یک حمله سایبری توانست کنترلهای استیم را دور بزند و نزدیک به ۸۰۰۰ کامپیوتر را آلوده کند و اجازه سرقت بیش از ۲۲۰۰۰۰ دلار در ارزهای دیجیتال از بازیکنان در سرتاسر جهان را بدهد. این عملیات پس از دستگیری زیاير دانتیویس زاماریون ویلکینز، طبق دادههای کارشناسان امنیت دیجیتال از Eset و اسناد قضایی در ایالات متحده، متوقف شد. این پرونده نشان میدهد که اگرچه پلتفرمهای رسمی سیاستهای امنیتی سختگیرانهای دارند، هکرها همچنان به دنبال راههای جدیدی برای نقض اعتماد کاربران هستند.
در طول تقریباً دو سال، از مه ۲۰۲۴ تا فوریه ۲۰۲۶، مسئول این کمپین مخرب از بازیهای منتشر شده در استیم برای توزیع یک برنامه سرقت اطلاعات استفاده کرد، برنامهای که برای سرقت اعتبارنامهها، رمزهای عبور، توکنهای نشست و دادههای مرتبط با کیف پولهای ارز دیجیتال طراحی شده بود. طبق گزارش FBI، عناوین تحت تأثیر شامل: BlockBlasters، Chemia، Dashverse، DashFPS، Lampy، Lunara، PirateFi و Tokenova بودند که در جوامعی مانند دیسکورد، تلگرام و X تبلیغ میشدند و کاربران بیخبر را جذب میکردند. بدافزار همزمان با بازی اجرا میشد و به اطلاعات خصوصی دسترسی پیدا میکرد و سرقت داراییهای دیجیتال را تسهیل میکرد. در برخی موارد، مهاجمان از چتباتها برای شناسایی پروفایلهایی با مقادیر زیاد ارز دیجیتال استفاده میکردند و این اهداف را در اولویت قرار میدادند. یکی از عناصر مرکزی حمله، سوءاستفاده از اعتمادی بود که کاربران به پلتفرمهای رسمی دارند. اگرچه استیم دارای بررسیهای فنی و کنترلهایی برای شناسایی نرمافزارهای مخرب است، این فرآیندها معادل یک حسابرسی امنیتی جامع نیستند. مهاجمان توانستند عناوینی را منتشر کنند که ظاهری قانونی داشتند و از بررسیهای اولیه عبور کردند و حتی بهروزرسانیهای مخرب بعدی را منتشر کردند. این استراتژی به جنبه فنی محدود نشد. مسئولان از مهندسی اجتماعی برای متقاعد کردن بازیکنان درباره اصالت بازیها استفاده کردند و از نظرات، فرومها و کمپینهای رسانههای اجتماعی برای افزایش دیده شدن آنها بهره بردند.
پرونده استیم منحصر به فرد نیست. در سال ۲۰۲۵، اپل تقریباً ۵۹۰۰۰ برنامه را حذف کرد که پس از تأیید، تغییراتی را برای ارتکاب تقلب ایجاد کردند. این وضعیت نشان میدهد که هیچ سیستم بررسی کاملاً بینقص نیست، حتی در معتبرترین فروشگاههای بخش دیجیتال. درس اصلی برای کاربران این است که امنیت تنها به پلتفرم بستگی ندارد. اگرچه دانلود از سایتهای رسمی همچنان بهترین عمل است، مجرمان سایبری تاکتیکهای خود را برای بهرهبرداری از درک اعتماد که این محیطها ایجاد میکنند، تطبیق دادهاند.
برای کاهش خطر دانلود بدافزار، بسیار مهم است که کاربران عادات بررسی اضافی را اتخاذ کنند:
پس از شناسایی کمپین، FBI از قربانیان خواست تا برای جمعآوری شواهد و ردیابی عملیات همکاری کنند. کمک اطلاعاتی کاربران برای شناسایی عناوین آسیبدیده و ارتباط شواهد با مظنون اصلی تعیینکننده بود. این رویکرد همکاری اجازه داد تا عملکرد بدافزار بازسازی شود و تحقیقات با دستگیری مسئول به پایان برسد. اهمیت این حادثه در این است که به یکی از بزرگترین پلتفرمهای توزیع دیجیتال آسیب رساند که توسط میلیونها کاربر به عنوان یک محیط امن برای دانلود بازیهای ویدیویی در نظر گرفته میشود. اگرچه استیم فرآیندهای بررسی و تأیید را پیادهسازی میکند، پیچیدگی حملات و استفاده از تکنیکهای مهندسی اجتماعی همچنان خطراتی برای جامعه گیمرها به همراه دارد. این حادثه محدودیتهای امنیت در پلتفرمهای رسمی و نیاز به نگرش انتقادیتر از سوی کاربران را به نمایش میگذارد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























