ارائه توسط
Featured

۸۰۰۰ دستگاه آلوده شدند، به ۸۰ کیف پول رمزارزی توسط بدافزار بازی ویدیویی دسترسی پیدا شد

بازرسان فدرال ادعا می‌کنند که هشت بازی ویدیویی آلوده حدود ۸,۰۰۰ دستگاه را در معرض خطر قرار داده و به مهاجمان امکان داده است دست‌کم ۲۲۰,۰۰۰ دلار از ۸۰ کیف پول رمزارزی برداشت کنند. اف‌بی‌آی همزمان با ادامه تحقیقات، در جست‌وجوی قربانیان احتمالی است.

نویسنده
اشتراک
۸۰۰۰ دستگاه آلوده شدند، به ۸۰ کیف پول رمزارزی توسط بدافزار بازی ویدیویی دسترسی پیدا شد

نکات کلیدی

  • ادعا می‌شود هشت بازی آلوده به بدافزار حدود ۸,۰۰۰ دستگاه را آلوده کرده‌اند.
  • گزارش شده مهاجمان به حدود ۸۰ کیف پول رمزارزی دسترسی پیدا کرده و دست‌کم ۲۲۰,۰۰۰ دلار برداشت کرده‌اند.
  • یک مرد ۲۱ ساله اهل فلوریدا با اتهام فدرال «توطئه برای به‌دست‌آوردن اطلاعات رایانه‌ای برای منفعت مالی خصوصی» مرتبط با این طرح روبه‌رو است.

کارزار بدافزاری با تمرکز بر کیف پول‌های رمزارزی

بدافزاری که درون بازی‌های قابل دانلود پنهان شده بود، بنا به ادعا اطلاعات ورود را جمع‌آوری می‌کرد؛ اطلاعاتی که مهاجمان از آن برای ورود به حساب‌های رمزارزی و برداشت دارایی دیجیتال قربانیان استفاده کردند. Local 10 News نخستین بار این پرونده را گزارش کرد و در ۱۵ ژوئیه به شکایت کیفری فدرال ۱۵ صفحه‌ای استناد کرد که طرح ادعایی بدافزار را تشریح می‌کرد.

در این شکایت ادعا شده است که این عملیات از مه ۲۰۲۴ تا فوریه ۲۰۲۶ جریان داشته و از طریق هشت بازی آلوده، حدود ۸,۰۰۰ دستگاه را آلوده کرده است. بازرسان فدرال، زایر دونتائویوس زاماریون ویلکینز، ۲۱ ساله از نورث لاودردیلِ فلوریدا را متهم می‌کنند که برای عملیات بدافزاری پشتیبانی مالی فراهم کرده و به ترویج این کارزار کمک کرده است.

گسترش بدافزار پنهان از طریق بازی‌های ویدیویی

اسناد دادگاه، نرم‌افزاری را توصیف می‌کنند که درون هشت بازی جاسازی شده و بنا به ادعا پس از نصب عناوین توسط قربانیان، گذرواژه‌ها، اطلاعات ورود کیف پول، داده‌های مرورگر و دیگر اطلاعات حساس را جمع‌آوری می‌کرد. مقامات برآورد می‌کنند اطلاعات سرقت‌شده در نهایت امکان دسترسی غیرمجاز به حدود ۸۰ کیف پول رمزارزی را فراهم کرده است.

هرچند بازرسان نام پلتفرم توزیع را به‌صراحت ذکر نکرده‌اند، جزئیات موجود در شکایت به استیم اشاره دارد. اف‌بی‌آی در حال جمع‌آوری اطلاعات از قربانیان احتمالی تحقیق بدافزار استیم است؛ از جمله افرادی که BlockBlasters، Chemia، Dashverse/DashFPS، Lampy، Lunara، PirateFi، Tokenova یا دیگر بازی‌های مرتبط با این پرونده را دانلود کرده‌اند.

پژوهشگران امنیتی پیش‌تر بدافزارِ سرقت کیف پول را درون PirateFi شناسایی کرده بودند، پیش از آنکه استیم این عنوان را حذف کند؛ موضوعی که نشان می‌دهد مجرمان سایبری چگونه می‌توانند از بازارهای بازیِ معتبر برای توزیع گسترده نرم‌افزارهای مخرب سوءاستفاده کنند. حذف PirateFi از استیم تهدید رو‌به‌افزایش بدافزارهای پنهان‌شده در دانلود بازی‌ها را برجسته کرد.

ربات‌های خودکار به شناسایی دارندگان رمزارز کمک کردند

به ادعا، Discord، Telegram، X و LinkedIn به کانال‌های بازاریابی برای بازی‌های آلوده تبدیل شدند، در حالی که ربات‌های خودکار reportedly در جوامع آنلاین به‌دنبال افرادی با دارایی رمزارزی قابل‌توجه می‌گشتند. سپس دارندگان حساب‌های هدف پیام‌های سفارشی دریافت می‌کردند که آن‌ها را به نصب این نرم‌افزار ترغیب می‌کرد.

پس از آلوده‌کردن یک دستگاه، بدافزار بنا به ادعا به‌دنبال اطلاعات ورود، اطلاعات کیف پول رمزارزی و داده‌های احراز هویت می‌گشت. بازرسان تأکید دارند اعضای این توطئه فایل‌های سرقت‌شده را بررسی کرده و کیف پول‌هایی را که می‌توانستند به آن‌ها دسترسی پیدا کرده و خالی کنند شناسایی می‌کردند.

بیت‌کوین و کارت‌های هدیه ردپای دیجیتالی ایجاد کردند

گفت‌وگوهای رمزگذاری‌شده در Signal بنا به ادعا نشان می‌داد که ویلکینز هنگام ارتباط با توسعه‌دهنده اصلی مظنون بدافزار، از شناسه «Sibel.eth» استفاده می‌کرد. طبق شکایت، این تبادل‌ها شامل بحث درباره خرید یک تروجان دسترسی از راه دور ۱۰,۰۰۰ دلاری و اجرای کارزارهایی برای خالی‌کردن کیف پول‌های رمزارزی قربانیان بوده است.

تراکنش‌های بیت‌کوینیِ مرتبط با عملیات ادعایی سرانجام بازرسان را به Bitrefill رساند؛ جایی که بنا به ادعا بیش از ۱۵۰ کارت هدیه دیجیتال با استفاده از رمزارز مرتبط با این طرح خریداری شده بود. بیشتر آن‌ها برای سفارش‌های Uber Eats بازخرید شدند و سوابقی که با احضاریه دریافت شد، تحویل‌ها را به نشانی‌های دانشگاهی ویلکینز و محل سکونتش در جنوب فلوریدا مرتبط کرد.

ماموران در اجرای حکم بازرسی، دستگاه‌های الکترونیکی و سه عبارت بازیابی (seed phrase) کیف پول رمزارزی را کشف کردند؛ از جمله یکی که بنا به ادعا با یک کیف پول مونرو مرتبط بوده است.

سوابق تراکنش‌هایی که توسط مقامات بررسی شده، بنا به ادعا نشان می‌داد ویلکینز حدود ۳۸۲,۰۰۰ دلار رمزارز ارسال یا دریافت کرده است. او اکنون با یک فقره اتهام «توطئه برای به‌دست‌آوردن اطلاعات رایانه‌ای برای منفعت مالی خصوصی» مواجه است؛ جرمی که حداکثر مجازات آن ۱۰ سال زندان است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان