Penyiasat persekutuan mendakwa bahawa lapan permainan video yang telah dikompromi mendedahkan kira-kira 8,000 peranti dan membolehkan penyerang mengambil sekurang-kurangnya $220,000 daripada 80 dompet mata wang kripto. FBI sedang mencari mangsa berpotensi sementara siasatan diteruskan.
8,000 Peranti Dijangkiti, 80 Dompet Kripto Diakses oleh Perisian Hasad Permainan Video

Pengambilan Utama
- Lapan permainan yang diselitkan perisian hasad didakwa telah mengompromi kira-kira 8,000 peranti.
- Penyerang dilaporkan mengakses sekitar 80 dompet mata wang kripto dan mengeluarkan sekurang-kurangnya $220,000.
- Seorang lelaki Florida berusia 21 tahun berdepan pertuduhan persekutuan atas konspirasi untuk mendapatkan maklumat komputer bagi keuntungan kewangan peribadi yang dikaitkan dengan skim tersebut.
Kempen Perisian Hasad Memfokuskan Dompet Mata Wang Kripto
Perisian hasad yang disembunyikan di dalam permainan boleh dimuat turun didakwa menuai kelayakan yang digunakan penyerang untuk memasuki akaun mata wang kripto dan mengeluarkan aset digital mangsa. Local 10 News mula-mula melaporkan kes ini pada 15 Julai, memetik satu aduan jenayah persekutuan setebal 15 muka surat yang menghuraikan skim perisian hasad yang didakwa itu.
Aduan tersebut mendakwa operasi itu berjalan dari Mei 2024 hingga Februari 2026, mengompromi kira-kira 8,000 peranti melalui lapan permainan yang dijangkiti. Penyiasat persekutuan menuduh Zyaire Dontaevious Zamarion Wilkins, 21, dari North Lauderdale, Florida, memberikan sokongan kewangan untuk operasi perisian hasad itu dan membantu mempromosikan kempen tersebut.
Perisian Hasad Tersembunyi Disebarkan Melalui Permainan Video
Dokumen mahkamah menerangkan perisian yang disematkan di dalam lapan permainan yang didakwa mengumpul kata laluan, kelayakan dompet, data pelayar, dan maklumat sensitif lain selepas mangsa memasang judul tersebut. Pihak berkuasa menganggarkan maklumat yang dicuri itu akhirnya membolehkan akses tanpa kebenaran ke atas kira-kira 80 dompet mata wang kripto.
Walaupun penyiasat tidak mengenal pasti platform pengedaran secara nama, butiran dalam aduan menunjuk kepada Steam. FBI sedang mengumpulkan maklumat daripada mangsa berpotensi dalam siasatan perisian hasad Steam, termasuk orang yang memuat turun BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova, atau permainan lain yang dikaitkan dengan kes tersebut.
Penyelidik keselamatan sebelum ini mengenal pasti perisian hasad pencuri dompet di dalam PirateFi sebelum Steam membuang judul itu, menunjukkan bagaimana penjenayah siber boleh menyalahgunakan pasaran permainan yang sah untuk mengedarkan perisian berniat jahat pada skala besar. Penyingkiran PirateFi daripada Steam menonjolkan ancaman yang semakin meningkat daripada perisian hasad yang tersembunyi di dalam muat turun permainan.
Bot Automatik Membantu Mengenal Pasti Pemegang Kripto
Discord, Telegram, X, dan LinkedIn didakwa menjadi saluran pemasaran untuk permainan yang dijangkiti, manakala bot automatik dilaporkan mencari komuniti dalam talian untuk individu yang mempunyai pegangan mata wang kripto yang besar. Pemegang akaun yang menjadi sasaran kemudian menerima mesej tersuai yang menggalakkan mereka memasang perisian tersebut.
Selepas menjangkiti sesebuah peranti, perisian hasad itu didakwa mencari kelayakan log masuk, maklumat dompet mata wang kripto, dan data pengesahan. Penyiasat menegaskan bahawa ahli konspirasi memeriksa fail yang dicuri dan mengenal pasti dompet yang boleh mereka akses dan kosongkan.
Bitcoin dan Kad Hadiah Mewujudkan Jejak Digital
Perbualan Signal yang disulitkan didakwa menunjukkan Wilkins menggunakan nama gelaran “Sibel.eth” semasa berkomunikasi dengan pembangun perisian hasad utama yang disyaki. Menurut aduan, pertukaran itu termasuk perbincangan tentang pembelian trojan capaian jauh bernilai $10,000 dan menjalankan kempen yang direka untuk mengosongkan dompet mata wang kripto mangsa.
Transaksi Bitcoin yang dikaitkan dengan operasi yang didakwa itu akhirnya membawa penyiasat kepada Bitrefill, di mana lebih daripada 150 kad hadiah digital didakwa dibeli menggunakan mata wang kripto yang terikat dengan skim tersebut. Kebanyakannya ditebus untuk pesanan Uber Eats, dan rekod yang diperoleh melalui sepina mengaitkan penghantaran kepada alamat universiti Wilkins dan kediamannya di South Florida.
Ejen yang melaksanakan waran geledah merampas peranti elektronik dan tiga frasa benih dompet mata wang kripto, termasuk satu yang didakwa berkaitan dengan dompet Monero.
Rekod transaksi yang disemak pihak berkuasa didakwa menunjukkan bahawa Wilkins menghantar atau menerima kira-kira $382,000 dalam mata wang kripto. Kini dia berdepan satu pertuduhan konspirasi untuk mendapatkan maklumat komputer bagi keuntungan kewangan peribadi, satu kesalahan yang membawa hukuman maksimum 10 tahun penjara.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.

















