عنوان مترجم: برمجيات خبيثة للعملات الرقمية في 8 ألعاب على Steam تسرق الرموز بعد ترك أثر على توصيلات أوبر إيتس

يبحث مكتب التحقيقات الفيدرالي (FBI) عن ضحايا محتملين قاموا بتحميل ثماني ألعاب تم ذكرها في تحقيق حول برمجيات خبيثة على منصة “ستيم”، وهذه القضية تُظهر أن حماية العملات الرقمية قد تفشل حتى قبل فتح المحفظة الرقمية.
في شكوى فيدرالية منفصلة، أفادت التقارير أن العاملين في التحقيق يزعمون أن حملة عبر 8 ألعاب أصابت حوالي 8000 جهاز، وتمكنت من الوصول غير المصرح به إلى ما يقرب من 80 محفظة عملات رقمية، وسرقت ما لا يقل عن 220 ألف دولار.
أفادت المصادر أن العاملين اعتقلوا الشاب زاير دونتيوس زاماريون ويلكنز (21 عاماً) في 14 يوليو، واتهموه بتمويل وتوفير البرمجيات الخبيثة والمساعدة في تسويق الألعاب المصابة. تصف الشكوى الجهة المعنية فقط بأنها “شركة توزيع برمجيات رقمية شائعة”. ويلكنز يُفترض أنه بريء ما لم تثبت إدانته.
تدرج إشعارات مكتب التحقيقات الفيدرالي أسماء الألعاب: BlockBlasters و Chemia و Dashverse و DashFPS و Lampy و Lunara و PirateFi و Tokenova، وتضع النشاط المشبوه على “ستيم” بين مايو 2024 ويناير 2026. وذكرت التقارير أن الشكوى تؤرخ للحملة الأوسع المزعومة حتى فبراير 2026.
الحماية تبدأ من توزيع البرمجيات
وفقاً للشكوى، قامت المجموعة المزعومة بالترويج للألعاب على منصات “ديسكورد” و”تيليجرام” و”إكس” و”لينكد إن”. استخدمت الروبوتات لتحديد الأشخاص ذوي الممتلكات الكبيرة من العملات الرقمية وأرسلت رسائل مستهدفة تشجعهم على التحميل. بمجرد التثبيت، التقطت البرمجية الخبيثة البيانات الخاصة ومفاتيح الدخول؛ كما ناقشت المجموعة خداع الضحايا للموافقة على معاملات تفرغ المحافظ.
يُظهر أحد العناوين المدرجة من مكتب التحقيقات الفيدرالي كيف يمكن لتحميل موثوق أن يعرض بيانات المحفظة للخطر. نصيحة سيبرانية في فبراير 2025 ذكرت أن لعبة PirateFi كانت متاحة على “ستيم” من 6 إلى 12 فبراير 2025، وأنها كانت تحتوي على برنامج Vidar الخبيث لسرقة المعلومات، والذي يمكنه سرقة مفاتيح الدخول وملفات تعريف الارتباط الخاصة بالجلسات ومعلومات محفظة العملات الرقمية.
سلسلة الهجوم تخلق طبقتين من السيطرة. وثائق “فالف” للتسجيل توضح أن الإصدارات الأولية تُفحص بحثاً عن سلوك ضار، لكن وثائق المراجعة تقول إن الألعاب المعتمدة يمكن تحديثها لاحقاً دون مراجعة أخرى. لا تثبت هذه المستندات كيف تجاوزت الألعاب في هذه القضية الضوابط المزعومة، لكنها تُظهر أن التدقيق يجب أن يشمل كلاً من الإصدارات الأولية والمحدثة.
بالنسبة لمستخدمي المحافظ، لا يمكن أن يكون السوق الرسمي هو الحد الوحيد للثقة. إن إبقاء أسرار المحفظة وجلسات الدخول الموثقة بعيداً عن أجهزة الألعاب يحد من وصول برامج سرقة المعلومات، بينما مراجعة طلبات المعاملات بعناية تعالج خطر الموافقة على تحويل ضار. لا شيء من هذه الضوابط يحل محل فحص السوق.
تتبع المدفوعات يُظهر الجانب الآخر
مسار الدفع المزعوم يكشف الجانب العكسي للهجوم. أفادت التقارير أن المحققين تتبعوا مدفوعات البيتكوين من محفظة مرتبطة بالمخطط إلى “Bitrefill”، وهي خدمة إلكترونية تُستخدم لشراء أكثر من 150 بطاقة هدايا رقمية، معظمها لصالح “أوبر إيتس”. ثم ربط استدعاء قضائي لشركة “أوبر” تلك البطاقات بحساب يحتوي على توصيلات لعناوين مرتبطة بويلكنز.
شفافية سلسلة الكتل لم تمنع السرقات، لكنها حافظت على مسار قابل للتتبع حتى لامست الأموال خدمة مرتبطة بالهوية. لذلك، توزيع البرمجيات هو جزء من أمن الحماية قبل وقوع الحادثة؛ بينما سجلات السلسلة وبيانات منصات الصرف يمكن أن تصبح أدلة تحقيقية بعدها.
الأسئلة الشائعة
ما هي الألعاب التي حذر منها مكتب التحقيقات الفيدرالي؟
الألعاب هي: BlockBlasters و Chemia و Dashverse و DashFPS و Lampy و Lunara و PirateFi و Tokenova. تم رفعها على منصة ستيم بين مايو 2024 وفبراير 2026، وكانت تحتوي على برمجيات خبيثة لسرقة بيانات محافظ العملات الرقمية.
كيف حدثت عملية السرقة؟
روجت المجموعة للألعاب عبر وسائل التواصل الاجتماعي ورسائل مستهدفة. بمجرد تحميل اللعبة، كانت البرمجية الخبيثة تسرق مفاتيح المحفظة وبيانات الدخول، وكانت تخدع الضحايا للموافقة على معاملات تفرغ محافظهم بالكامل.
كيف تمكن المحققون من تتبع الجاني؟
تتبع المحققون مدفوعات البيتكوين إلى خدمة “Bitrefill” التي استخدمت لشراء بطاقات هدايا “أوبر إيتس”، والتي أوصلتهم إلى عنوان مرتبط بالمشتبه به، مما أظهر كيف يمكن شفافية سلسلة الكتل أن تساعد في التحقيقات حتى بعد السرقة.












