iLenta Меню

ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей

20 июля 2026, 20:07 | Oleksandr Bazanov [93]
Федеральное бюро расследований США сообщило о задержании 21-летнего жителя Флориды Зайра Уилкинса, которого следствие считает одним из участников масштабной кампании по распространению вредоносного ПО через игры в Steam. По версии правоохранителей, за два года злоумышленники заразили около 8 тысяч компьютеров, получили доступ минимум к 80 криптовалютным кошелькам и похитили цифровые активы более чем на 220 тысяч долларов — это примерно 9,2 млн гривен по текущему курсу.
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей

Информация основана на федеральном обвинительном заключении, которое ранее опубликовало издание Local 10 News. Детали расследования также совпадают с мартовским обращением ФБР к пользователям Steam, пострадавшим от зараженных игр.

Как работала схема с вредоносными играми

По данным следствия, преступная группа действовала с мая 2024 года по февраль 2026 года. Зайр Уилкинс, предположительно использовавший псевдоним «Sibel.eth», финансировал покупку вредоносного программного обеспечения, а также занимался распространением зараженных проектов. Общение с предполагаемым разработчиком вируса велось через защищенный мессенджер Signal.

Игры сначала проходили проверку цифровой платформы без подозрений, однако позднее получали обновления, содержащие вредоносный код. Именно такой подход позволял избежать обнаружения на первоначальном этапе.

Следствие связывает атаку со следующими проектами:

  • BlockBlasters;
  • Chemia;
  • Dashverse (DashFPS);
  • Lampy;
  • Lunara;
  • PirateFi;
  • Tokenova.

Хотя в обвинительном заключении название платформы напрямую не указано, перечень игр полностью совпадает с ранее опубликованными ФБР материалами по расследованию заражений в Steam.

Что происходило после установки игры

После загрузки обновления на компьютер пользователя устанавливался троян удаленного доступа. По данным следствия, Уилкинс приобрел его примерно за 10 тысяч долларов, что эквивалентно около 416 тысячам гривен.

Вредоносная программа позволяла злоумышленникам:

  • похищать пароли и cookie-файлы браузеров;
  • получать данные для входа в различные сервисы;
  • удаленно управлять зараженным компьютером;
  • обходить двухфакторную аутентификацию криптовалютных бирж;
  • получать доступ к криптовалютным кошелькам пользователей.

Продвижение зараженных игр велось через Discord, Telegram, X и LinkedIn. По данным ФБР, часть потенциальных жертв специально отбиралась среди пользователей, владевших значительными криптовалютными активами.

Как следователи вышли на подозреваемого

Расследование привело агентов к сервису подарочных карт Bitrefill, через который были приобретены более 150 сертификатов, главным образом для Uber Eats. После получения информации от Uber следствие установило учетную запись, связанную с адресом семьи подозреваемого, а также с Университетом Западной Флориды, где он проходит обучение.

Во время обыска сотрудники ФБР изъяли несколько электронных устройств и три сид-фразы криптовалютных кошельков. Анализ блокчейн-транзакций показал, что через кошельки, связанные с Уилкинсом, прошло около 382 тысяч долларов, или почти 15,9 млн гривен. Эта сумма заметно превышает размер ущерба, фигурирующий в текущем обвинении.

Расследование продолжается

Уилкинсу предъявлено обвинение в сговоре с целью незаконного получения информации с использованием компьютеров для извлечения финансовой выгоды в рамках американского Закона о компьютерном мошенничестве и злоупотреблении (Computer Fraud and Abuse Act). Максимальное наказание по этой статье достигает десяти лет лишения свободы. На момент публикации адвокат обвиняемого публичных комментариев не предоставил.

Это первый публичный арест в расследовании, которое ФБР начало весной 2026 года после выявления серии зараженных игр в Steam. Ранее Valve уже удалила с платформы несколько проектов, включая PirateFi. При этом предполагаемый автор самого вредоносного программного обеспечения в материалах дела пока не назван.

Эксперты по кибербезопасности отмечают, что подобные атаки становятся все опаснее, поскольку злоумышленники используют легальные игровые площадки и активируют вредоносный код уже после публикации приложения. Такой подход значительно усложняет обнаружение угрозы и делает регулярную проверку обновлений не менее важной, чем загрузку игр только из официальных источников.

Для украинских пользователей эта история особенно актуальна на фоне растущей популярности Steam и увеличения числа владельцев криптовалюты. Даже установка игр из официального магазина не гарантирует абсолютной безопасности, поэтому специалисты рекомендуют использовать отдельную двухфакторную аутентификацию для криптокошельков, не хранить сид-фразы на компьютере и внимательно отслеживать разрешения, которые получают обновления программ.

Источник: techcrunch

© 2012-2026 iLenta. Все права защищены.
Полная версия

Интернет

AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
21 июля 2026, 10:06 | Oleksandr Bazanov
Европейская комиссия официально оштрафовала китайский маркетплейс AliExpress на 550 млн евро (около 26,8 млрд грн). Причиной стало нарушение требований Закона о цифровых услугах (Digital Services Act, DSA): по мнению регулятора, компания не смогла должным образом предотвратить распространение контрафактной, незаконной и потенциально опасной продукции.
Подробнее...
 
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
21 июля 2026, 00:53 | Roter
Специалисты по кибербезопасности из компании Group-IB обнаружили новую вредоносную программу для macOS, которая использует не уязвимости операционной системы, а методы социальной инженерии. Вредонос, получивший название ClickLock Stealer, вынуждает пользователей самостоятельно запускать заражающий скрипт, после чего буквально «берет в заложники» компьютер, пока владелец не введет пароль от своей учетной записи.
Подробнее...
 
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
20 июля 2026, 20:07 | Oleksandr Bazanov
Федеральное бюро расследований США сообщило о задержании 21-летнего жителя Флориды Зайра Уилкинса, которого следствие считает одним из участников масштабной кампании по распространению вредоносного ПО через игры в Steam. По версии правоохранителей, за два года злоумышленники заразили около 8 тысяч компьютеров, получили доступ минимум к 80 криптовалютным кошелькам и похитили цифровые активы более чем на 220 тысяч долларов — это примерно 9,2 млн гривен по текущему курсу.
Подробнее...
 
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
17 июля 2026, 22:17 | Oleksandr Bazanov

Компания 1Password официально объявила о запуске интеграции с ИИ-платформой Claude от Anthropic. Новая функция позволяет искусственному интеллекту использовать сохраненные в менеджере паролей учетные данные для выполнения действий в браузере, при этом сами пароли остаются недоступными как для Claude, так и для серверов Anthropic.

Подробнее...
 
Исследование: функции искусственного интеллекта Google могут представлять «неприемлемый риск» для детей
Исследование: функции искусственного интеллекта Google могут представлять «неприемлемый риск» для детей
16 июля 2026, 16:08 | Roter
Функции искусственного интеллекта Google вновь оказались в центре внимания. На этот раз причиной стало исследование некоммерческой организации Common Sense Media, которая пришла к выводу, что ИИ-инструменты компании могут создавать «неприемлемые риски» для детей и подростков.
Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.