Das FBI untersucht die Verbreitung von Malware durch mehrere auf Steam gehostete Videospiele, die von Valve betrieben wird. Die Behörde gab am Freitag bekannt, dass sie nach Opfern sucht, deren Computer möglicherweise infiziert wurden, nachdem sie Spiele heruntergeladen haben, die schädliche Software enthalten sollen. „Das FBI glaubt, dass die Bedrohungsakteure hauptsächlich zwischen Mai 2024 und Januar 2026 auf Nutzer abzielten“, schrieb die Behörde.
Die Ermittlungen des FBI richten sich gegen mehrere PC-Spiele, darunter BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi und Tokenova. Letzten Sommer wurden mehrere Spiele, darunter Chemia und PirateFi, von Steam entfernt, nachdem entdeckt wurde, dass sie Malware enthielten. Steam ist eine der größten digitalen Vertriebsplattformen für PC-Spiele. Im Jahr 2025 erreichte Steam über 132 Millionen monatlich aktive Nutzer mit über 117.000 Spielen. Obwohl die infizierten Titel wie Spiele aussahen und zum Verkauf auf der Plattform zugelassen wurden, sagt das FBI, dass sie stattdessen Malware auf den Computern der Spieler installiert haben.
Das FBI bittet Gamer um Informationen, die möglicherweise von der Malware betroffen sind. „Das FBI ist gesetzlich verpflichtet, Opfer von Bundesverbrechen zu identifizieren, die es untersucht“, sagte ein FBI-Sprecher gegenüber Decrypt. „Opfer könnten Anspruch auf bestimmte Dienste, Entschädigungen und Rechte nach Bundes- und/oder Landesrecht haben. Alle Identitäten der Opfer werden vertraulich behandelt“, fügte er hinzu und erklärte, dass die Behörde keine spezifischen Details mitteilen könne. Decrypt hat Valve um eine Stellungnahme zur Untersuchung gebeten, erhielt aber zunächst keine Antwort. Malware, die sich gegen Gamer richtet, ist sowohl bei Spiel-Downloads als auch bei Drittanbieter-Tools aufgetreten, die mit beliebten Titeln verbunden sind. Im Jahr 2023 wurde ein Fan-Spiel basierend auf Nintendos Super Mario-Franchise entdeckt, das Malware enthielt, die Kryptowallets kapern, Software zum Stehlen von Passwörtern einsetzen und Krypto-Mining-Software im Hintergrund auf infizierten Computern installieren konnte. Im März 2024 warnte die Cybersicherheitsfirma VX Underground, dass Spieler, die nach Cheat-Software für die First-Person-Shooter-Serie Call of Duty suchten, Malware ausgesetzt waren, die Bitcoin-Wallets leeren konnte. Es ist unklar, wie viele Menschen betroffen waren, aber VX Underground sagte, dass der Angriff potenziell mehr als 4,9 Millionen Gaming-Konten auf mehreren Plattformen betroffen haben könnte. Und im Dezember identifizierte Kaspersky eine Infostealer-Malware in Raubkopierten Mods für Roblox und andere Spiele.