ФБР инициировало расследование в отношении нескольких игр в Steam, которые содержали вредоносное ПО. Ведомство обратилось к пользователям с призывом предоставить информацию, если они могли пострадать от действий злоумышленников в период с мая 2024 года по январь 2026 года.
В ходе расследования были выявлены зараженные игры, среди которых:
- BlockBlasters;
- Chemia;
- Dashverse/DashFPSS;
- Lampy;
- Lunara;
- PirateFi;
- Tokenova.
Схема атаки строилась на публикации, казалось бы, безобидных игр, которые после установки и запуска активировали скрытую вредоносную нагрузку — стилер, собирающий данные учетных записей, сохраненные сессии браузеров и информацию о криптокошельках . Особый резонанс получил случай с игрой BlockBlasters: в конце августа 2025 года в нее добавили компонент для кражи криптовалюты (криптодрейнер), из-за которого стример потерял более $32 000 (₽2,7 млн) во время благотворительного стрима.

Вредоносный код часто попадал в игры не при первичной публикации, а через поздние обновления, что позволяло обойти проверку Valve. Злоумышленники также использовали Telegram для рассылки бесплатных ключей и предлагали фиктивную работу по модерации игр, чтобы привлечь жертв.