КИБЕРБЕЗОПАСНОСТЬ

В США арестовали фигуранта дела о вредоносных играх в Steam

ФБР арестовало 21-летнего жителя Флориды по делу о вредоносных играх в Steam: следствие говорит о 8 тысячах заражений и краже $220 тысяч.

✍️ Редакция iTech News | 18.07.2026 | ⏱ 4 мин | Источник: Tom's Hardware
🔑

ФБР задержало 21-летнего жителя Флориды по делу, которое хорошо показывает, во что превратились вредоносные игры в Steam: не в хулиганство ради шума, а в аккуратный бизнес с кражей криптовалюты. По версии следствия, через восемь игровых тайтлов злоумышленники заразили около 8 тысяч устройств и вывели не менее 220 тысяч долларов примерно из 80 криптокошельков.

Историю подробно разбирает Tom's Hardware. Федеральные агенты во вторник арестовали Зайера Донтеевиуса Замариона Уилкинса из Норт-Лодердейла, штат Флорида. Ему 21 год, и в уголовной жалобе речь идет об участии в сговоре с целью незаконного получения компьютерной информации ради финансовой выгоды. Дело рассматривают в федеральном суде Сиэтла, недалеко от штаб-квартиры Valve в Белвью, а сам арест стал первым публично известным задержанием в этом расследовании.

По материалам дела, схема работала с мая 2024 года по февраль 2026-го. Следствие утверждает, что вредоносный код был встроен в восемь игр, распространявшихся через крупную цифровую игровую платформу. В документе она названа без имени, но перечисленные тайтлы совпадают с играми, о которых ФБР уже говорило в марте, когда искало пострадавших от зараженных игр в Steam. Среди них фигурируют BlockBlasters, Dashverse, Lunara и PirateFi. Следователи полагают, что Уилкинс не писал сам malware, а занимался финансированием и продвижением операции. Это важная деталь: рынок вредоносов давно разделился на роли, и теперь даже сравнительно небольшая кампания выглядит как мини-стартап с разработкой, дистрибуцией и маркетингом.

Механика атаки тоже выглядит не случайной. По версии ФБР, участники схемы продвигали игры через Discord, Telegram, X и LinkedIn, а также использовали ботов для поиска пользователей с крупными криптоактивами и выходили к ним напрямую. Из 8 тысяч заражений деньги, как утверждается, удалось вывести примерно из 80 кошельков. На первый взгляд конверсия скромная, около 1%, но для целевой атаки на держателей криптовалюты это уже не провал, а рабочая воронка. То есть история не про массовый хаотичный троян, а про точечную охоту на тех, у кого вообще есть что красть.

Отдельно показателен способ, которым следствие вышло на подозреваемого. Украденные биткоины, по данным жалобы, отследили до сервиса Bitrefill, где на них купили более 150 подарочных карт. Большая часть этих карт ушла на заказы Uber Eats. Дальше все стало почти обидно приземленно: повестка в Uber связала эти карты с аккаунтом, по которому еду доставляли на домашний адрес семьи Уилкинса и по его адресам в Университете Западной Флориды. На прошлой неделе перед арестом агенты провели обыск в доме в Норт-Лодердейле, изъяли несколько устройств и три seed-фразы от криптокошельков, одна из них относилась к Monero-кошельку. В материалах также указано, что история транзакций Уилкинса показывает получение или отправку криптоактивов на сумму 382 тысячи долларов.

В жалобе есть и еще один неприятный для индустрии штрих. Как сообщал местный телеканал Local 10, у неназванного разработчика программ уже проводили обыск, а переписка в Signal якобы связывает Уилкинса, использовавшего ник Sibel.eth, с покупкой remote access trojan за 10 тысяч долларов и обсуждением приемов, которые должны были заставить жертв подтверждать транзакции, опустошающие их кошельки. Имя этого разработчика не раскрывается, обвинения ему пока не предъявлены. Но сама картина знакомая: вредоносный код, социальная инженерия, крипта и игровые площадки как витрина, которой пользователи по инерции доверяют больше, чем стоило бы.

Для Valve эта история тоже выглядит как неприятный сериал с новыми сериями. Tom's Hardware напоминает, что за последние два года на витрине Steam уже было несколько инцидентов с вредоносным ПО. Один из последних громких случаев касался игры Chemia в раннем доступе, которая, как сообщалось, распространялась сразу с тремя разновидностями malware. На момент публикации Valve не ответила на запрос о комментарии. И это уже отдельная проблема платформенного уровня: если магазин цифрового контента регулярно становится каналом заражения, то вопрос перестает быть сугубо антивирусным. Он упирается в модерацию, проверку билда, реакцию на жалобы и в то, насколько вообще можно доверять механике публикации на крупных площадках.

Для разработчиков здесь вывод неприятный, но прагматичный. Репутационный удар от таких историй получают не только площадки, но и инди-команды, которые выпускают игры через те же каналы и конкурируют за то же доверие пользователя. Для бизнеса сигнал тоже предельно ясный: если у сотрудников есть доступ к криптокошелькам, тестовым машинам или корпоративным аккаунтам, игровые и «околоигровые» установки на рабочих устройствах уже нельзя считать безобидным фоном. А для специалистов по безопасности вредоносные игры в Steam становятся еще одним аргументом в пользу поведенческого мониторинга, сегментации доступа и базовой гигиены вокруг криптоопераций. Проблема давно не в том, что кто-то скачал странный exe, а в том, что атака может приехать через вполне узнаваемую витрину и неплохо упакованный продукт.

Если обвинения подтвердятся, Уилкинсу грозит до 10 лет тюрьмы. Но главный вопрос шире конкретного дела: смогут ли игровые платформы сделать публикацию и дистрибуцию достаточно дорогими для злоумышленников, или рынок и дальше будет наблюдать, как malware маскируется под инди-релизы быстрее, чем модерация успевает их вычищать.

Поделиться: Telegram X LinkedIn