Hakerzy przełamują zabezpieczenia Steama i kradną kryptowaluty od tysięcy graczy na całym świecie

By: www.infobae.com|2026/08/05 20:17:40
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

Atak informatyczny przełamał zabezpieczenia Steama, infekując blisko 8000 komputerów i umożliwiając kradzież ponad 220 000 dolarów w kryptowalutach od graczy na całym świecie. Operacja została rozbita po aresztowaniu Zyaire Dontaevious Zamarion Wilkinsa, według danych ekspertów ds. bezpieczeństwa cyfrowego z Eset oraz dokumentów sądowych w Stanach Zjednoczonych. Sprawa pokazuje, że mimo iż oficjalne platformy mają surowe polityki bezpieczeństwa, cyberprzestępcy wciąż szukają nowych sposobów na naruszenie zaufania użytkowników.

Jak działał złośliwy program na Steamie

Przez prawie dwa lata, od maja 2024 do lutego 2026, odpowiedzialny za kampanię złośliwą wykorzystał gry opublikowane na Steamie do dystrybucji infostealera, programu zaprojektowanego do kradzieży danych logowania, haseł, tokenów sesji i danych związanych z portfelami kryptowalut. Zgodnie z informacjami FBI, dotknięte tytuły to: BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi i Tokenova, które były promowane w społecznościach takich jak Discord, Telegram i X, przyciągając nieostrożnych użytkowników. Złośliwe oprogramowanie uruchamiało się razem z grą, umożliwiając dostęp do prywatnych informacji i ułatwiając kradzież aktywów cyfrowych. W niektórych przypadkach napastnicy wykorzystywali chatboty do identyfikacji profili z dużymi sumami kryptowalut i priorytetowo traktowali te cele. Jednym z kluczowych elementów ataku było wykorzystanie zaufania, jakie użytkownicy pokładają w oficjalnych platformach. Mimo że Steam ma techniczne kontrole i procedury wykrywania złośliwego oprogramowania, te procesy nie są równoważne z kompleksowym audytem bezpieczeństwa. Napastnicy zdołali opublikować tytuły, które wydawały się legalne, przechodząc wstępne weryfikacje, a nawet wprowadzając późniejsze złośliwe aktualizacje. Strategia nie ograniczała się tylko do aspektu technicznego. Odpowiedzialni wykorzystali inżynierię społeczną do przekonania graczy o autentyczności gier, korzystając z recenzji, forów i kampanii w mediach społecznościowych, aby nadać im widoczność.

Ograniczenia kontroli na oficjalnych platformach

Sprawa Steama nie jest odosobniona. W 2025 roku Apple usunęło prawie 59 000 aplikacji, które po zatwierdzeniu wprowadziły zmiany w celu popełnienia oszustw. Sytuacja ta pokazuje, że żaden system przeglądania nie jest całkowicie nieomylny, nawet w najbardziej uznawanych sklepach w sektorze cyfrowym. Główna lekcja dla użytkowników jest taka, że bezpieczeństwo nie zależy tylko od platformy. Choć pobieranie z oficjalnych stron pozostaje najlepszą praktyką, cyberprzestępcy dostosowali swoje taktyki, aby wykorzystać postrzeganą pewność, jaką generują te środowiska.

Jak identyfikować podejrzane gry wideo

Aby zredukować ryzyko pobrania złośliwego oprogramowania, kluczowe jest, aby użytkownicy przyjęli dodatkowe nawyki weryfikacyjne:

  • Sprawdzaj komentarze i recenzje innych graczy. Wczesne ostrzeżenia często szybko rozprzestrzeniają się w społeczności.
  • Zwracaj uwagę na nietypowe uprawnienia. Jeśli gra prosi o zainstalowanie sterowników lub dodatkowych komponentów, warto zbadać ich pochodzenie.
  • Unikaj modów, hacków i nieoficjalnych łatek. Wiele ataków wykorzystuje zmodyfikowane wersje do wprowadzenia złośliwego oprogramowania.
  • Utrzymuj aktualny system operacyjny i oprogramowanie zabezpieczające. Te narzędzia są kluczowe do wykrywania zagrożeń, które potrafią przełamać wstępne kontrole.

Cena --

--
--
--

Rola ofiar i współpraca z władzami

Po wykryciu kampanii FBI poprosiło o współpracę poszkodowanych w celu zebrania dowodów i śledzenia operacji. Wkład informacji od użytkowników był kluczowy w identyfikacji zagrożonych tytułów i powiązaniu dowodów z głównym podejrzanym. To współprace pozwoliło na rekonstrukcję działania złośliwego oprogramowania i zakończenie śledztwa aresztowaniem odpowiedzialnego. Znaczenie tego incydentu polega na tym, że dotknął jednej z największych platform dystrybucji cyfrowej, uważanej przez miliony użytkowników za bezpieczne środowisko do pobierania gier wideo. Mimo że Steam wdraża procesy przeglądania i weryfikacji, wyspecjalizowanie ataków i wykorzystanie technik inżynierii społecznej wciąż stanowią zagrożenie dla społeczności graczy. Incydent ujawnia ograniczenia bezpieczeństwa na oficjalnych platformach i potrzebę bardziej krytycznego podejścia ze strony użytkowników.

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]