Provozuje
Featured

Malware ukrytý ve videohrách infikoval 8 000 zařízení a získal přístup k 80 kryptoměnovým peněženkám

Federální vyšetřovatelé tvrdí, že osm napadených videoher vystavilo riziku přibližně 8 000 zařízení a umožnilo útočníkům odcizit nejméně 220 000 dolarů z 80 kryptoměnových peněženek. FBI v rámci pokračujícího vyšetřování hledá potenciální oběti.

SDÍLET
Malware ukrytý ve videohrách infikoval 8 000 zařízení a získal přístup k 80 kryptoměnovým peněženkám

Hlavní body

  • Osm her obsahujících malware údajně napadlo přibližně 8 000 zařízení.
  • Útočníci se údajně dostali k asi 80 kryptoměnovým peněženkám a odcizili z nich nejméně 220 000 dolarů.
  • 21letému muži z Floridy hrozí federální obvinění ze spiknutí za účelem získání počítačových informací pro soukromý finanční prospěch v souvislosti s tímto podvodem.

Malwarová kampaň zaměřená na kryptoměnové peněženky

Malware ukrytý ve hrách ke stažení údajně získával přihlašovací údaje, které útočníci použili k přístupu na kryptoměnové účty a odcizení digitálních aktiv obětí. O případu jako první informoval 15. července zpravodajský kanál Local 10 News s odvoláním na 15stránkovou federální trestní žalobu, která popisuje údajný malwareový podvod.

Žaloba uvádí, že operace probíhala od května 2024 do února 2026 a prostřednictvím osmi infikovaných her napadla přibližně 8 000 zařízení. Federální vyšetřovatelé obviňují 21letého Zyaire Dontaevious Zamarion Wilkinse z North Lauderdale na Floridě z poskytování finanční podpory této malwareové operaci a z pomoci při propagaci této kampaně.

Skrytý malware šířený prostřednictvím videoher

Soudní dokumenty popisují software zabudovaný do osmi her, který údajně shromažďoval hesla, přihlašovací údaje k peněženkám, data z prohlížeče a další citlivé informace poté, co si oběti tyto hry nainstalovaly. Úřady odhadují, že ukradené informace nakonec umožnily neoprávněný přístup k přibližně 80 kryptoměnovým peněženkám.

Ačkoli vyšetřovatelé konkrétní distribuční platformu jmenovitě neidentifikovali, podrobnosti v žalobě poukazují na Steam. FBI shromažďuje informace od potenciálních obětí svého vyšetřování malwaru na platformě Steam, včetně osob, které si stáhly hry BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova nebo jiné hry související s tímto případem.

Bezpečnostní výzkumníci již dříve identifikovali malware kradoucí peněženky uvnitř hry PirateFi, než ji Steam odstranil, což ilustruje, jak mohou kyberzločinci zneužívat legitimní herní tržiště k rozsáhlé distribuci škodlivého softwaru. Odstranění hry PirateFi ze služby Steam poukázalo na rostoucí hrozbu malwaru skrytého uvnitř stažených her.

Identifikaci držitelů kryptoměn usnadnili automatizovaní boti

Discord, Telegram, X a LinkedIn se údajně staly marketingovými kanály pro infikované hry, zatímco automatizovaní boti údajně prohledávali online komunity a hledali lidi s významnými kryptoměnovými aktivy. Majitelé cílených účtů poté obdrželi přizpůsobené zprávy, které je vybízely k instalaci softwaru.

Po infikování zařízení malware údajně vyhledával přihlašovací údaje, informace o kryptoměnových peněženkách a autentizační data. Vyšetřovatelé tvrdí, že členové zločineckého spolčení prozkoumali ukradené soubory a identifikovali peněženky, ke kterým měli přístup a které mohli vyprázdnit.

Bitcoiny a dárkové karty zanechaly digitální stopu

Šifrované konverzace v aplikaci Signal údajně ukázaly, že Wilkins při komunikaci s podezřelým hlavním vývojářem malwaru používal přezdívku „Sibel.eth“. Podle žaloby tyto výměny zahrnovaly diskuse o nákupu trojského koně pro vzdálený přístup v hodnotě 10 000 dolarů a o provádění kampaní zaměřených na vyprázdnění kryptoměnových peněženek obětí.

Bitcoinové transakce spojené s údajnou operací nakonec vedly vyšetřovatele ke službě Bitrefill, kde bylo údajně zakoupeno více než 150 digitálních dárkových karet za kryptoměnu spojenou s tímto podvodem. Většina z nich byla uplatněna na objednávky přes Uber Eats a předvolané záznamy spojovaly doručení s Wilkinsovými univerzitními adresami a jeho bydlištěm na jižní Floridě.

Agenti při provedení domovní prohlídky zajistili elektronická zařízení a tři seed fráze k kryptoměnovým peněženkám, včetně jedné údajně spojené s peněženkou Monero.

Záznamy o transakcích prověřené úřady údajně ukázaly, že Wilkins poslal nebo přijal kryptoměnu v hodnotě přibližně 382 000 dolarů. Nyní čelí obvinění ze spiknutí za účelem získání počítačových informací pro soukromý finanční prospěch, což je trestný čin s maximálním trestem 10 let vězení.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.

Štítky v tomto článku