна система проверки не является абсолютно безошибочной, даже в самых известных цифровых магазинах. Главный урок для пользователей заключается в том, что безопасность зависит не только от платформы. Хотя загрузка с официальных сайтов по-прежнему является лучшей практикой, киберпреступники адаптировали свои тактики, чтобы использовать восприятие доверия, создаваемое этими средами.
Чтобы снизить риск загрузки вредоносного ПО, пользователям важно принять дополнительные привычки проверки:
После обнаружения кампании ФБР запросило сотрудничество пострадавших для сбора доказательств и отслеживания операции. Вклад информации от пользователей был решающим для идентификации компрометированных игр и связывания доказательств с главным подозреваемым. Этот совместный подход позволил восстановить работу вредоносного ПО и завершить расследование с арестом ответственного. Значение этого инцидента заключается в том, что он затронул одну из крупнейших платформ цифрового распространения, считаемую миллионами пользователей безопасной средой для загрузки видеоигр. Хотя Steam реализует процессы проверки и верификации, сложность атак и использование техник социальной инженерии продолжают представлять риски для геймерского сообщества. Инцидент подчеркивает пределы безопасности на официальных платформах и необходимость более критического подхода со стороны пользователей.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























