ФБР затримало ймовірного організатора схеми з вірусами в іграх Steam: постраждали тисячі користувачів
Федеральне бюро розслідувань США повідомило про затримання 21-річного мешканця Флориди Зайра Вілкінса, якого слідство вважає одним з учасників масштабної кампанії з поширення шкідливого програмного забезпечення через ігри в Steam. За версією правоохоронців, протягом двох років зловмисники заразили близько 8 тисяч комп'ютерів, отримали доступ щонайменше до 80 криптовалютних гаманців і викрали цифрові активи на суму понад 220 тисяч доларів — це приблизно 9,2 млн гривень за поточним курсом.
Інформація ґрунтується на федеральному обвинувальному висновку, який раніше оприлюднило видання Local 10 News. Деталі справи також збігаються з березневим зверненням ФБР до користувачів Steam, які постраждали від заражених ігор.
Як працювала схема з поширенням шкідливих ігор
За даними слідства, злочинна група діяла з травня 2024 року до лютого 2026 року. Зайр Вілкінс, який нібито використовував псевдонім «Sibel.eth», фінансував придбання шкідливого програмного забезпечення та займався поширенням заражених проєктів. Спілкування з імовірним розробником вірусу відбувалося через захищений месенджер Signal.
Спочатку ігри успішно проходили перевірку цифрової платформи, не викликаючи підозр. Проте після публікації вони отримували оновлення, що містили шкідливий код. Саме така схема дозволяла тривалий час залишатися непоміченими.
Слідство пов'язує атаку з такими іграми:
- BlockBlasters;
- Chemia;
- Dashverse (DashFPS);
- Lampy;
- Lunara;
- PirateFi;
- Tokenova.
Хоча в обвинувальному висновку назва платформи прямо не згадується, перелік ігор повністю збігається з матеріалами ФБР, оприлюдненими раніше в межах розслідування заражень у Steam.
Що відбувалося після встановлення оновлення
Після завантаження оновлення на комп'ютер користувача встановлювався троян віддаленого доступу. За даними слідства, Вілкінс придбав його приблизно за 10 тисяч доларів, що еквівалентно близько 416 тисячам гривень.
Шкідлива програма давала змогу зловмисникам:
- викрадати паролі та файли cookie браузерів;
- отримувати облікові дані для входу до різних сервісів;
- віддалено керувати зараженим комп'ютером;
- обходити двофакторну автентифікацію криптовалютних бірж;
- отримувати доступ до криптовалютних гаманців користувачів.
Заражені ігри поширювалися через Discord, Telegram, X і LinkedIn. За даними ФБР, частину потенційних жертв навмисно відбирали серед користувачів, які володіли значними криптовалютними активами.
Як правоохоронці вийшли на підозрюваного
Розслідування привело агентів до сервісу подарункових карток Bitrefill, через який було придбано понад 150 сертифікатів, переважно для Uber Eats. Після отримання інформації від Uber слідчі встановили обліковий запис, пов'язаний з адресою родини підозрюваного, а також із Західно-Флоридським університетом, де він навчається.
Під час обшуку співробітники ФБР вилучили кілька електронних пристроїв і три сід-фрази криптовалютних гаманців. Аналіз транзакцій у блокчейні показав, що через гаманці, пов'язані з Вілкінсом, пройшло близько 382 тисяч доларів, або майже 15,9 млн гривень. Ця сума суттєво перевищує розмір збитків, який фігурує в поточному обвинуваченні.
Справу ще не завершено
Вілкінсу висунули обвинувачення у змові з метою незаконного отримання інформації за допомогою комп'ютерних систем для отримання фінансової вигоди відповідно до американського Закону про комп'ютерне шахрайство та зловживання (Computer Fraud and Abuse Act). Максимальне покарання за цією статтею передбачає до десяти років позбавлення волі. На момент публікації адвокат обвинуваченого публічно не коментував справу.
Це перший публічно оголошений арешт у розслідуванні, яке ФБР розпочало навесні 2026 року після виявлення серії заражених ігор у Steam. Раніше Valve вже видалила з платформи кілька проєктів, зокрема PirateFi. Водночас імовірного автора самого шкідливого програмного забезпечення в матеріалах справи поки що не названо.
Чому ця історія важлива для користувачів
Фахівці з кібербезпеки зазначають, що подібні атаки стають дедалі небезпечнішими. Зловмисники використовують легальні цифрові майданчики, а шкідливий код активують уже після публікації застосунку. Через це виявити загрозу значно складніше, а регулярна перевірка оновлень стає не менш важливою, ніж завантаження програм лише з офіційних джерел.
Для українських користувачів ця історія особливо актуальна з огляду на популярність Steam і зростання кількості власників криптовалюти. Навіть встановлення ігор з офіційного магазину не гарантує абсолютної безпеки, тому експерти радять використовувати окрему двофакторну автентифікацію для криптогаманців, не зберігати сід-фрази на комп'ютері та уважно стежити за тим, які зміни й дозволи отримують оновлення програм.
Источник: ilenta.com