מופעל ע"י
Featured

8,000 מכשירים נדבקו, 80 ארנקי קריפטו נפרצו על ידי תוכנת זדון למשחקי וידאו

חוקרים פדרליים טוענים כי שמונה משחקי וידאו שנפרצו חשפו כ־8,000 מכשירים ואפשרו לתוקפים לקחת לפחות 220,000 דולר מ־80 ארנקי מטבעות קריפטוגרפיים. ה‑FBI מחפש קורבנות פוטנציאליים בזמן שהחקירה נמשכת.

נכתב ע"י
שתף
8,000 מכשירים נדבקו, 80 ארנקי קריפטו נפרצו על ידי תוכנת זדון למשחקי וידאו

תובנות מרכזיות

  • על פי הטענות, שמונה משחקים שהוטמע בהם נוזקה פגעו בכ־8,000 מכשירים.
  • לפי הדיווחים, תוקפים ניגשו לכ־80 ארנקי מטבעות קריפטוגרפיים ונטלו לפחות 220,000 דולר.
  • גבר בן 21 מפלורידה עומד בפני אישום פדרלי של קשירת קשר להשגת מידע ממחשב לצורך רווח כספי פרטי הקשור למזימה.

קמפיין נוזקה שהתמקד בארנקי מטבעות קריפטוגרפיים

נוזקה שהוסתרה בתוך משחקים להורדה לכאורה אספה פרטי גישה שבהם השתמשו תוקפים כדי להיכנס לחשבונות קריפטו ולהוציא את הנכסים הדיגיטליים של הקורבנות. Local 10 News דיווח לראשונה על המקרה ב־15 ביולי, תוך ציטוט תלונה פלילית פדרלית בת 15 עמודים שתיארה את תכנית הנוזקה הנטענת.

לפי התלונה, הפעילות נמשכה ממאי 2024 ועד פברואר 2026, ופגעה בכ־8,000 מכשירים באמצעות שמונה משחקים נגועים. חוקרים פדרליים מאשימים את זיאייר דונטייביוס זמריון וילקינס, בן 21 מנורת’ לודרדייל, פלורידה, בכך שסיפק תמיכה כספית למבצע הנוזקה וסייע לקדם את הקמפיין.

נוזקה מוסתרת הופצה דרך משחקי וידאו

מסמכי בית המשפט מתארים תוכנה שהוטמעה בתוך שמונה משחקים אשר לכאורה אספה סיסמאות, פרטי גישה לארנקים, נתוני דפדפן ומידע רגיש נוסף לאחר שהקורבנות התקינו את הכותרים. הרשויות מעריכות שהמידע שנגנב אפשר בסופו של דבר גישה בלתי מורשית לכ־80 ארנקי מטבעות קריפטוגרפיים.

למרות שהחוקרים לא זיהו בשמו את פלטפורמת ההפצה, פרטים בתלונה מצביעים על Steam. ה‑FBI אוסף מידע מקורבנות פוטנציאליים בחקירת הנוזקה ב‑Steam, כולל אנשים שהורידו את BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova או משחקים אחרים הקשורים למקרה.

חוקרי אבטחה זיהו בעבר נוזקה הגונבת ארנקים בתוך PirateFi לפני ש‑Steam הסירה את הכותר, מה שממחיש כיצד פושעי סייבר יכולים לנצל שווקי משחקים לגיטימיים כדי להפיץ תוכנה זדונית בהיקף רחב. הסרת PirateFi מ‑Steam הדגישה את האיום ההולך וגובר של נוזקות המוסתרות בתוך הורדות משחקים.

בוטים אוטומטיים סייעו לזהות מחזיקי קריפטו

לפי הטענות, Discord, Telegram, X ו‑LinkedIn הפכו לערוצי שיווק עבור המשחקים הנגועים, בעוד שבוטים אוטומטיים חיפשו לפי הדיווחים בקהילות מקוונות אנשים עם החזקות קריפטו משמעותיות. מחזיקי החשבונות שנבחרו כמטרה קיבלו לאחר מכן הודעות מותאמות אישית שעודדו אותם להתקין את התוכנה.

לאחר הדבקת מכשיר, הנוזקה לכאורה חיפשה פרטי התחברות, מידע על ארנקי קריפטו ונתוני אימות. החוקרים טוענים שחברי הקשר בחנו את הקבצים שנגנבו וזיהו ארנקים שאליהם יכלו לגשת ולרוקן.

ביטקוין וכרטיסי מתנה יצרו עקבות דיגיטליים

שיחות Signal מוצפנות הראו לכאורה את וילקינס משתמש בכינוי “Sibel.eth” בעת תקשורת עם מפתח הנוזקה הראשי החשוד. לפי התלונה, חילופי הדברים כללו דיונים על רכישת סוס טרויאני לגישה מרחוק בסך 10,000 דולר ועל ביצוע קמפיינים שנועדו לרוקן את ארנקי הקריפטו של הקורבנות.

עסקאות ביטקוין הקשורות לכאורה למבצע הובילו בסופו של דבר את החוקרים ל‑Bitrefill, שם לכאורה נרכשו יותר מ‑150 כרטיסי מתנה דיגיטליים באמצעות מטבעות קריפטוגרפיים הקשורים למזימה. רובם נפדו להזמנות Uber Eats, ורשומות שנמסרו בעקבות זימון קישרו משלוחים לכתובות האוניברסיטה של וילקינס ולמקום מגוריו בדרום פלורידה.

סוכנים שביצעו צו חיפוש חילצו מכשירים אלקטרוניים ושלוש סיסמאות זרע (seed phrases) של ארנקי קריפטו, כולל אחת שלכאורה קשורה לארנק Monero.

רשומות עסקאות שנבחנו על ידי הרשויות הראו לכאורה כי וילקינס שלח או קיבל כ־382,000 דולר במטבעות קריפטוגרפיים. כעת הוא עומד בפני אישום אחד של קשירת קשר להשגת מידע ממחשב לצורך רווח כספי פרטי, עבירה הנושאת עונש מרבי של 10 שנות מאסר.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו