Ein Cyberangriff überwand die Kontrollen von Steam, infizierte fast 8.000 Computer und ermöglichte den Diebstahl von über 220.000 Dollar in Kryptowährungen von Spielern auf der ganzen Welt. Die Operation wurde nach der Festnahme von Zyaire Dontaevious Zamarion Wilkins aufgedeckt, laut Angaben von Sicherheitsexperten von Eset und Gerichtsunterlagen in den Vereinigten Staaten. Der Fall zeigt, dass obwohl offizielle Plattformen strenge Sicherheitsrichtlinien haben, Cyberangreifer weiterhin nach neuen Wegen suchen, um das Vertrauen der Nutzer zu untergraben.
Fast zwei Jahre lang, zwischen Mai 2024 und Februar 2026, nutzte der Verantwortliche der bösartigen Kampagne Videospiele, die auf Steam veröffentlicht wurden, um einen Infostealer zu verbreiten, ein Programm, das entwickelt wurde, um Anmeldedaten, Passwörter, Sitzungstoken und Daten, die mit Kryptowährungs-Wallets verbunden sind, zu stehlen. Laut dem FBI waren die betroffenen Titel: BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi und Tokenova, die in Gemeinschaften wie Discord, Telegram und X beworben wurden, um ahnungslose Nutzer anzulocken. Die Malware wurde zusammen mit dem Spiel ausgeführt, was den Zugriff auf private Informationen ermöglichte und den Diebstahl digitaler Vermögenswerte erleichterte. In einigen Fällen setzten die Angreifer Chatbots ein, um Profile mit großen Kryptowährungsbeständen zu identifizieren und priorisierten diese Ziele. Ein zentrales Element des Angriffs war die Ausnutzung des Vertrauens, das die Nutzer in offizielle Plattformen setzen. Obwohl Steam technische Überprüfungen und Kontrollen zur Erkennung von Malware hat, entsprechen diese Prozesse nicht einer umfassenden Sicherheitsprüfung. Die Angreifer schafften es, Titel zu veröffentlichen, die legitim erschienen, und überwanden die anfänglichen Überprüfungen, indem sie sogar nachträgliche bösartige Updates veröffentlichten. Die Strategie beschränkte sich nicht auf den technischen Aspekt. Die Verantwortlichen nutzten soziale Ingenieurkunst, um die Spieler von der Authentizität der Spiele zu überzeugen, indem sie Bewertungen, Foren und Kampagnen in sozialen Medien einsetzten, um Sichtbarkeit zu erhalten.
Der Fall von Steam ist nicht isoliert. Im Jahr 2025 entfernte Apple fast 59.000 Anwendungen, die nach Genehmigung Änderungen vornahmen, um Betrug zu begehen. Diese Situation zeigt, dass kein Überprüfungssystem völlig narrensicher ist, selbst in den bekanntesten Geschäften des digitalen Sektors. Die wichtigste Lektion für die Nutzer ist, dass Sicherheit nicht nur von der Plattform abhängt. Obwohl das Herunterladen von offiziellen Seiten nach wie vor die beste Praxis ist, haben Cyberkriminelle ihre Taktiken angepasst, um die Wahrnehmung des Vertrauens auszunutzen, die diese Umgebungen erzeugen.
Um das Risiko des Herunterladens von Malware zu verringern, ist es wichtig, dass die Nutzer zusätzliche Überprüfungsgewohnheiten annehmen:
Nach der Entdeckung der Kampagne bat das FBI die Betroffenen um Zusammenarbeit, um Beweise zu sammeln und die Operation zurückzuverfolgen. Der Beitrag von Informationen durch die Nutzer war entscheidend, um die kompromittierten Titel zu identifizieren und die Beweise mit dem Hauptverdächtigen zu verknüpfen. Dieser kooperative Ansatz ermöglichte es, die Funktionsweise der Malware zu rekonstruieren und die Untersuchung mit der Festnahme des Verantwortlichen abzuschließen. Die Bedeutung dieses Vorfalls liegt darin, dass er eine der größten digitalen Vertriebsplattformen betraf, die von Millionen von Nutzern als sichere Umgebung zum Herunterladen von Videospielen angesehen wird. Obwohl Steam Überprüfungs- und Verifizierungsprozesse implementiert, stellen die Raffinesse der Angriffe und die Verwendung von Techniken der sozialen Ingenieurkunst weiterhin Risiken für die Gaming-Community dar. Der Vorfall verdeutlicht die Grenzen der Sicherheit auf offiziellen Plattformen und die Notwendigkeit einer kritischeren Haltung der Nutzer.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























