Anchetatorii federali susțin că opt jocuri video compromise au expus aproximativ 8.000 de dispozitive și le-au permis atacatorilor să sustragă cel puțin 220.000 de dolari din 80 de portofele de criptomonede. FBI-ul caută potențiale victime pe măsură ce ancheta continuă.
8.000 de dispozitive infectate, 80 de portofele de criptomonede accesate de un malware ascuns în jocuri video

Concluzii cheie
- Opt jocuri infectate cu malware ar fi compromis aproximativ 8.000 de dispozitive.
- Se pare că atacatorii au accesat aproximativ 80 de portofele de criptomonede și au sustras cel puțin 220.000 de dolari.
- Un bărbat de 21 de ani din Florida este acuzat la nivel federal de conspirație în vederea obținerii de informații informatice pentru câștiguri financiare personale legate de această schemă.
Campanie de malware axată pe portofele de criptomonede
Malware-ul ascuns în jocuri descărcabile ar fi colectat datele de autentificare pe care atacatorii le-au folosit pentru a accesa conturile de criptomonede și a sustrage activele digitale ale victimelor. Local 10 News a relatat pentru prima dată cazul pe 15 iulie, citând o plângere penală federală de 15 pagini care descria presupusa schemă de malware.
Plângerea susține că operațiunea s-a desfășurat în perioada mai 2024 – februarie 2026, compromițând aproximativ 8.000 de dispozitive prin intermediul a opt jocuri infectate. Anchetatorii federali îl acuză pe Zyaire Dontaevious Zamarion Wilkins, în vârstă de 21 de ani, din North Lauderdale, Florida, că a oferit sprijin financiar pentru operațiunea cu malware și a contribuit la promovarea campaniei.
Malware ascuns răspândit prin jocuri video
Documentele judiciare descriu un software încorporat în opt jocuri care, se presupune, colecta parole, date de autentificare pentru portofele digitale, date din browser și alte informații sensibile după ce victimele instalau jocurile respective. Autoritățile estimează că informațiile furate au permis, în cele din urmă, accesul neautorizat la aproximativ 80 de portofele de criptomonede.
Deși anchetatorii nu au identificat platforma de distribuție după nume, detaliile din plângere indică spre Steam. FBI-ul colectează informații de la potențialele victime ale anchetei sale privind malware-ul de pe Steam, inclusiv de la persoanele care au descărcat BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova sau alte jocuri asociate cu acest caz.
Cercetătorii în domeniul securității au identificat anterior un malware care fura portofele în cadrul jocului PirateFi, înainte ca Steam să elimine titlul, ilustrând modul în care infractorii cibernetici pot abuza de piețele legitime de jocuri pentru a distribui software rău intenționat la scară largă. Eliminarea jocului PirateFi de pe Steam a evidențiat amenințarea crescândă reprezentată de malware-ul ascuns în descărcările de jocuri.
Boții automatizați au ajutat la identificarea deținătorilor de criptomonede
Se presupune că Discord, Telegram, X și LinkedIn au devenit canale de marketing pentru jocurile infectate, în timp ce, potrivit rapoartelor, boții automatizați au căutat în comunitățile online persoane cu dețineri semnificative de criptomonede. Titularii conturilor vizate au primit apoi mesaje personalizate care îi încurajau să instaleze software-ul.
După infectarea unui dispozitiv, se presupune că malware-ul căuta datele de autentificare, informațiile despre portofelele de criptomonede și datele de autentificare. Anchetatorii susțin că membrii grupului criminal au examinat fișierele furate și au identificat portofelele la care puteau avea acces și pe care le puteau goli.
Bitcoin și cardurile cadou au creat o urmă digitală
Conversațiile criptate de pe Signal ar fi arătat că Wilkins folosea pseudonimul „Sibel.eth” în timp ce comunica cu presupusul dezvoltator principal al malware-ului. Conform plângerii, aceste schimburi de mesaje includeau discuții despre achiziționarea unui troian de acces la distanță în valoare de 10.000 de dolari și desfășurarea unor campanii menite să golească portofelele de criptomonede ale victimelor.
Tranzacțiile cu Bitcoin legate de presupusa operațiune i-au condus în cele din urmă pe anchetatori la Bitrefill, unde s-ar fi cumpărat peste 150 de carduri cadou digitale folosind criptomonede legate de schemă. Majoritatea au fost valorificate pentru comenzi Uber Eats, iar înregistrările obținute prin mandat de percheziție au legat livrările de adresele universitare ale lui Wilkins și de reședința sa din sudul Floridei.
Agenții care au executat un mandat de percheziție au recuperat dispozitive electronice și trei fraze-cheie pentru portofele de criptomonede, inclusiv una care ar fi asociată cu un portofel Monero.
Înregistrările tranzacțiilor analizate de autorități ar fi arătat că Wilkins a trimis sau a primit aproximativ 382.000 de dolari în criptomonede. Acesta este acum acuzat de un singur cap de acuzare de conspirație în vederea obținerii de informații informatice pentru câștig financiar personal, o infracțiune pedepsită cu o pedeapsă maximă de 10 ani de închisoare.
Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.

















