
Игру скачали ради развлечения — а расплатились криптокошельком: как ловушка в Steam обчистила 80 жертв
ФБР арестовало 21-летнего жителя Флориды по обвинению в участии в схеме, которая распространяла вредоносное ПО под видом бесплатных игр в Steam и в итоге похитила как минимум $220 000 в криптовалюте у владельцев примерно 80 кошельков.
Что произошло
По данным следствия, схема действовала с мая 2024 по февраль 2026 года: злоумышленники встроили вредоносный код в восемь игр — включая BlockBlasters, Dashverse, Lunara и PirateFi, — которые распространялись через Steam как обычные бесплатные проекты. Всего вредонос заразил около 8000 устройств.
Как именно работала кража
После запуска игры вредоносное ПО разворачивало на устройстве жертвы троян удалённого доступа (RAT), который похищал куки браузера, данные сессий и приватные ключи криптокошельков. Затем похищенные куки и ключи сессий использовались для атак типа session hijacking — это позволяло злоумышленникам обходить двухфакторную аутентификацию на криптобиржах и веб-кошельках, фактически заходя в чужой аккаунт под видом легитимного пользователя.
Как вычислили подозреваемого
Следователи проследили похищенные биткоины до более чем 150 подарочных карт, большая часть которых была потрачена на доставку еды через Uber Eats. Получив данные по повестке от Uber, ФБР установило, что карты были привязаны к аккаунту, на который оформлялась доставка конкретному человеку — 21-летнему Зайеру Донтэвиусу Замарион Уилкинсу, известному в сети под ником Sibel.eth. Ему предъявлено обвинение в сговоре с целью получения информации через компьютер для личной финансовой выгоды.
Почему это должно насторожить геймеров с криптокошельками
Ключевая опасность подобных схем в том, что заражённые игры распространялись через официальную площадку Steam и внешне ничем не отличались от легитимных бесплатных проектов инди-разработчиков — вредоносная активность начиналась только после запуска игры и была почти незаметна для обычного пользователя. Это далеко не первый подобный инцидент: ранее в 2026 году с площадки уже удаляли игру, из-за которой стримеры лишились свыше $150 000, включая пожертвования на лечение онкологии одного из пострадавших.
Что это значит на практике
История — очередное напоминание о базовом правиле безопасности для держателей криптовалюты: аппаратные кошельки и раздельное хранение ключей от повседневных устройств для игр и развлечений остаются лучшей защитой от подобных атак, а сам факт распространения через верифицированную площадку вроде Steam не гарантирует отсутствия вредоносного кода внутри конкретного приложения.
Материал носит информационный характер и не является инвестиционной рекомендацией.

Комментарии (0)
Пока нет комментариев — будь первым!
Похожие материалы

Биткоин пробил $65 000 — но аналитики спорят, разворот это или просто передышка

На CryptoPulse появился инструмент, который сам находит для вас лучший курс USDT и USDC на евро

Государства годами строили бюджет на налогах с зарплат. ИИ может выбить эту опору
Популярное
Крипта, которая работает сама: как торговые боты принесли мне $1 150 за месяц
64 просмотров
Рынок токенизации активов вырос на 589% за год - но это пока капля в потенциальном океане
54 просмотров
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
52 просмотров
США в шаге от лонг-ожидаемого крипто-закона — но CLARITY Act всё ещё может не дойти до голосования
48 просмотров
Binance уходит из ЕС: что произошло и что делать пользователям с европейской регистрацией
46 просмотров
IPO SpaceX на $75 млрд обнажило главную проблему токенизированных акций в крипто
42 просмотров
Ripple запустил стейблкоин RLUSD в Японии через SBI VC Trade
41 просмотров