FBI a arestat un bărbat de 21 de ani din Florida, acuzat că ar fi furat aproximativ 220.000 de dolari în criptomonedă prin malware instalat împreună cu jocuri video.
Cazul contează pentru jucătorii de PC, inclusiv pentru cei din România, fiindcă arată că riscul nu vine doar din fișiere piratate sau site-uri obscure. Potrivit Eurogamer, jocurile infectate listate de FBI au fost prezente pe Steam până recent, deși platforma PC folosită în anchetă nu este numită explicit în text.
Pe scurt
- Suspectul are 21 de ani, este din Florida și a fost arestat de FBI.
- Prejudiciul invocat este de aproximativ 220.000 de dolari în criptomonedă.
- Potrivit rechizitoriului citat de Eurogamer, grupul ar fi introdus malware în opt jocuri video.
- Jocurile ar fi colectat parole de pe PC-urile victimelor, folosite apoi pentru accesarea portofelelor crypto.
- Printre jocurile menționate se află Lunara, PirateFi, BlockBlasters și Lampy.
Cum funcționa schema descrisă de anchetatori
Conform datelor citate de Eurogamer, suspectul este acuzat că ar fi derulat operațiunea alături de mai mulți co-conspiratori timp de aproximativ doi ani. Grupul ar fi adăugat malware în opt jocuri video, iar infectarea începea în momentul descărcării sau al rulării jocurilor de către utilizatori.
Scopul nu era compromiterea conturilor de joc, ci extragerea parolelor de pe computer. Acele date ar fi fost folosite ulterior pentru accesarea portofelelor de criptomonede. Într-un asemenea scenariu, victima poate vedea un joc aparent funcțional, în timp ce programul colectează informații sensibile din fundal.
Eurogamer notează că jocurile au fost promovate pe social media de grupul investigat. Anchetatorii susțin și că au fost folosiți boți pentru a ținti persoane identificate ca deținând sume considerabile de crypto. Asta schimbă natura riscului: nu vorbim doar despre utilizatori întâmplători, ci despre o selecție activă a unor potențiale victime cu valoare financiară ridicată.
Din arhiva blogului: Joc pe Steam cu malware retras: cum a furat datele jucătorilor.
De ce contează pentru jucătorii de PC din România
Pentru cititorii din România, miza practică este simplă: faptul că un joc apare pe o platformă cunoscută nu elimină complet riscul. Steam rămâne un ecosistem uriaș, cu mii de lansări și creatori mici, iar Eurogamer leagă acest caz de presiunea tot mai mare pusă pe platforme de volumul jocurilor publicate.
În ultimii ani, publicarea unui joc independent a devenit mai accesibilă. Instrumentele de dezvoltare sunt mai ieftine, distribuția digitală este mai rapidă, iar software-ul generativ poate accelera producția de conținut. Contextul general nu înseamnă că jocurile create de studiouri mici sunt suspecte. Înseamnă că verificarea la scară mare devine mai dificilă pentru platforme și mai importantă pentru utilizatori.
Riscul este mai mare pentru cei care țin parole salvate în browser, folosesc același dispozitiv pentru gaming și tranzacții crypto sau instalează jocuri puțin cunoscute fără să verifice istoricul dezvoltatorului. În cazul descris, ținta finală ar fi fost portofelul crypto, nu jocul în sine.
Cronologia cazului
- Aproximativ doi ani: potrivit rechizitoriului, operațiunea ar fi fost derulată de suspect împreună cu mai mulți co-conspiratori.
- Până recent: jocurile infectate menționate de FBI au fost prezente pe Steam, potrivit Eurogamer.
- La începutul acestui an: jocurile au fost eliminate de pe Steam, după ce FBI a anunțat investigarea distribuirii de malware pe platformă.
- După urmărirea fondurilor: FBI a legat Bitcoin furat de carduri cadou folosite în principal pentru UberEats.
Ce știm și ce nu știm încă
Ce știm: FBI a arestat un bărbat de 21 de ani din Florida, iar acuzațiile vizează un prejudiciu de aproximativ 220.000 de dolari în criptomonedă. Potrivit Eurogamer, jocurile infectate enumerate de FBI au fost prezente pe Steam până recent și au inclus Lunara, PirateFi, BlockBlasters și Lampy, acesta din urmă fiind infectat după un update.
Ce rămâne neclar: platforma PC folosită pentru depistarea cazului nu este specificată explicit în text. Nu există în brief o listă completă a tuturor celor opt jocuri, nici detalii despre numărul victimelor sau despre eventuale măsuri concrete anunțate de Valve după eliminarea jocurilor.
Citeste si: Dev.Play 2026: industria jocurilor video vine la București în iunie.
Ce ar trebui să verifice utilizatorii
Cititorii care instalează des jocuri noi, mai ales titluri gratuite sau foarte puțin cunoscute, ar trebui să trateze instalarea ca pe orice alt software executabil. Verificarea paginii dezvoltatorului, istoricul actualizărilor, recenziile recente și discuțiile comunității poate reduce riscul, chiar dacă nu îl elimină.
O atenție specială merită jocurile care cer permisiuni neobișnuite, rulează procese în fundal sau primesc actualizări suspecte după lansare. Cazul Lampy, menționat de Eurogamer ca joc infectat după un update, arată că un titlu poate deveni periculos și după ce a fost deja instalat.
Pentru utilizatorii de crypto, separarea dispozitivului de gaming de cel folosit pentru portofele, evitarea salvării parolelor în browser și folosirea unor metode de autentificare mai robuste sunt măsuri de bun-simț. Cazul nu arată o vulnerabilitate specifică a unui portofel, ci folosirea parolelor furate de pe PC.
Detaliul prin care anchetatorii au ajuns la suspect este relevant pentru felul în care asemenea cazuri sunt urmărite. Potrivit Eurogamer, FBI a legat Bitcoin furat de carduri cadou folosite în principal pentru plata UberEats. Dincolo de suma mare invocată, traseul banilor a devenit piesa care a apropiat ancheta de o persoană concretă.
Întrebări frecvente
Au fost jocurile infectate confirmate ca fiind pe Steam?
Potrivit Eurogamer, platforma PC folosită în anchetă nu este specificată explicit în text, însă jocurile infectate listate de FBI au fost prezente pe Steam până recent. Articolul menționează că ele au fost eliminate de pe Steam la începutul acestui an, când FBI a anunțat investigarea distribuirii de malware pe platformă.
Ce date ar fi furat malware-ul din aceste jocuri?
Conform rechizitoriului citat de Eurogamer, jocurile infectate colectau parole de pe PC-ul victimei. Aceste parole ar fi fost folosite ulterior pentru accesarea portofelelor de criptomonede. Brief-ul nu indică o vulnerabilitate specifică a unui portofel crypto, ci un atac bazat pe compromiterea datelor salvate pe computer.
Ce jocuri sunt menționate în dosar?
Eurogamer menționează Lunara, PirateFi, BlockBlasters și Lampy printre jocurile folosite pentru infectarea computerelor cu malware. În cazul Lampy, infectarea ar fi apărut după un update. Rechizitoriul vorbește despre opt jocuri video în total, dar brief-ul disponibil nu oferă lista completă a tuturor celor opt titluri.
Cum pot reduce jucătorii riscul de malware în jocuri PC?
Utilizatorii ar trebui să verifice dezvoltatorul, recenziile recente, discuțiile comunității și istoricul actualizărilor înainte să instaleze jocuri puțin cunoscute. Pentru cei care folosesc crypto, este prudent ca parolele și portofelele să nu fie gestionate pe același PC folosit intens pentru instalarea de software experimental sau jocuri obscure.