مقامات FBI یک جوان ۲۱ ساله را به اتهام انتشار بازیهای آلوده در استیم و سرقت بیش از ۲۲۰ هزار دلار ارز دیجیتال دستگیر کردند؛ پروندهای که نشان میدهد حتی دانلود بازی از فروشگاههای معتبر هم همیشه بدون ریسک نیست.
اداره تحقیقات فدرال آمریکا (FBI) از دستگیری Zyaire Dontaevious Zamarion Wilkins، جوان ۲۱ ساله اهل فلوریدا، خبر داده است. او به همراه دو همدست دیگر متهم شده که طی حدود دو سال، با انتشار بازیهای آلوده به بدافزار در Steam، اطلاعات هزاران کاربر را سرقت کرده و از کیف پولهای ارز دیجیتال آنها بیش از ۲۲۰ هزار دلار به سرقت بردهاند.
طبق اسناد منتشرشده، این گروه با تبلیغ بازیهای خود در Discord، Telegram، X (توییتر سابق) و LinkedIn کاربران را به دانلود آنها ترغیب میکردند. همچنین از رباتهای هوشمند (Chatbot) برای شناسایی افرادی که داراییهای رمزارزی بیشتری داشتند استفاده میشد تا قربانیان ارزشمندتر در اولویت حمله قرار بگیرند.
🕹️ بازیهای آلودهای که برای انتشار بدافزار استفاده شدند
طبق گزارش FBI، این بازیها روی استیم منتشر شده بودند:
- Dashverse (2024)
- Lunara (2024)
- PirateFi (2025)
- Blockblasters (2025)
- Lampy (2026)
این عناوین پیشتر نیز در اطلاعیه رسمی FBI در مارس ۲۰۲۶ بهعنوان بازیهای آلوده معرفی شده بودند.
💰 بیش از ۸ هزار سیستم آلوده شدند
بر اساس تحقیقات، بدافزار این بازیها روی حدود ۸ هزار رایانه نصب شد و مهاجمان توانستند به حدود ۸۰ کیف پول ارز دیجیتال دسترسی پیدا کنند.
مجموع دارایی سرقتشده دستکم ۲۲۰ هزار دلار برآورد شده است؛ رقمی که شامل ۳۵ هزار دلار متعلق به استریمر RastalandTV نیز میشود. این مبلغ برای تأمین هزینه درمان سرطان مرحله چهار او جمعآوری شده بود.
🔍 FBI چگونه متهم را شناسایی کرد؟
تحقیقات FBI از طریق بررسی اطلاعات حسابهای توسعهدهندگان Steam و دادههای مرورگر آغاز شد. مأموران با تحلیل Google Cookieها و ارتباط آنها با حسابهای Apple و T-Mobile، به محل اقامت متهم رسیدند.
در جریان بازرسی، چندین دستگاه دیجیتال ضبط شد که به گفته FBI، حاوی پیامهایی درباره هماهنگی انتشار بدافزار، پرداختهای بیتکوینی و ارتباط با حسابی به نام Sibel.eth بود.
نکته جالب پرونده اینجاست که مأموران توانستند هویت متهم را از طریق خرید بیش از ۱۵۰ گیفتکارت شناسایی کنند؛ بخشی از این گیفتکارتها برای سفارش غذا از Uber Eats استفاده شده بود و سفارشها به ایمیل دانشجویی متهم در دانشگاه University of West Florida متصل بودند.
⚠️ اهمیت این پرونده برای کاربران Steam
این پرونده بار دیگر نشان میدهد که حتی انتشار یک بازی در فروشگاههای معتبر نیز تضمین صددرصدی برای امنیت آن نیست. هرچند Valve پس از شناسایی این بازیها آنها را از استیم حذف کرد، اما کارشناسان امنیتی همچنان توصیه میکنند کاربران تنها بازیهای توسعهدهندگان معتبر را دانلود کنند و از فعال بودن نرمافزارهای امنیتی روی سیستم خود اطمینان داشته باشند.
💬 آیا استیم باید بررسیهای امنیتی سختگیرانهتری داشته باشد؟
پرونده اخیر بار دیگر بحث امنیت فروشگاههای دیجیتال را داغ کرده است. به نظر شما Valve باید فرآیند بررسی بازیهای منتشرشده در Steam را سختتر کند یا مسئولیت اصلی بر عهده کاربران است که پیش از نصب هر بازی درباره توسعهدهنده آن تحقیق کنند؟



