Liittovaltion tutkijat väittävät, että kahdeksan haavoittuvaa videopeliä altisti noin 8 000 laitetta ja antoi hyökkääjille mahdollisuuden varastaa vähintään 220 000 dollaria 80 kryptovaluuttalompakosta. FBI etsii mahdollisia uhreja tutkinnan edetessä.
Videopelihaittaohjelma on tartuttanut 8 000 laitetta ja päässyt käsiksi 80 kryptolompakkoon

Tärkeimmät kohdat
- Kahdeksan haittaohjelmalla saastutettua peliä on väitetysti vaarantanut noin 8 000 laitetta.
- Hyökkääjät pääsivät tiettävästi käsiksi noin 80 kryptovaluuttalompakkoon ja veivät niistä vähintään 220 000 dollaria.
- 21-vuotias floridalainen mies on syytettynä liittovaltion tasolla salaliitosta, jonka tarkoituksena oli hankkia tietokonetietoja yksityisen taloudellisen hyödyn saamiseksi kyseisen juonen yhteydessä.
Kryptovaluuttalompakoihin kohdistunut haittaohjelmakampanja
Latattavien pelien sisään kätketty haittaohjelma keräsi väitetysti tunnistetietoja, joita hyökkääjät käyttivät päästäkseen kryptovaluuttatileille ja siirtääkseen uhrien digitaaliset varat. Local 10 News uutisoi tapauksesta ensimmäisenä 15. heinäkuuta viitaten 15-sivuiseen liittovaltion rikossyytteeseen, jossa kuvattiin väitettyä haittaohjelmakampanjaa.
Syytteessä väitetään, että operaatio jatkui toukokuusta 2024 helmikuuhun 2026, ja sen aikana vaarannettiin noin 8 000 laitetta kahdeksan tartunnan saaneen pelin kautta. Liittovaltion tutkijat syyttävät Zyaire Dontaevious Zamarion Wilkinsia (21), North Lauderdalesta Floridasta, haittaohjelmaoperaation taloudellisesta tukemisesta ja kampanjan edistämisestä.
Piilotettu haittaohjelma levisi videopelien kautta
Oikeusasiakirjoissa kuvataan kahdeksaan peliin upotettua ohjelmistoa, jonka väitetään keränneen salasanoja, lompakkotunnuksia, selaintietoja ja muuta arkaluonteista tietoa sen jälkeen, kun uhrit olivat asentaneet pelit. Viranomaisten arvion mukaan varastetut tiedot mahdollistivat lopulta luvattoman pääsyn noin 80 kryptovaluuttalompakkoon.
Vaikka tutkijat eivät maininneet jakelualustan nimeä, syytekirjelmän yksityiskohdat viittaavat Steamiin. FBI kerää tietoja Steam-haittaohjelmatutkimuksensa mahdollisilta uhreilta, mukaan lukien henkilöiltä, jotka ovat ladanneet BlockBlasters-, Chemia-, Dashverse/DashFPS-, Lampy-, Lunara-, PirateFi-, Tokenova- tai muita tapaukseen liittyviä pelejä.
Tietoturvatutkijat olivat aiemmin tunnistaneet lompakkoja varastavan haittaohjelman PirateFi-pelissä ennen kuin Steam poisti pelin valikoimastaan, mikä osoittaa, kuinka kyberrikolliset voivat väärinkäyttää laillisia pelimarkkinapaikkoja haittaohjelmien laajamittaiseen levittämiseen. PirateFi-pelin poistaminen Steamista korosti pelilatauksiin piilotettujen haittaohjelmien kasvavaa uhkaa.
Automaattiset botit auttoivat tunnistamaan kryptovaluutan haltijoita
Discord, Telegram, X ja LinkedIn muuttuivat väitetysti tartunnan saaneiden pelien markkinointikanaviksi, kun taas automatisoidut botit etsivät raporttien mukaan verkkoyhteisöistä henkilöitä, joilla oli merkittäviä kryptovaluuttasaldoja. Kohdehenkilöt saivat sitten räätälöityjä viestejä, joissa heitä rohkaistiin asentamaan ohjelmisto.
Laitteen tartuttamisen jälkeen haittaohjelma etsi tiettävästi kirjautumistunnuksia, kryptovaluuttalompakkojen tietoja ja todennustietoja. Tutkijat väittävät, että salaliiton jäsenet tutkivat varastettuja tiedostoja ja tunnistivat lompakot, joihin he pääsivät käsiksi ja joista he pystyivät tyhjentämään varat.
Bitcoin ja lahjakortit jättivät digitaalisen jäljen
Salattujen Signal-keskustelujen perusteella Wilkins käytti väitetysti käyttäjänimeä ”Sibel.eth” kommunikoidessaan epäillyn päähakkerin kanssa. Syytekirjelmän mukaan näissä keskusteluissa käsiteltiin muun muassa 10 000 dollarin etäkäyttöisen troijalaisen ostamista sekä kampanjoiden toteuttamista, joiden tarkoituksena oli tyhjentää uhrien kryptovaluuttalompakot.
Väitettyyn operaatioon liittyvät bitcoin-transaktiot johtivat lopulta tutkijat Bitrefill-palveluun, josta oli väitetysti ostettu yli 150 digitaalista lahjakorttia käyttämällä juoneen liitettyä kryptovaluuttaa. Suurin osa lunastettiin Uber Eats -tilauksiin, ja haasteen perusteella hankitut tiedot osoittivat toimitusten liittyneen Wilkinsin yliopisto-osoitteisiin ja hänen Etelä-Floridan asuinpaikkaansa.
Etsintälupaa täytäntöönpanevat agentit takavarikoivat elektronisia laitteita ja kolme kryptovaluuttalompakon siemenlauseketta, joista yksi liittyi väitetysti Monero-lompakkoon.
Viranomaisten tarkastamat tapahtumatiedot osoittivat väitetysti, että Wilkins lähetti tai vastaanotti kryptovaluuttaa noin 382 000 dollarin arvosta. Häntä syytetään nyt yhdestä salaliittosyytteestä, jonka tarkoituksena oli hankkia tietokonetietoja yksityisen taloudellisen hyödyn saamiseksi. Rikoksesta voi seurata enintään 10 vuoden vankeusrangaistus.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.

















