ФБР викрило схему зі шкідливими іграми у Steam: постраждали десятки криптогаманців

Роман СичТехно20 Липня 2026194 переглядів

Федеральне бюро розслідувань США затримало 21-річного жителя Флориди Зайра Вілкінса, якого підозрюють в участі у схемі поширення шкідливого програмного забезпечення через відеоігри. За матеріалами слідства, заражені проєкти розміщували на платформі Steam, після чого використовували для викрадення даних і криптовалюти користувачів, пише IZ, посилаючись на TechCrunch.

Імовірна злочинна схема діяла майже два роки. Вісім ігор могли заразити близько 8000 комп’ютерів, надати зловмисникам доступ щонайменше до 80 криптовалютних гаманців і принести понад 220 тисяч доларів.

У чому підозрюють Зайра Вілкінса

Подробиці справи викладені у федеральному обвинувальному акті на 15 сторінках, зміст якого оприлюднило американське видання Local 10 News.

Слідство стверджує, що Зайр Донтейвіус Замаріон Вілкінс із міста Норт-Лодердейл фінансував придбання шкідливих програм, оплачував технічні інструменти та допомагав рекламувати заражені відеоігри.

За версією правоохоронців, підозрюваний використовував псевдонім Sibel.eth. Із неназваним розробником шкідливого програмного забезпечення він нібито спілкувався через захищений месенджер Signal.

ФБР вважає, що схема працювала з травня 2024 року до лютого 2026 року. В обвинувальних документах ідеться про розповсюдження восьми ігор через популярний сервіс цифрової дистрибуції.

Назву платформи в акті прямо не зазначили. Водночас перелік проєктів збігається з іграми, які раніше фігурували в повідомленні ФБР про зараження користувачів Steam.

Серед названих тайтлів:

  • BlockBlasters;
  • Chemia;
  • Dashverse і DashFPS;
  • Lampy;
  • Lunara;
  • PirateFi;
  • Tokenova.

Справу передали до федерального суду в Сіетлі. Неподалік, у місті Белв’ю штату Вашингтон, розташована штаб-квартира компанії Valve, якій належить Steam.

Як шкідливий код потрапляв у Steam-ігри

За матеріалами розслідування, спочатку ігри могли виглядати як звичайні проєкти та проходити перевірку платформи. Шкідливі компоненти з’являлися в них пізніше — після завантаження оновлень.

Після встановлення заражена програма могла збирати:

  • паролі користувачів;
  • cookie-файли браузера;
  • дані авторизації;
  • інформацію про активні сесії;
  • відомості для доступу до криптовалютних сервісів.

Шкідливе програмне забезпечення також давало змогу дистанційно підключатися до комп’ютерів жертв. Слідство вважає, що Вілкінс заплатив близько 10 тисяч доларів за троян віддаленого доступу.

За допомогою цього інструмента зловмисники могли перехоплювати активні сесії користувачів і намагатися обходити двофакторну автентифікацію на криптовалютних біржах.

Рекламу ігор поширювали через Discord, Telegram, X і LinkedIn. Частину потенційних жертв, за даними правоохоронців, могли цілеспрямовано обирати через наявність значних криптовалютних активів.

У попередньому повідомленні ФБР у Сіетлі зазначалося, що основний період атак тривав із травня 2024 року до січня 2026 року. Аналогічні часові межі вказані й у справі Вілкінса, що дало журналістам підстави пов’язати його арешт із розслідуванням заражених Steam-ігор.

Як правоохоронці встановили особу підозрюваного

На Вілкінса слідчі вийшли після аналізу руху викраденої криптовалюти. Частину біткоїнів переказали на платформу Bitrefill, яка дозволяє купувати подарункові картки за цифрові активи.

За даними слідства, через сервіс придбали понад 150 подарункових карток. Значна частина з них була призначена для оплати замовлень в Uber Eats.

Після звернення до Uber агенти виявили обліковий запис, із якого оформлювали доставлення на адресу родини Вілкінса. Інші замовлення надходили за адресами, пов’язаними з Університетом Західної Флориди, де навчається підозрюваний.

Під час подальшого розслідування правоохоронці отримали доступ до даних криптовалютних гаманців, які могли бути пов’язані з Вілкінсом. Аналіз транзакцій показав, що через них пройшли активи орієнтовною вартістю 382 тисячі доларів.

Ця сума перевищує встановлений у справі розмір безпосередньо викраденої криптовалюти. Слідчі продовжують з’ясовувати походження та призначення інших транзакцій.

У матеріалах також згадуються три вилучені сід-фрази криптогаманців. Одна з них стосувалася Monero — криптовалюти з посиленими механізмами конфіденційності, які ускладнюють відстеження переказів.

Яке покарання загрожує Вілкінсу

Зайру Вілкінсу висунули обвинувачення у змові з метою незаконного отримання комп’ютерної інформації для приватної фінансової вигоди.

Справу розглядають відповідно до американського закону Computer Fraud and Abuse Act. У разі доведення вини підозрюваному може загрожувати до 10 років позбавлення волі.

Вілкінса затримали у вівторок, наступного дня йому офіційно висунули обвинувачення. Після цього він мав з’явитися перед федеральним судом у Форт-Лодердейлі.

Адвокат підозрюваного публічно не коментував висунуті звинувачення.

Розслідування заражених ігор у Steam

Арешт Вілкінса став першим публічно відомим затриманням у межах розслідування, про яке відділення ФБР у Сіетлі повідомило в березні 2026 року.

Тоді бюро звернулося до користувачів, які могли встановити заражені ігри зі Steam, із проханням надати інформацію про можливі злами, втрату даних або викрадення цифрових активів.

Компанія Valve раніше видаляла з платформи проєкти, в яких знаходили шкідливе програмне забезпечення. Серед них була гра PirateFi.

Розробника основного шкідливого коду в обвинувальному акті не названо. Інформації про висунення йому окремих звинувачень наразі немає.

Читайте також про те, що професія програміста може зникнути через ШІ: новий прогноз Ілона Маска.

Останні новини

Follow
Sidebar Пошук
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...