Föderaalse uurimisameti väitel seadsid kaheksa rünnatud videomängu ohtu ligikaudu 8 000 seadet ning võimaldasid ründajatel 80 krüptovaluuta rahakotist vähemalt 220 000 dollarit välja võtta. Uurimise jätkumisel otsib FBI võimalikke ohvreid.
Videomängude pahavara on nakatanud 8 000 seadet ja pääsenud ligi 80 krüptorahakotile

Peamised järeldused
- Kaheksa pahavaraga nakatatud mängu ohustasid väidetavalt ligikaudu 8 000 seadet.
- Ründajad pääsesid väidetavalt ligi umbes 80 krüptovaluuta rahakotile ja võtsid neist vähemalt 220 000 dollarit.
- 21-aastane Florida mees seisab silmitsi föderaalse süüdistusega vandenõus, mille eesmärk oli hankida arvutiandmeid isikliku rahalise kasu saamiseks seoses kõnealuse skeemiga.
Krüptovaluuta rahakottidele suunatud pahavarakampaania
Allalaaditavate mängude sisse peidetud pahavara kogus väidetavalt kasutajatunnuseid, mida ründajad kasutasid krüptovaluuta kontodele sisenemiseks ja ohvrite digitaalsete varade väljavõtmiseks. Local 10 News kajastas juhtumit esmakordselt 15. juulil, viidates 15-leheküljelisele föderaalse kriminaalsüüdistusele, milles kirjeldati väidetavat pahavarakava.
Kaebuses väidetakse, et operatsioon kestis 2024. aasta maist kuni 2026. aasta veebruarini, ohustades kaheksa nakatunud mängu kaudu ligikaudu 8 000 seadet. Föderaaluurijad süüdistavad 21-aastast Zyaire Dontaevious Zamarion Wilkinsi North Lauderdale’ist Floridas pahavaraoperatsiooni rahalise toetamise ja kampaania edendamise abistamises.
Videomängude kaudu levitatud peidetud pahavara
Kohtudokumentides kirjeldatakse kaheksasse mängusse sisse ehitatud tarkvara, mis väidetavalt kogus pärast mängude installimist ohvrite paroolid, rahakoti kasutajatunnused, brauseriandmed ja muud tundlikku teavet. Ametivõimude hinnangul võimaldas varastatud teave lõpuks volitamata juurdepääsu ligikaudu 80 krüptovaluuta rahakotile.
Kuigi uurijad ei nimetanud levitusplatvormi nimepidi, viitavad kaebuses esitatud üksikasjad Steamile. FBI kogub teavet oma Steam-i pahavara uurimise potentsiaalsetelt ohvritelt, sealhulgas inimestelt, kes on alla laadinud mängud „BlockBlasters”, „Chemia”, „Dashverse/DashFPS”, „Lampy”, „Lunara”, „PirateFi”, „Tokenova” või muud juhtumiga seotud mängud.
Turvauurijad tuvastasid varem PirateFi-s rahakotte varastava pahavara, enne kui Steam mängu eemaldas, mis illustreerib, kuidas küberkurjategijad võivad kuritarvitada seaduslikke mänguturge pahavara laiaulatuslikuks levitamiseks. PirateFi eemaldamine Steamist tõi esile mängude allalaadimiste sisse peidetud pahavara kasvava ohu.
Automatiseeritud botid aitasid krüptovaluuta omanikke tuvastada
Discord, Telegram, X ja LinkedIn muutusid väidetavalt nakatunud mängude turustuskanaliteks, samal ajal kui automatiseeritud botid otsisid väidetavalt veebikogukondadest inimesi, kellel oli märkimisväärne krüptovaluuta varu. Sihtkontode omanikud said seejärel isikupärastatud sõnumeid, milles neid julgustati tarkvara installima.
Pärast seadme nakatamist otsis pahavara väidetavalt sisselogimise andmeid, krüptovaluuta rahakoti teavet ja autentimise andmeid. Uurijad väidavad, et vandenõu liikmed uurisid varastatud faile ja tuvastasid rahakotid, millele neil oli juurdepääs ja mida nad tühjendada said.
Bitcoin ja kinkekaardid jätsid digitaalse jälje
Krüpteeritud Signal-vestlused näitasid väidetavalt, et Wilkins kasutas kasutajanime „Sibel.eth”, suheldes kahtlustatava peamise pahavara arendajaga. Kaebuse kohaselt hõlmasid need vestlused arutelusid 10 000 dollarilise kaugjuurdepääsu troojani ostmise ja kampaaniate läbiviimise üle, mille eesmärk oli tühjendada ohvrite krüptovaluuta rahakotid.
Väidetava operatsiooniga seotud bitcoini tehingud viisid uurijad lõpuks Bitrefillini, kus väidetavalt osteti skeemiga seotud krüptovaluuta abil üle 150 digitaalse kinkekaardi. Enamik neist lunastati Uber Eatsi tellimuste eest ning kohtukutsega väljastatud andmed seostasid kohaletoimetamised Wilkinsi ülikooliaadressidega ja tema elukohaga Lõuna-Floridas.
Otsingumäärust täitnud agentid konfiskeerisid elektroonilised seadmed ja kolm krüptovaluuta rahakoti algfraasi, sealhulgas ühe, mis väidetavalt oli seotud Monero rahakotiga.
Ametiasutuste poolt läbi vaadatud tehinguandmed näitasid väidetavalt, et Wilkins saatis või sai krüptovaluutas ligikaudu 382 000 dollarit. Teda süüdistatakse nüüd ühes vandenõus, mille eesmärk oli arvutiandmete hankimine isikliku rahalise kasu saamiseks – see on kuritegu, mille eest on ette nähtud kuni 10-aastane vanglakaristus.
See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.

















