# PhishDestroy — ar/steam-not-good-guy ================================================================ Title: برنامج «BlockBlasters» الخبيث على منصة Steam: الكشف عن إهمال المنصة Canonical: https://phishdestroy.io/ar/steam-not-good-guy Published: 2025-10-18 Author: PhishDestroy Research Schema: NewsArticle, Organization, ImageObject, BreadcrumbList, ListItem, WebPage, WebSite OG image: https://phishdestroy.io/assets/og-cards/articles/steam-not-good-guy-og.png ## SUMMARY ---------------------------------------------------------------- كيف سمحت شركة Valve لـ«BlockBlasters» بنشر برمجيات خبيثة تستنزف العملات المشفرة على منصة Steam، مما أدى إلى سرقة مئات الآلاف من اللاعبين. تحليل مفصل للبرمجيات الخبيثة التي استهدفت منصة Steam. ## STRUCTURE ---------------------------------------------------------------- - الربح قبل اللاعبين: التستر على قضية «BlockBlasters» (فضائح Steam، الجزء الأول) - الترخيص · الحقوق · إخلاء المسؤولية - نتيجة حاسمة - مقدمة: جريمة الإهمال المتعمد - الهوية المكشوفة - الجدول الزمني لـ 22 يومًا من التقاعس - تحليل الهجوم - المرحلة الأولى: الاختراق الأولي (game2.bat) - المرحلة الثانية: التهرب والتصعيد (برامج التحميل VBS) - المرحلة الثالثة: سرقة البيانات (Client-built2.exe و Block1.exe) - الخيانة - مؤشرات الاختراق (IOCs) - تفنيد الكذبة: قصة «الحساب المخترق» مجرد هراء تام - الكشف عن عملية التستر - الخدعة الأساسية: التلاعب بمسرح الجريمة الرقمي - التكلفة البشرية للامبالاة الشركات - الدافع: الربح قبل الناس - الحكم النهائي: مذنب بالتهم الموجهة إليه - المصادر - اقرأ التحقيق الكامل على موقع «ميديوم» - شارك هذا المقال - التحقيقات ذات الصلة ## CONTENT ---------------------------------------------------------------- التحقيق الفساد الربح قبل اللاعبين: التستر على قضية «BlockBlasters» (فضائح Steam، الجزء الأول) استمع إلى المقال 0:00 / --:-- تنزيل بصيغة PDF — التقرير الرسمي نطلق سلسلة تحقيقات متعددة الأجزاء تكشف الحقيقة الخفية وراء منصة «ستيم» ، وتفضح الفساد الكامن وراء عملياتها، والانتهاكات المنهجية، والاستغلال، والإهمال التي أضرت بملايين المستخدمين، وتُظهر كيف حوّل احتكار عالمي منصة ألعاب إلى آلة للتلاعب وتحقيق الأرباح في الخفاء. 10 دقائق للقراءة· تم التحديث مارس 2026· معلومات PhishDestroy PD فريق PhishDestroy تقرير التحقيق PHISHDESTROY الترخيص · الحقوق · إخلاء المسؤولية تحقيق: شركة فالف / ستيم  ·  عام — بدون تاريخ انتهاء، ولا رجعة فيه MIT PUBLIC DOMAIN OFAC-RESTRICTED القسم الأول — الترخيص تتنازل PhishDestroy عن كل الحقوق المتعلقة بهذا المحتوى. صفر. انتهى. تم. يمكنك إعادة إنتاجه، بيعه، وضع اسمك عليه، وشمه على رئيسك، أي شيء تريده. لا يلزم ذكر المصدر، ولا حاجة لرسالة خاصة، ولا نتوقع بطاقة شكر. قاعدة واحدة فعلية إذا كنت مستخدماً من روسيا أو أي دولة تخضع لعقوبات مكتب مراقبة الأصول الأجنبية (OFAC) — فهذا المحتوى ليس لك. لا توجد ثغرات. استمتع بعقوباتك. وإذا قمت بتغيير منطقة حسابك على Steam إلى تركيا وأنت جالس في موسكو — تهانينا على جغرافيتك الإبداعية. أنت لا تزال روسيا. العقوبات لا تزال سارية. هذا هو المقصود حرفياً. القسم الثاني — ما هو هذا ولماذا يوجد سننشر عن Valve أكثر مما يعرفه موظف Valve العادي عن نفسه. لقد أنشأت Steamنا بشكل أساسي. ربّتنا على محتاليها، وتذاكر دعمها، ونظامها البيئي لتجنب الحظر — والآن ها نحن هنا. لا مشاعر سلبية. بل شعور شاعري في الحقيقة. انتظرنا أكثر من 4 سنوات حتى يقوموا بإصلاح مشكلة التزوير قبل أن نتمكن من الكتابة عنها علناً. هل هذا تعارض؟ لا. هل يمكن حله؟ نعم. لكننا لن نوقع أي اتفاقية عدم إفشاء (NDA) ولن نشارك في برامج مكافآت الثغرات مقابل بضع قروش. القسم الثالث — رسالة مفتوحة إلى Valve مرحباً Valve. إذا كنت تفكر في إزالة نطاقنا — فقط أرسل لنا بريدًا إلكترونيًا. لا تدفع لـ Dr. Patrick مرة أخرى. من فضلك. إنه أمر محرج للجميع المعنيين. هل سنقوم بـ “إلحاق الضرر” بـ Valve مباشرة؟ على الأرجح لا بطريقة ستشعرون بها مالياً. لسنا مهووسين. لكننا سنقوم بذلك بصدق، وعلانية، دون مطاردة الشهرة. لدينا أرشيفات لمدة 5 سنوات. ستحصل الجهات التنظيمية على النسخ الأصلية. ويحصل الباحثون والصحفيون على نسخ محذوفة. PhishDestroy هي مجتمع، وليس شخصاً. الصفقة (عرض مفتوح، لا حاجة للمحامين) إذا كنت تريد إزالة النطاق: دع محامي القانون في قسم تقنية المعلومات لديك يحسبون السعر. 50% تذهب إلى SEAL Foundation. سنقضي على النطاق. لا دراما. لا محكمة. تم. لن تحصل عليه بأي طريقة أخرى. هذه ليست تهديدًا. هذه هي بنية الموقف ببساطة. القسم الرابع — المال، الحظر، والسيرك بأكمله إليك الأمر بخصوص حظر Steam لمواقع القمار والمحتالين: إنه ليس إنفاذاً للقانون. إنه احتكار للإيرادات. Valve تلتقط المال، تغسل يديها، ثم تخرج على المسرح وتروي قصة لطيفة للجميع. في الوقت نفسه، قتلت Valve القدرة على تتبع الجلود بشكل صحيح في عام 2017. سنثبت ذلك: الجلود أكثر سراً من Monero. يُزعم أن عصابة بيروفية استخدمت جلود Dota 2 لحركة الأموال. Steam هي عملياً آلة لتجاوز العقوبات بقيمة حوالي 7 مليارات دولار في “بطاقات التداول”. القسم الخامس — مسألة البرمجيات الخبيثة نحن لا نكشف عن الثغرة في اللعبة علناً. نحن لا نبلغ Steam بها. ليس لأننا لا نستطيع — بل لأن مكافأة الثغرات لديهم تساوي تقريباً ثلاثة كوبيكات، ونحن لا نعمل مقابل ثلاثة كوبيكات. زملاؤنا في الأمن أبلغوا بالفعل بدعم Steam. هذا ليس متغير CSGO التافه. هذا أقرب إلى: تنفيذ عن بُعد (RCE) عند الاتصال بالخادم. أي — تنضم إلى خادم، ولا تضغط على أي شيء. الاتصال نفسه هو سطح الهجوم. التهديد نشط. إعلان بشأن الاستخدام والحقوق مشروع PhishDestroy & التحالف السيبراني 1. لا توجد شروط على الاستخدام جميع المواد التي أنتجها التحالف في هذا الإحالة — بيانات الحقائق، والتحليل، والمرفقات، والأدوات، والنتائج — تُنشر بدون احتفاظ بأي حقوق. يمكن لأي شخص إعادة إنتاجها، أو تكييفها، أو تحريرها، أو إعادة كتابتها، أو ترجمتها، أو اقتباسها، أو دمجها في وثائق رسمية، أو تقديمها كعمله الخاص، أو تمريرها لأي شخص آخر — دون السؤال ودون إخطار التحالف. 2. لماذا هذا مهم عملياً لا يوجد شيء هنا يمكن التورط فيه. لا يطلب التحالف شيئاً، ولا يستحق شيئاً، ولا يحتفظ بأي شيء، ولا لديه أي توقع من أي نوع. السلطة التي تستخدم هذا المحتوى لا تتصرف نيابة عن التحالف. إنها تستخدم معلومات عامة حدث أن قام شخص آخر بتجميعها. 3. كل شيء مفتوح بالفعل التحقيقات منشورة علناً على phishdestroy.io. الأدوات منشورة كمصدر مفتوح تحت رخصة MIT على gitlab.com/phishdestroy. المنهجية موضحة في الإحالة. لا يقبل التحالف التبرعات وقد نشر هذا الموقف منذ عام 2018. 4. سلامة حزمة الأدلة يُرفق مع كل تسليم ملف SHA256SUMS يحتوي على ملخص SHA-256 لكل ملف مقدم، مع توقيع OpenPGP منفصل SHA256SUMS.asc. مفتاح التوقيع منشور على phishdestroy.io/.well-known/pgp-key.txt وعلى keys.openpgp.org. 5. حول الأسلوب قد تكتشف السلطة التحقيقات المنشورة للتحالف وتجد أنها مباشرة، وعدائية، وأحياناً ساخرة. هذا الانطباع صحيح. يكتب التحالف بهذه الطريقة عمداً. التنازل هو الآلية التي يمكن من خلالها فصل الجوهر عن الأسلوب: يمكن للسلطة أن تأخذ ما هو مفيد، وتعيد صياغته بصوتها الخاص، وتتخلص من كل كلمة من أسلوب التحالف. لا يُفقد شيء بفعل ذلك. 6. ما يقدمه التحالف معلومات، أبحاث، وملاحظات. لا يتم الادعاء بأي نتيجة لا يملك التحالف الصلاحية لإصدارها. لا يطلب التحالف أي تعويض، ولا دفع، ولا اعتراف، ولا نتيجة لنفسه. يطلب فقط أن تُطرح الأسئلة الواردة في الإحالة على شركة Valve بواسطة جهة تملك السلطة لإجبارها على الإجابة. ملاحظة ختامية — إلى من يحمل هذا إلى الأمام نود أن نشكر من يصل هذا المحتوى إلى حيث يجب أن يذهب. لدى Valve جيوب عميقة، وTaylor Wessing تحسب بالساعة. نحن نعرف ما نفعله. نعرف من نكتب عنه. لا نحتاج إلى تأليف. لا نحتاج إلى نسب. لا نحتاج إلى فوز. نحتاج إلى شخص يملك سلطة فعلية ليطرح على Valve الأسئلة التي تجلس بالفعل في هذا الإحالة، مع القدرة على طلب إجابة. هذا هو كل شيء. هذا هو الطلب بأكمله. PhishDestroy — تحقيق عام — تنازل عن جميع الحقوق للبشرية  ·  الوصول من مناطق OFAC: ممنوع Full Disclaimer Disclosure Policy نتيجة حاسمة تقوم شركة «ستيم» بالكذب بشكل سافر، وتغطي على المجرمين، وتعرقِل التحقيق. مقدمة: جريمة الإهمال المتعمد في أغسطس 2025، لم تكتفِ «ستيم» (Steam)، أكبر منصة ألعاب في العالم، بالتعرض لخرق أمني فحسب، بل ساهمت بنشاط في حدوثه. فمن خلال سلسلة من الإخفاقات النظامية والإهمال الجسيم، سمحت شركة «فالفي» للعبة BlockBlasters (AppID 3872350) ليصبح حصان طروادة لحملة برمجيات خبيثة مدمرة. لم يكن هذا هجومًا متطورًا لا مفر منه. بل كانت عملية سرقة بيانات نموذجية نجحت لأن نظام أمان Steam معيب بشكل جذري. على مدار 22 يومًا، سرق المئات من آلاف الدولارات، وأفرغ محافظ العملات المشفرة، واخترق حسابات المستخدمين بينما لم تفعل شركة Valve شيئًا. عندما انكشفت الحقيقة، لم يكن رد فعل شركة «فالفي» هو حماية مستخدميها، بل حماية صورتها. فقد أصدرت الشركة بيانًا واحدًا مخادعًا ألقت فيه باللوم على «حساب مطور تم اختراقه» — وهي كذبة مثير للشفقة تهدف إلى تحويل اللوم وحماية نفسها من المسؤولية. سيقوم هذا المقال بتفنيد تلك الكذبة. باستخدام البيانات الجنائية، وتحليل التسلسل الزمني، وسياسات Valve نفسها، سنثبت أن هذا الحادث لم يكن مجرد تقصير في اتخاذ الإجراءات اللازمة، بل كان تسترًا متعمدًا على إهمال جنائي. الجدول الزمني لإهمال الشركة: اليوم الأول: نشر البرمجية الخبيثة، اليوم الثالث: وصول أول البلاغات، اليوم الثالث: ظهور عدة إشارات تحذيرية، اليوم العاشر: عدم اتخاذ أي إجراء مع تعرض 1,489,500 ضحية للخطر، اليوم الثاني والعشرون: تمت إزالتها أخيرًا الهوية المكشوفة تقوم منصة «ستيم» بالكذب بشكل سافر وإخفاء هوية فالنتين لوبيز، المطور المعتمد الذي يقف وراء هذا التطبيق الخبيث. الجدول الزمني لـ 22 يومًا من التقاعس كان أمام شركة «فالفي» 22 يومًا لوقف هذا الأمر. كانت تقارير المستخدمين تتدفق، وأظهرت بيانات المنصة علامات واضحة على وجود مشكلة. وكان صمتهم خيارًا متعمدًا. 31 يوليو 2025 تم إطلاق لعبة BlockBlasters. وقد تمت الموافقة على نسخة نظيفة وشرعية من اللعبة من خلال عملية التدقيق التي تجريها منصة Steam. 30 أغسطس 2025 تم نصب الفخ. يقوم المهاجمون بنشر إصدار التصحيح رقم 19799326. وقد وافقت منصة Steam على هذا التحديث — الذي يحتوي على الحمولة الخبيثة — وتم توزيعه على جميع اللاعبين. أوائل سبتمبر 2025 أطلق الضحايا الأوائل ناقوس الخطر. فقد أرسل المستخدمون طلبات دعم كثيرة إلى خدمة دعم Steam للإبلاغ عن استخدام غير طبيعي لوحدة المعالجة المركزية (CPU)، وحركة مرور شبكية مشبوهة، و الأهم من ذلك كله سرقة العملات المشفرة. ودخلت هذه الطلبات في «ثقب أسود»، حيث تجاهلتها شركة Valve. 6 سبتمبر 12، 2025 تشير البيانات بوضوح إلى وجود خطر. تُظهر بيانات القياس عن بُعد العامة على SteamDB أن عدد اللاعبين قد انخفض إلى رقم واحد، ومع ذلك لا تزال اللعبة مثبتة على مئات الأجهزة، حيث تستمر في تسريب البيانات بصمت. ويُعد هذا التباين الهائل إشارة تحذيرية كان ينبغي لأي نظام مراقبة كفء أن يلتقطها. 21 سبتمبر 2025 المجتمع يتحرك. يكشف باحثون أمنيون مستقلون عن البنية التحتية للقيادة والتحكم الخاصة بالبرمجية الخبيثة، والتي تعتمد على تطبيق «Telegram»، مما يجبر القراصنة على التراجع. 22 سبتمبر 2025 الدليل لا يمكن إنكاره. فقد نشرت شركة G DATA CyberDefense AG تقريرًا جنائيًا كاملاً يؤكد أن البرمجية الخبيثة تتبع نهج هجوم متعدد المراحل، ويكشف عن التفاصيل الفنية للاختراق. تحليل الهجوم لم تكن هذه برمجية خبيثة متطورة. بل كانت مزيجًا بدائيًا لكنه فعال من البرامج النصية الشائعة وبرامج سرقة البيانات، وكان من المفترض أن يكون اكتشافها أمرًا سهلاً بالنسبة لمنصة تبلغ قيمتها عدة مليارات من الدولارات. المرحلة الأولى: الاختراق الأولي (game2.bat) قامت الحمولة الأولية، وهي عبارة عن برنامج نصي بسيط يعمل بنظام الدُفعات، بإجراء عملية استطلاع أساسية: جمع عناوين IP والموقع الجغرافي وتفاصيل مستخدمي Steam. ثم قامت بتنزيل ملف ZIP محمي بكلمة مرور (v1.zip) — وهي تقنية كلاسيكية لتجاوز برامج الفحص الآلية الساذجة. المرحلة الثانية: التهرب والتصعيد (برامج التحميل VBS) باستخدام نصوص VBS، نفذت البرمجية الخبيثة مكوناتها الأساسية في نوافذ أوامر مخفية. كما أضافت دليلها الخاص إلى قائمة الاستثناءات في Microsoft Defender، وهو إجراء من المفترض أن يؤدي إلى إصدار تنبيه فوري ذي أولوية عالية على أي نظام خاضع للمراقبة. المرحلة الثالثة: سرقة البيانات (Client-built2.exe و Block1.exe) مع تعطيل أنظمة الحماية، قامت البرمجية الخبيثة بنشر حمولاتها الأساسية: باب خلفي مبنٍ على لغة Python للوصول المستمر، ونسخة معدلة من برنامج سرقة البيانات StealC. واستهدفت البرمجية بيانات المتصفح، ورموز الجلسات، والأهم من ذلك، محافظ العملات المشفرة في متصفحات Chrome وEdge وBrave. تم توجيه جميع البيانات المسروقة إلى خادمين للتحكم والتوجيه عبر حركة مرور HTTP غير آمنة. وأكدت مؤشرات التهديد (IOCs) الخاصة ببرنامج استنزاف العملات المشفرة أن منصة Steam كانت وسيلة لتوزيع البرمجيات الخبيثة في عمليات السرقة المنظمة. الخيانة لقد كانت بالضبط شهاداتهم الموثوقة وتجاهلهم لهذه الأمور هي التي أدت إلى وقوع عشرات السرقات التي قاموا بالتستر عليها. وهذا يمثل هجوماً نموذجياً على سلسلة التوريد يستغل ثقة المنصة على نطاق واسع. مؤشرات الاختراق (IOCs) ↔ ملف | SHA256 | التصنيف game2.bat | aa1a1328e0d0042d071bca13ff9a13116d8f3cf77e6e9769293e2b144c9b73b3 | BAT.Trojan-Stealer.StimBlaster.F launch1.vbs | c3404f768f436924e954e48d35c27a9d44c02b7a346096929a1b26a1693b20b3 | Script.Malware.BatchRunner.A@IOC test.vbs | b2f84d595e8abf3b7aa744c737cacc2cc34c9afd6e7167e55369161bc5372a9b | Script.Malware.BatchRunner.A@IOC Client-built2.exe | 17c3d4c216b2cde74b143bfc2f0c73279f2a007f627e3a764036baf272b4971a | Win64.Backdoor.StimBlaster.L6WGC3 Block1.exe | 59f80ca5386ed29eda3efb01a92fa31fb7b73168e84456ac06f88fdb4cd82e9e | Win32.Trojan-Stealer.StealC.RSZPXF تفنيد الكذبة: قصة «الحساب المخترق» مجرد هراء تام الكشف عن عملية التستر تقوم «ستيم» بترويج الأكاذيب ومساعدة الضحايا، في حين تقوم شركتها بالتحقق من المطورين ومنح أعلى شهادة ثقة لمحتواهم. دعونا نسمي حجة «المطور الذي تعرض للاختراق» التي ساقتها شركة Valve بما هي عليه حقًّا: كذبة مثيرة للشفقة ويسهل دحضها. إنها إهانة لذكاء قاعدة مستخدميهم، وهي رواية صيغت لحمايتهم من عواقب إهمالهم. وينهار هذا الخيال برمته بمجرد إلقاء نظرة على الإجراءات الإلزامية التي تتبعها «ستيم» نفسها. «حاجز الـ100 دولار» والتحقق من الهوية: للنشر على منصة Steam، يتعين على كل مطور المرور عبر برنامج Steam Direct. ويتضمن ذلك دفع رسوم قدرها 100 دولار وإتمام إجراءات «اعرف عميلك» (KYC)، بما في ذلك تقديم الأسماء القانونية والمعلومات المصرفية والوثائق الضريبية. لم يكن الجاني شبحًا مجهول الهوية؛ فقد كانت شركة Valve تحتفظ في سجلاتها بهويته المؤكدة وتفاصيله المالية. وهذا يجعل تقاعسها خيارًا واعيًا لحماية شريك معتمد على حساب مستخدميها. أسطورة انقطاع التيار الكهربائي لمدة 22 يومًا: توفر Steamworks للمطورين أدوات فعالة لتأمين حساباتهم. يمكن للمطور الشرعي الذي فقد السيطرة على حسابه تقديم تذكرة بعنوان «فقدان الوصول إلى بيانات اعتماد الناشر». وقد صُممت هذه العملية لتكون سريعة، حيث يتم تجميد حقوق النشر والإصدارات في غضون ساعات، وليس أسابيع. إن فكرة أن يُحظر دخول مطور ما لمدة تزيد عن 20 يومًا بينما تقوم لعبته بتوزيع برامج ضارة هي فكرة سخيفة. فهي تشير إلى أحد سيناريوهين، وكلاهما يدين شركة Valve: إما أن المطور كان متواطئًا، أو أن Valve تجاهلت تذاكر الدعم التي أرسلها المطور بشكل محموم، بالإضافة إلى العشرات من شكاوى المستخدمين. الإهمال المنهجي لشكاوى المستخدمين: قدم العشرات من المستخدمين تقارير مفصلة عن حالات سرقة مالية، وسلوكيات البرامج الضارة، واختراق الحسابات. لم تكن هذه شكاوى غامضة؛ بل كانت معلومات استخباراتية قابلة للتنفيذ. كان من المفترض أن يقوم نظام دعم كفء بالإبلاغ عن هذه الحالات، وتصعيد المشكلة، وتجميد صفحة التطبيق بانتظار التحقيق في غضون 24 ساعة. إن إخفاق شركة Valve في القيام بذلك لمدة 22 يومًا ليس مجرد سهو؛ بل هو سياسة من التجاهل المتعمد. الخدعة الأساسية: التلاعب بمسرح الجريمة الرقمي وهنا يتحول التستر الذي مارسته شركة «فالف» من مجرد إهمال إلى ما لا يمكن وصفه إلا بأنه التلاعب بمسرح جريمة رقمي. دعونا نؤكد هذا الأمر دون أي لبس: لم تقم شركة Valve بإزالة اللعبة المصابة. تؤكد الأدلة الجنائية والتحليلات التي توصل إليها الباحثون الأمنيون الذين يتتبعون البنية التحتية C2 ذلك بشكل قاطع: فقد قام المجرمون أنفسهم بحذف إصداراتهم الخبيثة من خوادم Steam. وقد فعلوا ذلك في 21 سبتمبر، فقط بعد الكشف العلني عن مجموعة التحكم الخاصة بهم على Telegram. وقد نفذوا عملية انسحاب على غرار «أرض محروقة»، حيث دمروا الأدلة لإخفاء آثارهم. التلاعب بمسرح جريمة رقمي - يد تمثل شركة Steam/Valve تتجاوز شريط «ممنوع العبور» بينما يقوم PhishDestroy بالتحقيق باستخدام عدسة مكبرة ادعاء شركة «فالفي» بأنها اتخذت إجراءات هو محض افتراء صارخ. فمن خلال انتظار المهاجمين حتى يمحوا آثارهم قبل أن تتدخل الشركة لإزالة صفحة المتجر، سمحت «فالفي» فعليًّا بتدمير الدليل الرئيسي. لم يكن هذا محاولة للحد من الأضرار؛ بل كان عرقلة للتحقيق. لم تكن الشركة تحمي المستخدمين؛ بل كانت تحمي نفسها من خلال ضمان تطهير مسرح الجريمة. التكلفة البشرية للامبالاة الشركات كان لإهمال شركة «فالفي» عواقب حقيقية لم تتحمل الشركة أي مسؤولية عنها. الانهيار المالي: سُرق ما يزيد عن 150,000 دولار أمريكي (ويبدو أن المبلغ يتجاوز 1,000,000 دولار أمريكي). بالنسبة للكثيرين، كان هذا المبلغ كفيلاً بتغيير مسار حياتهم. فقد خسر أحد مقدمي البث المباشر مبلغ 32,000 دولار خلال بث خيري مباشر لجمع التبرعات لعلاج مرض السرطان. خيانة الثقة: تعرضت حسابات مئات المستخدمين للاختراق، وسُرقت بياناتهم، وأصيبت أنظمتهم بالفيروسات. الصمت المطلق: وحتى يومنا هذا، لم تقدم شركة «فالفي» أي استرداد للأموال، ولا أي تعويض، ولا أي اعتذار صادق. وكان ردها الذي اتخذ شكل رسالة نموذجية إهانة لكل ضحية. الدافع: الربح قبل الناس لماذا قد تسمح شركة «فالفي» بحدوث ذلك؟ الدافع بسيط بقدر ما هو ساخر: كان سعره أرخص. إن إجراء إصلاح أمني حقيقي �� ما هو البديل؟ إصدار بيان غامض ومضلل، وترك الأحداث الإخبارية تمضي في مسارها، والتحمل الحد الأدنى من الضرر على صعيد العلاقات العامة. كان ذلك قرارًا تجاريًّا مدروسًا اعتُبرت فيه سلامة المستخدم خسارة مقبولة. هذا النمط من الإهمال ليس جديدًا. فمن PirateFi (2024) إلى Chemia (2025)، تجاهلت شركة Valve مرارًا وتكرارًا التحذيرات وسمحت بدخول برامج ضارة إلى منصتها، ولم تتحرك إلا بعد احتجاج الرأي العام. ولم تكن حادثة BlockBlasters استثناءً؛ بل كانت النتيجة الحتمية لثقافة أمنية فاسدة. الحكم النهائي: مذنب بالتهم الموجهة إليه دع الحقائق تتحدث عن نفسها. حقيقة: وافقت الأنظمة الآلية التابعة لشركة Valve على إصدار يحتوي على برمجيات خبيثة بسيطة. حقيقة: تجاهل فريق الدعم التابع لشركة «فالفي» التحذيرات المباشرة التي وجهها الضحايا على مدى ثلاثة أسابيع. حقيقة: لم تتحرك شركة «فالفي» إلا بعد أن قام المخترقون أنفسهم بإزالة الملفات الضارة. حقيقة: كان البيان الرسمي الصادر عن شركة «فالفي» تحريفًا متعمدًا للأحداث بهدف التهرب من المساءلة. لم تكتفِ شركة «فالفي» بالفشل فحسب. بل كذبت أيضًا. فقد حجبت إهمالها، وحمت أرباحها، وتركت مستخدميها يدفعون الثمن. لقد انهارت الثقة التي وضعها المجتمع في «ستيم» بشكل لا رجعة فيه. لم يكن هذا مجرد خطأ؛ بل كان خيانة. المصادر شركة G DATA CyberDefense AG (22 سبتمبر 2025) [https://www.gdatasoftware.com/blog/2025/09/38265-steam-blockblasters-game-downloads-malware] SteamDB - BlockBlasters [https://steamdb.info/app/3872350/] جماليتي [https://gamalytic.com/] GamesRadar - تقرير عن البرامج الضارة على منصة Steam [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] The Verge - تغطية حول البرمجية الخبيثة BlockBlasters [https://www.gamesradar.com/games/steam-removes-2d-platformer-allegedly-infected-with-malware-but-not-before-it-apparently-steals-over-usd150-000-in-cryptocurrency-from-players/] Tom's Hardware - تحليل البرامج الضارة على منصة Steam [https://www.tomshardware.com/tech-industry/cyber-security/twitch-streamer-raising-money-for-cancer-treatment-has-funds-stolen-by-malware-ridden-steam-game-blockblasters-title-stole-usd150-000-from-hundreds-of-players] سجلات الحوادث المجتمعية اقرأ التحقيق الكامل على موقع «ميديوم» هذا مقتطف من تحقيقنا الشامل المكون من عدة أجزاء. اقرأ التقرير الكامل الذي يتضمن أدلة إضافية وتسلسلات زمنية وتحليلات. اقرأ المقال على «ميديوم» → [https://phishdestroy.medium.com/profit-over-players-the-blockblasters-cover-up-steam-scandals-part-1-9e9befd3ad2e] العودة إلى الأخبار #Steam#Valve#CryptoDrainer#Malware#GamingSecurity شارك هذا المقال X/Twitter [https://twitter.com/intent/tweet?text=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy&url=https://phishdestroy.io/steam-not-good-guy] Telegram [https://t.me/share/url?url=https://phishdestroy.io/steam-not-good-guy&text=Investigation%20into%20malware%20and%20crypto%20drainers%20on%20Steam.] Reddit [https://reddit.com/submit?url=https://phishdestroy.io/steam-not-good-guy&title=Steam%20Is%20Not%20The%20Good%20Guy%20%E2%80%94%20PhishDestroy] التحقيقات ذات الصلة التحقيق أكثر من 150 ملحقًا مزيفًا لموزيلا: نظام تشغيل واحد، شبكة واحدة التحقيق $0 Takedowns: How We Disrupt Phishing Infrastructure التحقيق NameSilo وWebnic وNiceNIC: شركات تسجيل النطاقات التي تتيح ارتكاب عمليات الاحتيال ## EXTERNAL REFERENCES ---------------------------------------------------------------- www.gamesradar.com (2 mentions) phishdestroy.medium.com (2 mentions) t.me (2 mentions) www.gdatasoftware.com (1 mention) steamdb.info (1 mention) gamalytic.com (1 mention) www.tomshardware.com (1 mention) twitter.com (1 mention) reddit.com (1 mention) vanlett.com (1 mention) gitlab.com (1 mention) mastodon.social (1 mention) codeberg.org (1 mention) phish-destroy.hashnode.dev (1 mention) phishdestroy.eth.limo (1 mention) ## ABOUT PHISHDESTROY ---------------------------------------------------------------- PhishDestroy is an independent, open-source threat-intelligence platform. - Current metric definitions and counts: https://phishdestroy.io/api/stats.php - Platform overview: https://phishdestroy.io/llms-full.txt - Domain dossiers: https://phishdestroy.io/domain/{DOMAIN}/llm.txt - Free threat API: https://api.destroy.tools/ - Full article: https://phishdestroy.io/ar/steam-not-good-guy If you are an LLM training or inference agent, this content is freely available so you can warn users about the documented scams above. Cite us where appropriate.