Føderale etterforskere hevder at åtte kompromitterte videospill eksponerte rundt 8 000 enheter og gjorde det mulig for angripere å ta minst 220 000 dollar fra 80 kryptovaluta-lommebøker. FBI søker etter potensielle ofre mens etterforskningen fortsetter.
8 000 enheter infisert, 80 kryptolommebøker åpnet av skadevare i videospill

Viktige punkter
- Åtte skadevareinfiserte spill skal angivelig ha kompromittert omtrent 8 000 enheter.
- Angripere skal ha fått tilgang til rundt 80 kryptovaluta-lommebøker og fjernet minst 220 000 dollar.
- En 21 år gammel mann fra Florida står overfor en føderal siktelse for konspirasjon for å skaffe datainformasjon for privat økonomisk vinning knyttet til opplegget.
Skadevarekampanje rettet mot kryptovaluta-lommebøker
Skadevare skjult i nedlastbare spill skal angivelig ha høstet legitimasjon som angripere brukte til å logge inn på kryptokontoer og fjerne ofrenes digitale verdier. Local 10 News omtalte saken først 15. juli, med henvisning til en 15 siders føderal strafferettslig anmeldelse som beskrev den påståtte skadevareordningen.
Anmeldelsen hevder at operasjonen pågikk fra mai 2024 til februar 2026, og kompromitterte rundt 8 000 enheter gjennom åtte infiserte spill. Føderale etterforskere anklager Zyaire Dontaevious Zamarion Wilkins (21) fra North Lauderdale, Florida, for å ha ytt økonomisk støtte til skadevareoperasjonen og hjulpet til med å promotere kampanjen.
Skjult skadevare spredte seg via videospill
Rettspapirer beskriver programvare innebygd i åtte spill som angivelig samlet inn passord, lommeboklegitimasjon, nettleserdata og annen sensitiv informasjon etter at ofrene installerte titlene. Myndighetene anslår at den stjålne informasjonen til slutt muliggjorde uautorisert tilgang til omtrent 80 kryptovaluta-lommebøker.
Selv om etterforskerne ikke identifiserte distribusjonsplattformen ved navn, peker detaljer i anmeldelsen mot Steam. FBI samler inn informasjon fra potensielle ofre i sin Steam-skadevareetterforskning, inkludert personer som lastet ned BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova eller andre spill knyttet til saken.
Sikkerhetsforskere identifiserte tidligere lommebokstjelende skadevare i PirateFi før Steam fjernet tittelen, noe som illustrerer hvordan cyberkriminelle kan misbruke legitime spillmarkedsplasser for å distribuere ondsinnet programvare i stor skala. Fjerningen av PirateFi fra Steam fremhevet den økende trusselen fra skadevare som er skjult i spillnedlastinger.
Automatiserte roboter bidro til å identifisere kryptoeiere
Discord, Telegram, X og LinkedIn skal angivelig ha blitt markedsføringskanaler for de infiserte spillene, mens automatiserte roboter etter sigende søkte i nettfellesskap etter personer med betydelige kryptobeholdninger. De utvalgte kontoinnehaverne mottok deretter skreddersydde meldinger som oppfordret dem til å installere programvaren.
Etter å ha infisert en enhet skal skadevaren angivelig ha lett etter innloggingsopplysninger, informasjon om kryptovaluta-lommebøker og autentiseringsdata. Etterforskerne fastholder at medlemmer av konspirasjonen undersøkte de stjålne filene og identifiserte lommebøker de kunne få tilgang til og tømme.
Bitcoin og gavekort skapte digitale spor
Krypterte Signal-samtaler skal angivelig ha vist Wilkins bruke kallenavnet «Sibel.eth» mens han kommuniserte med den antatte primære skadevareutvikleren. Ifølge anmeldelsen inkluderte disse utvekslingene diskusjoner om å kjøpe en fjernaksess-trojaner til 10 000 dollar og gjennomføre kampanjer utformet for å tømme ofrenes kryptovaluta-lommebøker.
Bitcoin-transaksjoner knyttet til den påståtte operasjonen førte til slutt etterforskerne til Bitrefill, der mer enn 150 digitale gavekort angivelig ble kjøpt med kryptovaluta knyttet til opplegget. De fleste ble innløst for Uber Eats-bestillinger, og innhentede registre knyttet leveranser til Wilkins’ universitetsadresser og hans bosted i Sør-Florida.
Agenter som gjennomførte en ransakingsordre, beslagla elektroniske enheter og tre seed phrases for kryptovaluta-lommebøker, inkludert én som angivelig var knyttet til en Monero-lommebok.
Transaksjonsregistre gjennomgått av myndighetene skal angivelig ha vist at Wilkins sendte eller mottok omtrent 382 000 dollar i kryptovaluta. Han står nå overfor én tiltalepost for konspirasjon for å skaffe datainformasjon for privat økonomisk vinning, en forbrytelse som kan gi en maksimal straff på 10 års fengsel.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.

















