بازرسان فدرال ادعا میکنند که هشت بازی ویدیویی آلوده حدود ۸,۰۰۰ دستگاه را در معرض خطر قرار داده و به مهاجمان امکان داده است دستکم ۲۲۰,۰۰۰ دلار از ۸۰ کیف پول رمزارزی برداشت کنند. افبیآی همزمان با ادامه تحقیقات، در جستوجوی قربانیان احتمالی است.
۸۰۰۰ دستگاه آلوده شدند، به ۸۰ کیف پول رمزارزی توسط بدافزار بازی ویدیویی دسترسی پیدا شد

نکات کلیدی
- ادعا میشود هشت بازی آلوده به بدافزار حدود ۸,۰۰۰ دستگاه را آلوده کردهاند.
- گزارش شده مهاجمان به حدود ۸۰ کیف پول رمزارزی دسترسی پیدا کرده و دستکم ۲۲۰,۰۰۰ دلار برداشت کردهاند.
- یک مرد ۲۱ ساله اهل فلوریدا با اتهام فدرال «توطئه برای بهدستآوردن اطلاعات رایانهای برای منفعت مالی خصوصی» مرتبط با این طرح روبهرو است.
کارزار بدافزاری با تمرکز بر کیف پولهای رمزارزی
بدافزاری که درون بازیهای قابل دانلود پنهان شده بود، بنا به ادعا اطلاعات ورود را جمعآوری میکرد؛ اطلاعاتی که مهاجمان از آن برای ورود به حسابهای رمزارزی و برداشت دارایی دیجیتال قربانیان استفاده کردند. Local 10 News نخستین بار این پرونده را گزارش کرد و در ۱۵ ژوئیه به شکایت کیفری فدرال ۱۵ صفحهای استناد کرد که طرح ادعایی بدافزار را تشریح میکرد.
در این شکایت ادعا شده است که این عملیات از مه ۲۰۲۴ تا فوریه ۲۰۲۶ جریان داشته و از طریق هشت بازی آلوده، حدود ۸,۰۰۰ دستگاه را آلوده کرده است. بازرسان فدرال، زایر دونتائویوس زاماریون ویلکینز، ۲۱ ساله از نورث لاودردیلِ فلوریدا را متهم میکنند که برای عملیات بدافزاری پشتیبانی مالی فراهم کرده و به ترویج این کارزار کمک کرده است.
گسترش بدافزار پنهان از طریق بازیهای ویدیویی
اسناد دادگاه، نرمافزاری را توصیف میکنند که درون هشت بازی جاسازی شده و بنا به ادعا پس از نصب عناوین توسط قربانیان، گذرواژهها، اطلاعات ورود کیف پول، دادههای مرورگر و دیگر اطلاعات حساس را جمعآوری میکرد. مقامات برآورد میکنند اطلاعات سرقتشده در نهایت امکان دسترسی غیرمجاز به حدود ۸۰ کیف پول رمزارزی را فراهم کرده است.
هرچند بازرسان نام پلتفرم توزیع را بهصراحت ذکر نکردهاند، جزئیات موجود در شکایت به استیم اشاره دارد. افبیآی در حال جمعآوری اطلاعات از قربانیان احتمالی تحقیق بدافزار استیم است؛ از جمله افرادی که BlockBlasters، Chemia، Dashverse/DashFPS، Lampy، Lunara، PirateFi، Tokenova یا دیگر بازیهای مرتبط با این پرونده را دانلود کردهاند.
پژوهشگران امنیتی پیشتر بدافزارِ سرقت کیف پول را درون PirateFi شناسایی کرده بودند، پیش از آنکه استیم این عنوان را حذف کند؛ موضوعی که نشان میدهد مجرمان سایبری چگونه میتوانند از بازارهای بازیِ معتبر برای توزیع گسترده نرمافزارهای مخرب سوءاستفاده کنند. حذف PirateFi از استیم تهدید روبهافزایش بدافزارهای پنهانشده در دانلود بازیها را برجسته کرد.
رباتهای خودکار به شناسایی دارندگان رمزارز کمک کردند
به ادعا، Discord، Telegram، X و LinkedIn به کانالهای بازاریابی برای بازیهای آلوده تبدیل شدند، در حالی که رباتهای خودکار reportedly در جوامع آنلاین بهدنبال افرادی با دارایی رمزارزی قابلتوجه میگشتند. سپس دارندگان حسابهای هدف پیامهای سفارشی دریافت میکردند که آنها را به نصب این نرمافزار ترغیب میکرد.
پس از آلودهکردن یک دستگاه، بدافزار بنا به ادعا بهدنبال اطلاعات ورود، اطلاعات کیف پول رمزارزی و دادههای احراز هویت میگشت. بازرسان تأکید دارند اعضای این توطئه فایلهای سرقتشده را بررسی کرده و کیف پولهایی را که میتوانستند به آنها دسترسی پیدا کرده و خالی کنند شناسایی میکردند.
بیتکوین و کارتهای هدیه ردپای دیجیتالی ایجاد کردند
گفتوگوهای رمزگذاریشده در Signal بنا به ادعا نشان میداد که ویلکینز هنگام ارتباط با توسعهدهنده اصلی مظنون بدافزار، از شناسه «Sibel.eth» استفاده میکرد. طبق شکایت، این تبادلها شامل بحث درباره خرید یک تروجان دسترسی از راه دور ۱۰,۰۰۰ دلاری و اجرای کارزارهایی برای خالیکردن کیف پولهای رمزارزی قربانیان بوده است.
تراکنشهای بیتکوینیِ مرتبط با عملیات ادعایی سرانجام بازرسان را به Bitrefill رساند؛ جایی که بنا به ادعا بیش از ۱۵۰ کارت هدیه دیجیتال با استفاده از رمزارز مرتبط با این طرح خریداری شده بود. بیشتر آنها برای سفارشهای Uber Eats بازخرید شدند و سوابقی که با احضاریه دریافت شد، تحویلها را به نشانیهای دانشگاهی ویلکینز و محل سکونتش در جنوب فلوریدا مرتبط کرد.
ماموران در اجرای حکم بازرسی، دستگاههای الکترونیکی و سه عبارت بازیابی (seed phrase) کیف پول رمزارزی را کشف کردند؛ از جمله یکی که بنا به ادعا با یک کیف پول مونرو مرتبط بوده است.
سوابق تراکنشهایی که توسط مقامات بررسی شده، بنا به ادعا نشان میداد ویلکینز حدود ۳۸۲,۰۰۰ دلار رمزارز ارسال یا دریافت کرده است. او اکنون با یک فقره اتهام «توطئه برای بهدستآوردن اطلاعات رایانهای برای منفعت مالی خصوصی» مواجه است؛ جرمی که حداکثر مجازات آن ۱۰ سال زندان است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.

















