Federale onderzoekers stellen dat acht gehackte videogames ongeveer 8.000 apparaten hebben blootgesteld en aanvallers in staat hebben gesteld om ten minste 220.000 dollar uit 80 cryptovaluta-wallets te stelen. De FBI is op zoek naar mogelijke slachtoffers terwijl het onderzoek voortduurt.
8.000 apparaten geïnfecteerd, 80 cryptowallets gehackt door malware in videogames

Belangrijkste punten
- Acht met malware geïnfecteerde games zouden ongeveer 8.000 apparaten hebben gecompromitteerd.
- Aanvallers zouden toegang hebben gekregen tot ongeveer 80 cryptovaluta-wallets en daar minstens 220.000 dollar hebben weggehaald.
- Een 21-jarige man uit Florida wordt door de federale autoriteiten aangeklaagd wegens samenzwering om computerinformatie te verkrijgen voor persoonlijk financieel gewin in verband met deze zwendel.
Malwarecampagne gericht op cryptovaluta-wallets
Malware die verborgen zat in downloadbare games zou inloggegevens hebben verzameld die aanvallers gebruikten om toegang te krijgen tot cryptovaluta-accounts en de digitale activa van slachtoffers te stelen. Local 10 News bracht op 15 juli als eerste verslag uit over de zaak, onder verwijzing naar een 15 pagina's tellende federale strafrechtelijke aanklacht waarin de vermeende malwarecampagne werd beschreven.
In de aanklacht wordt gesteld dat de operatie liep van mei 2024 tot februari 2026, waarbij via acht geïnfecteerde games ongeveer 8.000 apparaten werden gecompromitteerd. Federale onderzoekers beschuldigen Zyaire Dontaevious Zamarion Wilkins (21) uit North Lauderdale, Florida, van het verlenen van financiële steun aan de malware-operatie en het helpen promoten van de campagne.
Verborgen malware verspreid via videogames
In gerechtelijke documenten wordt software beschreven die in acht games was ingebed en die naar verluidt wachtwoorden, inloggegevens voor wallets, browsergegevens en andere gevoelige informatie verzamelde nadat slachtoffers de games hadden geïnstalleerd. De autoriteiten schatten dat de gestolen informatie uiteindelijk ongeoorloofde toegang mogelijk maakte tot ongeveer 80 cryptovaluta-wallets.
Hoewel de onderzoekers het distributieplatform niet bij naam hebben genoemd, wijzen details in de aanklacht in de richting van Steam. De FBI verzamelt informatie van mogelijke slachtoffers in het kader van haar onderzoek naar de Steam-malware, waaronder mensen die BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova of andere games die verband houden met de zaak hebben gedownload.
Beveiligingsonderzoekers hadden eerder malware ontdekt in PirateFi die wallets leegroofde, nog voordat Steam de game verwijderde. Dit illustreert hoe cybercriminelen legitieme gamingplatforms kunnen misbruiken om op grote schaal schadelijke software te verspreiden. De verwijdering van PirateFi van Steam benadrukte de groeiende dreiging van malware die verborgen zit in gedownloade games.
Geautomatiseerde bots hielpen bij het identificeren van cryptohouders
Discord, Telegram, X en LinkedIn zouden marketingkanalen zijn geworden voor de geïnfecteerde games, terwijl geautomatiseerde bots naar verluidt online communities doorzochten op zoek naar mensen met aanzienlijke cryptovaluta-bezittingen. De beoogde accounthouders ontvingen vervolgens gepersonaliseerde berichten waarin ze werden aangemoedigd om de software te installeren.
Nadat een apparaat was geïnfecteerd, zocht de malware naar verluidt naar inloggegevens, informatie over cryptovaluta-wallets en authenticatiegegevens. Onderzoekers beweren dat leden van de samenzwering de gestolen bestanden onderzochten en wallets identificeerden waartoe ze toegang hadden en die ze konden leeghalen.
Bitcoin en cadeaubonnen lieten een digitaal spoor achter
Uit versleutelde Signal-gesprekken bleek naar verluidt dat Wilkins de gebruikersnaam "Sibel.eth" gebruikte bij de communicatie met de vermoedelijke hoofdontwikkelaar van de malware. Volgens de aanklacht gingen die gesprekken onder meer over de aankoop van een trojan voor toegang op afstand ter waarde van 10.000 dollar en het voeren van campagnes die bedoeld waren om de cryptovaluta-wallets van slachtoffers leeg te halen.
Bitcoin-transacties die verband hielden met de vermeende operatie leidden de onderzoekers uiteindelijk naar Bitrefill, waar naar verluidt meer dan 150 digitale cadeaubonnen werden gekocht met cryptovaluta die aan de zwendel was gekoppeld. De meeste werden ingewisseld voor bestellingen bij Uber Eats, en uit gedagvaarde documenten bleek dat de bezorgingen plaatsvonden op de universiteitsadressen van Wilkins en zijn woonadres in Zuid-Florida.
Agenten die een huiszoekingsbevel uitvoerden, namen elektronische apparaten en drie seed-zinnen voor cryptovaluta-wallets in beslag, waaronder één die naar verluidt verband hield met een Monero-wallet.
Uit transactiegegevens die door de autoriteiten zijn onderzocht, bleek naar verluidt dat Wilkins ongeveer 382.000 dollar aan cryptovaluta heeft verzonden of ontvangen. Hij wordt nu beschuldigd van samenzwering om computerinformatie te verkrijgen voor persoonlijk financieel gewin, een misdrijf waarop een maximale gevangenisstraf van 10 jaar staat.
Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.

















