💛حمایت‌های اخیر

🚨 پایان کلاهبرداری بازی‌های آلوده استیم؛ FBI هکر ۲۱ ساله را دستگیر کرد!

۱ مرداد ۱۴۰۵۳ دقیقه مطالعه۹ بازدیدکلودی صالحیکلودی صالحیصاحب سایت
🚨 پایان کلاهبرداری بازی‌های آلوده استیم؛ FBI هکر ۲۱ ساله را دستگیر کرد!

مقامات FBI یک جوان ۲۱ ساله را به اتهام انتشار بازی‌های آلوده در استیم و سرقت بیش از ۲۲۰ هزار دلار ارز دیجیتال دستگیر کردند؛ پرونده‌ای که نشان می‌دهد حتی دانلود بازی از فروشگاه‌های معتبر هم همیشه بدون ریسک نیست.

اداره تحقیقات فدرال آمریکا (FBI) از دستگیری Zyaire Dontaevious Zamarion Wilkins، جوان ۲۱ ساله اهل فلوریدا، خبر داده است. او به همراه دو همدست دیگر متهم شده که طی حدود دو سال، با انتشار بازی‌های آلوده به بدافزار در Steam، اطلاعات هزاران کاربر را سرقت کرده و از کیف پول‌های ارز دیجیتال آن‌ها بیش از ۲۲۰ هزار دلار به سرقت برده‌اند.

طبق اسناد منتشرشده، این گروه با تبلیغ بازی‌های خود در Discord، Telegram، X (توییتر سابق) و LinkedIn کاربران را به دانلود آن‌ها ترغیب می‌کردند. همچنین از ربات‌های هوشمند (Chatbot) برای شناسایی افرادی که دارایی‌های رمزارزی بیشتری داشتند استفاده می‌شد تا قربانیان ارزشمندتر در اولویت حمله قرار بگیرند.

🕹️ بازی‌های آلوده‌ای که برای انتشار بدافزار استفاده شدند

طبق گزارش FBI، این بازی‌ها روی استیم منتشر شده بودند:

  • Dashverse (2024)
  • Lunara (2024)
  • PirateFi (2025)
  • Blockblasters (2025)
  • Lampy (2026)

این عناوین پیش‌تر نیز در اطلاعیه رسمی FBI در مارس ۲۰۲۶ به‌عنوان بازی‌های آلوده معرفی شده بودند.

💰 بیش از ۸ هزار سیستم آلوده شدند

بر اساس تحقیقات، بدافزار این بازی‌ها روی حدود ۸ هزار رایانه نصب شد و مهاجمان توانستند به حدود ۸۰ کیف پول ارز دیجیتال دسترسی پیدا کنند.

مجموع دارایی سرقت‌شده دست‌کم ۲۲۰ هزار دلار برآورد شده است؛ رقمی که شامل ۳۵ هزار دلار متعلق به استریمر RastalandTV نیز می‌شود. این مبلغ برای تأمین هزینه درمان سرطان مرحله چهار او جمع‌آوری شده بود.

🔍 FBI چگونه متهم را شناسایی کرد؟

تحقیقات FBI از طریق بررسی اطلاعات حساب‌های توسعه‌دهندگان Steam و داده‌های مرورگر آغاز شد. مأموران با تحلیل Google Cookie‌ها و ارتباط آن‌ها با حساب‌های Apple و T-Mobile، به محل اقامت متهم رسیدند.

در جریان بازرسی، چندین دستگاه دیجیتال ضبط شد که به گفته FBI، حاوی پیام‌هایی درباره هماهنگی انتشار بدافزار، پرداخت‌های بیت‌کوینی و ارتباط با حسابی به نام Sibel.eth بود.

نکته جالب پرونده اینجاست که مأموران توانستند هویت متهم را از طریق خرید بیش از ۱۵۰ گیفت‌کارت شناسایی کنند؛ بخشی از این گیفت‌کارت‌ها برای سفارش غذا از Uber Eats استفاده شده بود و سفارش‌ها به ایمیل دانشجویی متهم در دانشگاه University of West Florida متصل بودند.

⚠️ اهمیت این پرونده برای کاربران Steam

این پرونده بار دیگر نشان می‌دهد که حتی انتشار یک بازی در فروشگاه‌های معتبر نیز تضمین صددرصدی برای امنیت آن نیست. هرچند Valve پس از شناسایی این بازی‌ها آن‌ها را از استیم حذف کرد، اما کارشناسان امنیتی همچنان توصیه می‌کنند کاربران تنها بازی‌های توسعه‌دهندگان معتبر را دانلود کنند و از فعال بودن نرم‌افزارهای امنیتی روی سیستم خود اطمینان داشته باشند.


💬 آیا استیم باید بررسی‌های امنیتی سخت‌گیرانه‌تری داشته باشد؟

پرونده اخیر بار دیگر بحث امنیت فروشگاه‌های دیجیتال را داغ کرده است. به نظر شما Valve باید فرآیند بررسی بازی‌های منتشرشده در Steam را سخت‌تر کند یا مسئولیت اصلی بر عهده کاربران است که پیش از نصب هر بازی درباره توسعه‌دهنده آن تحقیق کنند؟

کلودی صالحی

کلودی صالحی

تأیید شدهصاحب سایت@Cloudy
مشاهده صفحه اصلی

مقالات مرتبط