Злоумышленники внедрили вредоносное ПО в восемь игр на популярной платформе цифровой дистрибуции
Заражению подверглись около 8000 устройств, кража затронула 80 криптокошельков на сумму минимум 220 000 долларов
Похищенные биткоины конвертировали в более чем 150 подарочных карт, большинство потрачено на Uber Eats
Разработчику вредоносных программ обвинения пока не предъявлены — арестован только 21-летний организатор схемы
Федеральные агенты арестовали 21-летнего Зайра Донтевиуса Замариона Уилкинса из Норт-Лодердейла (штат Флорида) и предъявили ему обвинение в сговоре с целью получения информации с помощью компьютера ради личной финансовой выгоды. Основанием стало 15-страничное уголовное заявление, поданное в федеральный суд. ФБР утверждает, что Уилкинс помогал управлять операцией, внедрявшей вредоносное ПО в восемь видеоигр: она заразила около 8000 устройств и принесла злоумышленникам не менее $220 000, снятых примерно с 80 криптовалютных кошельков в период с мая 2024 по февраль 2026 года. Следователи вышли на организатора, отследив украденные биткоины до более чем 150 подарочных карт, большинство из которых были потрачены на доставку еды через Uber Eats.
Источник изображения — tomshardware.com
Восемь игр, которые спокойно прошли модерацию
В заявлении канал распространения обозначен обтекаемо — «популярная компания по цифровому распространению программного обеспечения». Но перечисленные названия полностью совпадают со списком, который ФБР обнародовало ещё в марте, когда сиэтлский офис бюро начал разыскивать пострадавших от заражённых игр в Steam. По разным сводкам, в поле зрения следствия попали:
- BlockBlasters
- PirateFi
- Chemia
- Lunara
- Lampy
- Dashverse (он же DashFPS)
- Tokenova
Все проекты выглядели как обычные небольшие инди-игры: их можно было установить, запустить и даже пройти несколько уровней, оставив отзыв. Именно в этом и заключался расчёт. По версии следствия, на модерацию отправлялась чистая сборка, а вредоносная начинка добавлялась уже позже — через обновление, которое проверяется куда менее пристально. Пока игрок разбирался с механиками, программа-похититель без единого подвисания собирала пароли, сессионные ключи и данные криптокошельков.
Дело рассматривается в федеральном суде Сиэтла — недалеко от штаб-квартиры Valve в Белвью (штат Вашингтон). Арест Уилкинса стал первым публично подтверждённым в рамках этого расследования.
Организатор не писал код — он его купил
Уилкинс, судя по материалам дела, вредоносное ПО не разрабатывал, а финансировал и продвигал. Агенты уже провели обыск у неустановленного разработчика, создавшего программы, и изъятая там переписка в Signal связывает Уилкинса, действовавшего под псевдонимом Sibel.eth, с покупкой средства удалённого доступа (троян) за $10 000. Там же обсуждалось, как обманом вынудить жертву подтвердить транзакцию, опустошающую её кошелёк. Имя разработчика в заявлении не фигурирует, и обвинений ему, по всей видимости, не предъявляли.
Схема продвижения была построена не на массовом охвате, а на точечной охоте. Заговорщики рекламировали игры в Discord, Telegram, X и LinkedIn, а специальные программы-роботы отбирали пользователей с крупными криптовалютными активами и рассылали им личные сообщения с предложением попробовать «новинку». Отсюда и характерная статистика: из 8000 заражений опустошёнными оказались около 80 кошельков — примерно 1% результативности. Для случайной рассылки это провал, для целевого отбора — вполне рабочий показатель.
Один из проектов выделяется даже на этом фоне. По оценкам исследователя блокчейна ZachXBT и архива вредоносных программ vx-underground, только BlockBlasters принесла злоумышленникам более $150 000, а число пострадавших оценивается в 261–478 человек. В сентябре 2025 года среди них оказался стример Twitch RastalandTV, у которого увели $32 000 — деньги, собранные зрителями на его лечение от онкологического заболевания. Именно эта деталь вывела историю за пределы профильных изданий и разошлась по игровым сообществам.
Как схему вычислили: биткоины, подарочные карты и доставка еды
Финал вышел почти анекдотическим. Агенты установили, что платежи с биткоин-кошелька схемы уходили в Bitrefill — сервис покупки подарочных карт за криптовалюту. Там было приобретено более 150 карт. По судебной повестке компания Uber подтвердила: карты привязаны к аккаунту, с которого заказывали доставку еды в дом семьи Уилкинса и по его адресам в Университете Западной Флориды.
Обыск в доме в Норт-Лодердейле провели примерно за неделю до ареста. Агенты изъяли несколько устройств и три сид-фразы криптовалютных кошельков — одна из них относилась к кошельку Monero, монеты с повышенной анонимностью транзакций. От разговора с правоохранителями Уилкинс отказался. Согласно заявлению, суммарная история его операций показывает получение или отправку криптовалюты на $382 000 — почти вдвое больше, чем следствие вменяет ему как прямой ущерб.
В случае признания виновным Уилкинсу грозит до 10 лет лишения свободы. Первое заседание в федеральном суде Форт-Лодердейла было назначено на 15 июля.
Проблема шире одного дела
Для Valve это далеко не первый инцидент за последние два года. Через магазин уже проходили заражённые сборки, включая Chemia в раннем доступе, которая распространялась сразу с тремя разными вредоносными программами. Масштаб площадки делает её удобной мишенью: в Steam более 117 000 игр и свыше 132 миллионов активных пользователей в месяц, а поток мелких инди-релизов физически невозможно проверять вручную. Комментариев по делу Уилкинса компания не давала.
Для читателей из СНГ этот сюжет актуален по вполне прикладной причине: русскоязычные криптосообщества в Telegram и Discord — ровно та среда, где подобные рассылки «попробуй нашу игру, оставь отзыв» выглядят органично, а порог доверия к сообщениям от «коллег по чату» традиционно низкий.
Как не стать жертвой
- Не устанавливайте игры по личным сообщениям от незнакомцев — даже если ссылка ведёт непосредственно в Steam.
- Настороженно относитесь к проектам без истории: пара десятков отзывов, разработчик без других релизов, свежая дата выхода.
- Держите основные активы на аппаратном кошельке и не храните сид-фразу на том же компьютере, где играете.
- Заведите отдельный «горячий» кошелёк с минимальным балансом для всего, что связано с экспериментами.
- Внимательно читайте, что именно подтверждаете при подписании транзакции: значительная часть краж происходит не через взлом, а через добровольное одобрение разрешения на списание.
- Если подозреваете заражение — переносите средства с нового устройства, а не с того, где могла отработать программа-похититель.
Расследование продолжается: ФБР по-прежнему собирает данные от пострадавших, а автор вредоносного кода остаётся неназванным и на свободе.



















