FBI 逮捕涉嫌在 Steam 游戏中植入木马的开发者:约 8000 台设备感染,涉案虚拟货币超 22 万美元
据 IT之家 7 月 19 日消息援引外媒 local10 报道,美国联邦调查局(FBI)近日宣布逮捕一名涉嫌通过 Steam 游戏平台传播恶意木马的嫌犯 Zyaire Dontaevious Zamarion Wilkins。来源显示,Wilkins 与同伙被指在 2024 年 5 月至 2026 年 2 月期间,陆续在 Steam 上发布多款暗藏木马的游戏,造成约 8000 台玩家设备感染,并窃取超过 22 万美元的虚拟货币。该案也再次提醒开发者社区和游戏平台:游戏分发渠道正在成为网络犯罪者包装恶意软件的新入口。
多款 Steam 游戏被指暗藏木马,启动后收集敏感数据
根据 FBI 提交的 15 页刑事起诉书,涉案游戏包括《BlockBlasters》《Dashverse》《Lunara》《PirateFi》《Chemia》《Lampy》《Tokenova》等。玩家在启动这些游戏后,隐藏在其中的木马会开始收集设备中的个人信息、登录凭证以及账号数据,并进一步搜寻可用于访问加密货币钱包的敏感信息,最终完成资产盗取。
从作案方式看,这类攻击并非单纯依靠钓鱼页面或伪装安装包,而是借助 Steam 这样具备用户信任基础的游戏平台进行分发。对于普通玩家而言,“游戏已上架平台”往往会被视为一种安全背书,这也让恶意程序更容易绕过心理防线。尤其是当木马以游戏客户端的一部分存在时,用户在安装、授权和运行过程中更难察觉异常。
来源还提到,嫌犯并不只是在平台上等待自然下载,而是通过 Discord、X 平台以及领英等网站推广这些恶意游戏,并使用自动化机器人寻找持有大量加密货币资产的目标用户,随后发送私信诱导其下载。这说明案件具有明确的目标筛选和社交工程特征,自动化工具与社交平台结合,正在放大恶意软件传播效率。
赃款消费记录暴露身份,礼品卡成为调查突破口
值得注意的是,FBI 最终锁定嫌犯身份的关键并非复杂的逆向追踪,而是消费链路。IT之家参考通报称,Wilkins 在得手后,会将部分犯罪所得数字货币转移至礼品卡平台 Bitrefill,并陆续购买超过 150 张数字礼品卡,其中大部分用于 Uber Eats 外卖消费。
FBI 随后向 Uber 获取相关数据,发现这些礼品卡绑定账号的配送地址包括 Wilkins 就读的西佛罗里达大学校内地址,以及其位于佛罗里达州北劳德代尔的住所,从而确认其真实身份并实施抓捕。目前,Wilkins 已因涉嫌违反美国《计算机欺诈与滥用法案》(CFAA)相关规定被起诉;若罪名成立,最高可能面临 10 年监禁。
对游戏平台与玩家的影响:信任机制需要补强
这起案件对游戏分发平台、独立开发者生态以及数字资产用户都有警示意义。Steam 等平台承载了大量独立游戏和小团队作品,开放生态带来创新活力,也使恶意开发者有机会伪装成普通发行方进入市场。对平台而言,仅依赖上架审核和用户举报,可能不足以覆盖持续更新、运行时行为和外部推广链路中的风险。
- 对玩家:下载小众新作时应关注开发者历史、社区反馈和异常权限请求,避免在同一设备上保存大量钱包密钥或交易所登录状态。
- 对平台:需要加强游戏包体行为检测、更新版本复审、异常传播监测,以及与安全机构的信息共享。
- 对开发者生态:恶意个案会损害独立游戏信任度,正规开发团队可能需要更透明地展示身份、代码签名与安全说明。
- 对数字资产用户:热钱包、浏览器插件钱包与日常娱乐设备混用,会显著扩大资产暴露面。
从 AI 与自动化安全角度看,本案中“机器人筛选高价值目标并定向私信”的环节值得关注。随着自动化脚本、公开社交资料分析和生成式内容工具更易获得,攻击者可以更低成本地批量识别潜在受害者,并生成更具说服力的推广话术。未来,恶意软件不一定只藏在传统盗版资源或邮件附件中,也可能出现在看似正常的工具、插件、游戏 Demo 和社区活动页面里。
总体来看,这不是一起单纯的“游戏带毒”事件,而是一次围绕平台信任、社交传播、自动化筛选和数字资产盗取的组合型攻击。对于中文用户而言,最现实的建议仍是保持软件来源审慎、隔离高价值账号与钱包环境,并对陌生人私信推荐的游戏或工具保持警惕。当数字资产和账号凭证成为攻击目标,娱乐设备同样需要被纳入安全防护范围。