Федеральные следователи утверждают, что восемь зараженных видеоигр подвергли риску около 8 000 устройств и позволили злоумышленникам похитить не менее 220 000 долларов из 80 криптовалютных кошельков. ФБР ищет потенциальных жертв в рамках продолжающегося расследования.
Вирусное ПО, скрытое в видеоиграх, заразило 8 000 устройств и получило доступ к 80 криптокошелькам

Основные выводы
- Восемь игр, содержащих вредоносное ПО, предположительно скомпрометировали около 8 000 устройств.
- По имеющимся данным, злоумышленники получили доступ к около 80 криптовалютным кошелькам и похитили не менее 220 000 долларов.
- 21-летнему жителю Флориды предъявлено федеральное обвинение в сговоре с целью получения компьютерной информации для личной финансовой выгоды в рамках данной схемы.
Кампания по распространению вредоносного ПО, нацеленная на кошельки криптовалют
Вредоносное ПО, скрытое внутри игр, доступных для скачивания, предположительно собирало учетные данные, которые злоумышленники использовали для входа в криптовалютные учетные записи и похищения цифровых активов жертв. Канал Local 10 News впервые сообщил об этом деле 15 июля, сославшись на 15-страничное федеральное уголовное обвинение, в котором описывалась предполагаемая схема использования вредоносного ПО.
В обвинительном заключении утверждается, что операция проводилась с мая 2024 года по февраль 2026 года, в ходе которой с помощью восьми зараженных игр было скомпрометировано около 8 000 устройств. Федеральные следователи обвиняют 21-летнего Зяйра Донтаевиуса Замариона Уилкинса из Норт-Лодердейла, штат Флорида, в оказании финансовой поддержки операции с использованием вредоносного ПО и содействии продвижению этой кампании.
Скрытое вредоносное ПО, распространявшееся через видеоигры
В судебных документах описывается программное обеспечение, встроенное в восемь игр, которое, как утверждается, собирало пароли, учетные данные кошельков, данные браузера и другую конфиденциальную информацию после того, как жертвы устанавливали эти игры. По оценкам властей, похищенная информация в конечном итоге позволила получить несанкционированный доступ примерно к 80 криптовалютным кошелькам.
Хотя следователи не назвали платформу распространения по имени, детали, приведенные в обвинительном заключении, указывают на Steam. ФБР собирает информацию от потенциальных жертв в рамках расследования по делу о вредоносном ПО на Steam, в том числе от людей, которые скачали BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova или другие игры, связанные с этим делом.
Ранее исследователи в области безопасности обнаружили в игре PirateFi вредоносное ПО, похищающее средства с кошельков, до того как Steam удалила эту игру, что наглядно демонстрирует, как киберпреступники могут злоупотреблять легальными игровыми платформами для массового распространения вредоносного ПО. Удаление PirateFi из Steam подчеркнуло растущую угрозу, которую представляет вредоносное ПО, скрытое в загружаемых играх.
Автоматизированные боты помогли выявить владельцев криптовалюты
Discord, Telegram, X и LinkedIn, как утверждается, стали маркетинговыми каналами для зараженных игр, в то время как автоматизированные боты, по имеющимся данным, просматривали онлайн-сообщества в поисках людей, владеющих значительными запасами криптовалюты. Затем владельцы выбранных учетных записей получали персонализированные сообщения, побуждающие их установить данное программное обеспечение.
После заражения устройства вредоносное ПО, как утверждается, искало учетные данные для входа, информацию о криптовалютных кошельках и данные аутентификации. Следователи утверждают, что участники преступного сговора анализировали похищенные файлы и выявляли кошельки, к которым они могли получить доступ и из которых могли вывести средства.
Биткойны и подарочные карты оставили цифровой след
Зашифрованные переписки в Signal, как утверждается, показали, что Уилкинс использовал ник «Sibel.eth» при общении с предполагаемым главным разработчиком вредоносного ПО. Согласно иску, эти переписки включали обсуждения покупки трояна удаленного доступа за 10 000 долларов и проведения кампаний, направленных на опустошение криптовалютных кошельков жертв.
Транзакции с биткойнами, связанные с предполагаемой операцией, в конечном итоге привели следователей к сервису Bitrefill, где, как утверждается, с помощью криптовалюты, связанной с этой схемой, было приобретено более 150 цифровых подарочных карт. Большинство из них было использовано для оплаты заказов в Uber Eats, а данные, полученные по судебному запросу, установили связь между доставками и адресами Уилкинса в университете и его резиденцией в Южной Флориде.
Агенты, выполнявшие ордер на обыск, изъяли электронные устройства и три сед-фразы криптовалютных кошельков, в том числе одну, предположительно связанную с кошельком Monero.
Данные о транзакциях, изученные властями, якобы показали, что Уилкинс отправил или получил криптовалюту на сумму примерно 382 000 долларов. Теперь ему предъявлено одно обвинение в сговоре с целью получения компьютерной информации для личной финансовой выгоды — преступление, за которое предусмотрено максимальное наказание в виде 10 лет лишения свободы.
Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.

















