---
title: "دستگیری هکر استیم: انتشار بازی‌های آلوده برای سرقت اطلاعات کاربران!"
date: 2026-07-22T10:31:04Z
modified: 2026-07-22T11:32:42Z
permalink: "https://nooshdaroo.ir/news-opinion/fbi-arrests-hacker-steam-malware-crypto-drainer/"
type: post
status: publish
excerpt: ""
wpid: 15597
categories:
  - خبر و تحلیل
tags:
  - خبر و تحلیل
  - بازی ویدیویی
  - Hooshyar
  - ZiaeiShayan
author:
  - Hooshyar
  - ZiaeiShayan
featured_image: "https://nooshdaroo.ir/wp-content/uploads/2026/07/fbi-traces-malware-infected-steam-games.webp"
featured_image_alt: لوگوی پلتفرم استیم در میان پس‌زمینه‌ای تاریک و احاطه‌شده با آیکون‌های کوچک و محو.
timestamp: 2026-07-22T11:32:42Z
---

پلیس فدرال آمریکا یک جوان ۲۱ ساله اهل فلوریدا را متهم کرده که با انتشار بازی‌های آلوده در فروشگاه محبوب استیم (Steam)، اطلاعات کاربران و دارایی‌های رمزارزی آن‌ها را هدف قرار داده است. این پرونده نشان می‌دهد حتی نرم‌افزارهای منتشرشده در پلتفرم‌های بسیار معتبر نیز می‌توانند ابزاری برای حملات سایبری باشند.

ماجرا از جایی آغاز شد که مهاجمان با استفاده از سرقت هویت شهروندان آمریکایی، حساب‌های «توسعه‌دهنده» در استیم ساختند. آن‌ها در فاصله زمانی اردیبهشت ۱۴۰۳ تا بهمن ۱۴۰۴، چندین بازی ویدیویی مستقل و رایگان روانه بازار کردند که در ظاهر بی‌خطر و حتی کاملاً قابل بازی بودند؛ اما در کدهای پس‌زمینه این بازی‌ها، برنامه‌های مخرب پنهان شده بود.

این برنامه‌های مخرب که در ادبیات امنیت سایبری با نام سارق اطلاعات (Info-stealer) شناخته می‌شوند، [بدافزارهایی](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/malware-explained.md) هستند که به صورت پنهانی فایل‌های حساس سیستم آلوده را جستجو و استخراج می‌کنند. سارقان رمزهای عبور ذخیره‌شده، کوکی‌های احراز هویت مرورگر و کلیدهای دسترسی به کیف پول‌های رمزارز را کپی و مستقیما به زیرساخت‌هایی تحت کنترل مهاجمان ارسال می‌کنند. در جدول زیر تعدادی از این بازی‌های آلوده به‌همراه نوع تهدیدی که برای کاربران ایجاد کرده‌اند، گزارش شده است:



| نام بازی آلوده در استیم | وضعیت ظاهری بازی | نوع تهدید امنیتی گزارش‌شده |
| --- | --- | --- |
| PirateFi | بازی مستقل (Indie) | سارق کوکی مرورگر و اطلاعات حساب کاربری |
| BlockBlasters | بازی مستقل (Indie) | تروجان تخصصی برای تخلیه کیف پول رمزارز |
| Chemia | بازی قانونیِ و معتبر دستکاری‌شده | بدافزار سارق اطلاعات (از طریق به‌روزرسانی مخرب) |
| Lunara / Tokenova | بازی مستقل (Indie) | بدافزار سرقت رمزارز و اطلاعات نشست (Session) |


هکرها با استفاده از ربات‌های هوشمند در شبکه‌های اجتماعی مانند دیسکورد، [لینکدین](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/linkedin-suit-phishing.md) و تلگرام، کاربرانی را که دارایی دیجیتال بالایی داشتند شناسایی و آن‌ها را به دانلود این بازی‌ها ترغیب می‌کردند. طبق اعلام مقام‌های تحقیقاتی، حدود هشت هزار سیستم در این پرونده تحت تأثیر قرار گرفته‌اند و مهاجمان توانستند با نفوذ به ۸۰ کیف پول دیجیتال، دست‌کم ۲۲۰ هزار دلار رمزارز بدزدند.

![](https://nooshdaroo.ir/wp-content/uploads/2026/07/piratefi-game.webp)

تصویری از صفحه استیم یکی از بازی‌های آلوده که اکنون از این پلتفرم حذف شده است. #### در مورد خطرات پلتفرم‌های بازی بیشتر بخوانید:

  [ ![سمت چپ ایکس‌باکس سری ایکس به رنگ مشکی با کنترلر آن و سمت راست پلی‌استیشن ۵ سفید همراه با کنترلر مخصوص خودش قرار دارد](https://nooshdaroo.ir/wp-content/uploads/2025/07/nooshdaroo_68871aa222a78.webp) ](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/common-scams-young-gamers.md) 

 

#####  [رایج‌ترین روش‌های کلاه‌برداری و سوء استفاده از گیمرهای کم‌سن‌وسال؟](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/common-scams-young-gamers.md) 

 

 

   [ ![نمایی از یک گیمر پشت میز کامپیوتر که روی نمایشگر در حال تجربه بازی ماینکرفت است.](https://nooshdaroo.ir/wp-content/uploads/2026/06/weekly_update_03.webp) ](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/minecraft-weedhack-malware.md) 

 

#####  [کشف بدافزار جدیدی که روزانه هزاران گیمر بازی ماینکرفت را به دام می‌اندازد](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/minecraft-weedhack-malware.md) 

 

 

   [ ![اسکرین‌شاتی از بازی GTA VI](https://nooshdaroo.ir/wp-content/uploads/2026/05/FaRxSf5qvZHeZduaQ6pF5Z.webp) ](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/gta-vi-malware-attacks-surge.md) 

 

#####  [بازی GTA 6 هنوز عرضه نشده؛ اما توزیع بدافزار با اسم و رسم آن شروع شده!](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/gta-vi-malware-attacks-surge.md) 

 

 

  

## نقش ردپای بلاکچین در شناسایی متهم

هویت مغز متفکر این عملیات مدت‌ها مخفی ماند. او که زئیر ویلکینز (Zyaire Wilkins) نام دارد و دانشجوی دانشگاه فلوریدای غربی است، در فضای مجازی از نام مستعار Sibel.eth استفاده می‌کرد. طبق ادعای مقام‌های فدرال، ویلکینز برای اجرای حملات از یک ابزار مخرب دسترسی از راه دور استفاده کرده بود که گفته می‌شود از منابع زیرزمینی تهیه شده است.

فروپاشی این شبکه به‌دلیل یک اشتباه در حفظ امنیت عملیاتی رخ داد. ویلکینز برای نقد کردن بخشی از دارایی‌های سرقتی، رمزارزها را به یک پلتفرم خرید آنلاین به نام Bitrefill منتقل کرد تا کارت‌های هدیه دیجیتال بخرد. ماموران فدرال با ردیابی مسیر بلاکچین متوجه شدند که او بیش از ۱۵۰ کارت هدیه، عمدتاً برای اپلیکیشن سفارش غذای اوبر ایتس (Uber Eats)، خریده است.

 [۰۱:۲۵

 ![یک کیف پول چرمی قهوه‌ای را نشان می‌دهد که به قلاب ماهیگیری وصل شده و در هوا معلق است. در پس‌زمینه، صفحه نمایش کامپیوتری با نمودارهای مالی دیده می‌شود و متن “چرا نباید هر اطلاعاتی رو منتشر کرد؟!” در پایین تصویر نوشته شده است.](https://nooshdaroo.ir/wp-content/uploads/2025/10/nooshdaroo_68ef49f084477-576x1024.webp) 

 

 ویدیو کوتاه

### کلاه‌بردارها چطور با اطلاعاتی که از خود ما می‌گیرند، ارزهای دیجیتال‌مان را می‌دزدند؟

 

    

 

 ](https://nooshdaroo.ir/short-videos/crypto-security/scammers-steal-crypto-with-your-info/)با استعلام قانونی از شرکت اوبر، آدرس‌های دریافت غذا مشخص شد که مستقیماً پلیس را به خوابگاه دانشجویی و خانه پدری ویلکینز در فلوریدا هدایت کرد. پلیس با ورود به خانه او، مک‌بوک و کیف پول‌های سخت‌افزاری مرتبط با این شبکه را کشف و ضبط کرد. پلیس فدرال آمریکا (FBI) پیش از این نیز توانایی‌های فنی خود را در ردیابی مجرمان، مانند [استخراج پیام‌های حذف‌شده از پیام‌رسان سیگنال](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/fbi-accessed-signal-messages-via-ios.md)، به اثبات رسانده‌اند.

## نفوذ به بازارهای معتبر

پرونده ویلکینز نشان می‌دهد که مجرمان سایبری دیگر نیازی به هک کردن مستقیم و پیچیده سیستم‌ها ندارند؛ آن‌ها از [مهندسی اجتماعی](https://nooshdaroo.ir/wp-content/uploads/wp-mfa-exports/post/social-engineering-explained.md) استفاده می‌کنند تا شخص، بدافزار را با دست خود نصب کند. مانند بسیاری از پلتفرم‌های توزیع نرم‌افزار، استیم نیز با وجود فرایندهای بررسی محتوا، نمی‌تواند احتمال انتشار کامل نرم‌افزارهای مخرب را به صفر برساند.

در پایان، این پرونده یادآوری می‌کند که امنیت دیجیتال فقط به اعتبار یک پلتفرم وابسته نیست. حتی در فروشگاه‌های شناخته‌شده نیز کاربران باید هنگام نصب نرم‌افزارهای ناشناخته، بررسی سابقه توسعه‌دهنده و فعال‌سازی لایه‌های امنیتی حساب‌های خود دقت کنند. در دنیای امروز یکی از موفق‌ترین روش‌های حمله، وادار کردن کاربر به نصب تهدید است.