Működteti
Featured

8 000 eszköz fertőződött meg, 80 kriptopénztárcához fértek hozzá videójáték-kártevők

A szövetségi nyomozók állítása szerint nyolc fertőzött videojáték mintegy 8 000 eszközt tett ki a támadásoknak, és lehetővé tette a támadók számára, hogy legalább 220 000 dollárt szerezzenek meg 80 kriptovaluta-pénztárcából. A nyomozás folytatódik, az FBI pedig keresi a lehetséges áldozatokat.

MEGOSZTÁS
8 000 eszköz fertőződött meg, 80 kriptopénztárcához fértek hozzá videójáték-kártevők

Főbb megállapítások

  • Nyolc, rosszindulatú programmal fertőzött játék állítólag mintegy 8 000 eszközt tett sebezhetővé.
  • A támadók állítólag körülbelül 80 kriptovaluta-pénztárcához fértek hozzá, és legalább 220 000 dollárt loptak el.
  • Egy 21 éves floridai férfi ellen szövetségi vádat emeltek összeesküvés miatt, amelynek célja a csalási rendszerhez kapcsolódó számítógépes adatok megszerzése volt személyes anyagi haszonszerzés céljából.

A kriptovaluta-pénztárcákra irányuló rosszindulatú szoftver-kampány

A letölthető játékokba rejtett rosszindulatú szoftverek állítólag olyan hitelesítő adatokat gyűjtöttek, amelyeket a támadók felhasználva bejutottak a kriptovaluta-számlákra, és eltávolították az áldozatok digitális eszközeit. A Local 10 News július 15-én számolt be először az ügyről, hivatkozva egy 15 oldalas szövetségi büntetőfeljelentésre, amelyben felvázolták az állítólagos rosszindulatú szoftveres csalást.

A vádirat szerint a művelet 2024 májusától 2026 februárjáig tartott, és nyolc fertőzött játék révén mintegy 8 000 eszközt fertőzött meg. A szövetségi nyomozók azzal vádolják a floridai North Lauderdale-ből származó 21 éves Zyaire Dontaevious Zamarion Wilkinset, hogy pénzügyi támogatást nyújtott a rosszindulatú szoftveres művelethez, és segített népszerűsíteni a kampányt.

Videójátékokon keresztül terjedő rejtett rosszindulatú szoftver

A bírósági dokumentumok leírják, hogy nyolc játékba beágyazott szoftver állítólag jelszavakat, pénztárca-hitelesítő adatokat, böngészőadatokat és egyéb érzékeny információkat gyűjtött össze, miután az áldozatok telepítették a játékokat. A hatóságok becslése szerint az ellopott információk végül körülbelül 80 kriptovaluta-pénztárcához való jogosulatlan hozzáférést tettek lehetővé.

Bár a nyomozók nem nevezték meg név szerint a terjesztési platformot, a vádirat részletei a Steamre utalnak. Az FBI információkat gyűjt a Steam-malware-ügy potenciális áldozataitól, beleértve azokat is, akik letöltötték a BlockBlasters, a Chemia, a Dashverse/DashFPS, a Lampy, a Lunara, a PirateFi, a Tokenova vagy az ügyhöz kapcsolódó egyéb játékokat.

Biztonsági kutatók korábban azonosítottak egy pénztárcákat ellopó rosszindulatú szoftvert a PirateFi-ben, mielőtt a Steam eltávolította volna a játékot, ami jól illusztrálja, hogy a kiberbűnözők hogyan tudják visszaélni a legitim játékpiacokkal a rosszindulatú szoftverek nagy léptékű terjesztése érdekében. A PirateFi eltávolítása a Steamről rávilágított a játékletöltésekbe rejtett rosszindulatú szoftverek egyre növekvő veszélyére.

Az automatizált botok segítettek a kriptovaluta-tulajdonosok azonosításában

A Discord, a Telegram, az X és a LinkedIn állítólag a fertőzött játékok marketingcsatornáivá váltak, míg az automatizált botok a jelentések szerint az online közösségekben keresték azokat a személyeket, akik jelentős kriptovaluta-állománnyal rendelkeztek. A megcélzott fióktulajdonosok ezután személyre szabott üzeneteket kaptak, amelyek a szoftver telepítésére ösztönözték őket.

Miután megfertőzte az eszközt, a rosszindulatú szoftver állítólag bejelentkezési adatokat, kriptovaluta-pénztárca-információkat és hitelesítési adatokat keresett. A nyomozók állítása szerint az összeesküvés tagjai átvizsgálták az ellopott fájlokat, és azonosították azokat a pénztárcákat, amelyekhez hozzáférhettek és amelyeket kiüríthettek.

A bitcoin és az ajándékkártyák digitális nyomot hagytak

A titkosított Signal-beszélgetésekből állítólag kiderült, hogy Wilkins a „Sibel.eth” felhasználónevet használta, amikor a feltételezett fő kártevőfejlesztővel kommunikált. A vádirat szerint ezek a beszélgetések kiterjedtek egy 10 000 dolláros távoli hozzáférést biztosító trójai program megvásárlására, valamint olyan kampányok lebonyolítására, amelyek célja az áldozatok kriptovaluta-pénztárcáinak kiürítése volt.

Az állítólagos művelethez kapcsolódó bitcoin-tranzakciók végül a Bitrefillhez vezették a nyomozókat, ahol állítólag több mint 150 digitális ajándékkártyát vásároltak a csaláshoz kapcsolódó kriptovalutával. A legtöbbet Uber Eats-rendelésekre váltották be, és a bírósági idézéssel beszerzett nyilvántartások szerint a szállítások Wilkins egyetemi címeire és dél-floridai lakhelyére irányultak.

A házkutatási parancsot végrehajtó ügynökök elektronikus eszközöket és három kriptovaluta-pénztárca magjelszót foglaltak le, köztük egyet, amely állítólag egy Monero-pénztárcához tartozik.

A hatóságok által átvizsgált tranzakciós adatok állítólag azt mutatták, hogy Wilkins körülbelül 382 000 dollár értékű kriptovalutát küldött vagy kapott. Most egy vádponttal kell szembenéznie, amely szerint összeesküvésben vett részt számítógépes információk megszerzése céljából magánanyagi haszonszerzés érdekében; ez a bűncselekmény legfeljebb 10 év börtönbüntetéssel jár.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.

Címkék ebben a cikkben