Savezni istražitelji navode da je osam kompromitiranih videoigara izložilo približno 8.000 uređaja i omogućilo napadačima da uzmu najmanje 220.000 USD iz 80 kriptovalutnih novčanika. FBI traži potencijalne žrtve dok se istraga nastavlja.
8.000 uređaja zaraženo, pristupljeno 80 kripto novčanika putem zlonamjernog softvera u videoigri

Ključne poruke
- Osam igara zaraženih zlonamjernim softverom navodno je kompromitiralo približno 8.000 uređaja.
- Napadači su navodno pristupili oko 80 kriptovalutnih novčanika i uklonili najmanje 220.000 USD.
- 21-godišnji muškarac iz Floride suočava se sa saveznom optužbom za urotu radi pribavljanja računalnih informacija za privatnu financijsku korist povezanu s tom shemom.
Maliciozna kampanja usmjerena na kriptovalutne novčanike
Zlonamjerni softver skriven u preuzimljivim igrama navodno je prikupljao vjerodajnice koje su napadači koristili za ulazak u kriptovalutne račune i odnošenje digitalne imovine žrtava. Local 10 News prvi je izvijestio o slučaju 15. srpnja, pozivajući se na federalnu kaznenu prijavu na 15 stranica koja je opisala navodnu shemu sa zlonamjernim softverom.
U prijavi se navodi da je operacija trajala od svibnja 2024. do veljače 2026., kompromitirajući približno 8.000 uređaja putem osam zaraženih igara. Savezni istražitelji optužuju Zyairea Dontaeviousa Zamariona Wilkinsa (21) iz North Lauderdalea na Floridi da je pružao financijsku podršku operaciji zlonamjernog softvera i pomagao u promicanju kampanje.
Skriveni zlonamjerni softver širio se putem videoigara
Sudski dokumenti opisuju softver ugrađen u osam igara koji je navodno prikupljao lozinke, vjerodajnice novčanika, podatke preglednika i druge osjetljive informacije nakon što su žrtve instalirale naslove. Vlasti procjenjuju da su ukradene informacije u konačnici omogućile neovlašteni pristup približno 80 kriptovalutnih novčanika.
Iako istražitelji nisu imenovali distribucijsku platformu, detalji u prijavi upućuju na Steam. FBI prikuplja informacije od potencijalnih žrtava svoje istrage o Steam zlonamjernom softveru, uključujući ljude koji su preuzeli BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova ili druge igre povezane sa slučajem.
Sigurnosni istraživači ranije su identificirali zlonamjerni softver za krađu novčanika unutar PirateFi-ja prije nego što je Steam uklonio naslov, što ilustrira kako kibernetički kriminalci mogu zloupotrijebiti legitimna tržišta igara za masovnu distribuciju zlonamjernog softvera. Uklanjanje PirateFi-ja sa Steama istaknulo je rastuću prijetnju zlonamjernog softvera skrivenog u preuzimanjima igara.
Automatizirani botovi pomogli su identificirati vlasnike kriptovaluta
Discord, Telegram, X i LinkedIn navodno su postali marketinški kanali za zaražene igre, dok su automatizirani botovi navodno pretraživali online zajednice u potrazi za ljudima sa značajnim kriptovalutnim posjedima. Ciljani vlasnici računa potom su dobivali prilagođene poruke koje su ih poticale da instaliraju softver.
Nakon zaraze uređaja, zlonamjerni softver navodno je tražio vjerodajnice za prijavu, informacije o kriptovalutnim novčanicima i autentifikacijske podatke. Istražitelji tvrde da su članovi urote pregledavali ukradene datoteke i identificirali novčanike kojima su mogli pristupiti i isprazniti ih.
Bitcoin i poklon-kartice stvorili su digitalni trag
Šifrirani razgovori na Signalu navodno su pokazali da je Wilkins koristio nadimak “Sibel.eth” dok je komunicirao s osumnjičenim glavnim razvojnim programerom zlonamjernog softvera. Prema prijavi, te su razmjene uključivale rasprave o kupnji trojanca za udaljeni pristup vrijednog 10.000 USD i provođenju kampanja osmišljenih za pražnjenje kriptovalutnih novčanika žrtava.
Bitcoin transakcije povezane s navodnom operacijom na kraju su dovele istražitelje do Bitrefilla, gdje je navodno kupljeno više od 150 digitalnih poklon-kartica koristeći kriptovalutu povezanu sa shemom. Većina je iskorištena za narudžbe Uber Eatsa, a zapisi pribavljeni sudskim nalogom povezali su dostave s Wilkinsovim sveučilišnim adresama i njegovim prebivalištem u Južnoj Floridi.
Agenti koji su provodili nalog za pretres pronašli su elektroničke uređaje i tri seed fraze kriptovalutnih novčanika, uključujući jednu navodno povezanu s Monero novčanikom.
Evidencija transakcija koju su pregledale vlasti navodno je pokazala da je Wilkins poslao ili primio približno 382.000 USD u kriptovaluti. Sada se suočava s jednom točkom optužnice za urotu radi pribavljanja računalnih informacija za privatnu financijsku korist, kazneno djelo za koje je propisana maksimalna kazna od 10 godina zatvora.
Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.

















