وکاله آریا للأنباء - متجر ستیم أزال بعض الألعاب المشبوهه العام الماضی (أدوبی ستوک)
ألقت السلطات الأمریکیه القبض على رجل یشتبه فی سرقته ما لا یقل عن 220 ألف دولار على شکل عملات رقمیه من محافظ المستخدمین باستخدام مجموعه من الألعاب الملغومه عبر متجر "ستیم" للألعاب على منصات الحواسیب الشخصیه وفق تقریر موقع "ذا فیرج" التقنی الأمریکی.
ووجهت السلطات القضائیه إلى زیایر ویلکینز البالغ من العمر 21 عاما تهما تتعلق بتطویر ونشر 8 ألعاب تضم برمجیات خبیثه لإصابه حواسیب الضحایا وسرقه کلمات المرور وبیاناتهم الأخرى فی الفتره بین مایو/أیار 2024 وفبرایر/شباط 2026.
وتمکنت هذه الألعاب من إصابه نحو 8 آلاف جهاز مختلف ومکنت ویلکینز وشرکائه من الوصول إلى 80 محفظه عملات مشفره وسرقتها، حسب تقریر "ذا فیرج".
کما نشرت السلطات الفیدرالیه طلبا لجمع المعلومات من الضحایا الذین یشکون فی تعرضهم للسرقه من خلال هذه الألعاب، وأوضح الطلب عده ألعاب مذکوره مثل بلوک بلاسترز (BlockBlasters)، وکیمیا (Chemia)، وداش فیرس/داش إف بی إس (Dashverse/DashFPS)، ولامبی (Lampy)، ولونارا (Lunara)، وبیرات فای (PirateFi)، وتوکینوفا (Tokenova).
وکانت منصه ستیم أزالت بعض هذه الألعاب خلال العام الماضی بعدما تبین احتواؤها على برمجیات خبیثه وفق تقریر منفصل من موقع "تیک کرانش" التقنی الأمریکی.

الالعاب صممت بطریقه تجعلها تبدو کألعاب أصیله (أدوبی ستوک) ویفید التقریر بأن هذه الألعاب صممت بطریقه تجعلها تبدو قانونیه إلى درجه یصعب التفرقه بینها وبین الألعاب الأصیله، غیر أنها کانت جمیعا تحتوی على برمجیات خبیثه.
کما استجوب مکتب التحقیقات الفیدرالی شخصا آخر متورطا فی هذه الجرائم بناء على شکاوى المستخدمین، وذکر هذا الشخص -الذی لم تکشف التقاریر عن هویته- بأنه عمل مع مجموعه لتطویر اللعبه وتسویقها مقابل حصه من العملات المشفره.
واعتمد المتهمون على تسویق هذه الألعاب باستخدام مجموعه من المنصات الشهیره والتی یعتمد علیها اللاعبون بکثره، من بینها دیسکورد ولینکدإن وتلیغرام .
وفی خضم التحقیقات، حددت السلطات حسابا مشفرا متورطا فی هذا المخطط، إذ تمکنوا من تتبع المدفوعات المشفره التی تمت من خلاله لشراء بطاقات الهدایا التابعه لعده متاجر شملت خدمه أوبر إیتس الشهیره، ثم ربطت التحقیقات بین حساب أوبر إیتس وویلکینز بعد استدعاء الشرکه قضائیا.
وتمکنت هذه الألعاب من إخفاء البرمجیات الخبیثه التی تضمها بشکل جید للغایه حتى أنها تمکنت من تجاوز الاختبارات الأمنیه الخاصه بمنصه "ستیم" التی لم ترد فورا على الحادث، وفق تقریر "ذا فیرج".
هل یمکن اکتشاف هذه البرمجیات الخبیثه قبل وقوع الضرر؟
بشکل عام، تعد کافه الألعاب الموجوده فی متجر ومنصه ستیم آمنه کونها تخطت عددا من الاختبارات الأمنیه قبل الموافقه على نشر اللعبه داخل المتجر، ولکن فی بعض الحالات، مثلما حدث مع ویلکینز، تفلت الألعاب الخبیثه.
وفی هذه الحاله یصبح الأمر متروکا لمهاره المستخدم فی اکتشاف البرمجیات الخبیثه، فضلا عن قدره تطبیقات مکافحه الفیروسات الشهیره فی اکتشافها، وذلک لأن اللعبه فی حد ذاتها لیست خبیثه، ولکنها تضم البرمجیه الخبیثه کبرمجیه منفصله تعمل خارج اللعبه.
وبالتالی، تستطیع تطبیقات مکافحه الفیروسات اکتشافها أسوه بکافه البرمجیات الخبیثه التقلیدیه.
وتکمن الأزمه فی أن بعض اللاعبین یرفضون تثبیت تطبیقات مکافحه الفیروسات ظنا منهم بأنها تؤثر بشکل مباشر على أداء حواسیبهم وتجعله أقل من المطلوب فی بعض الألعاب.
کما لا ینصح بتثبیت الألعاب المجهوله أو غیر المعروفه إلا فی بیئه اختباریه منفصله ومنعزله عن النظام الرئیسی، وهو أمر یمکن تحقیقه باستخدام تطبیقات البیئات الافتراضیه، وذلک تجنبا لوجود أی برمجیه خبیثه مخبأه بشکل مسبق داخل اللعبه.
المصدر: الجزیره + وکالات