Poháňa
Featured

Malvér ukrytý vo videohre infikoval 8 000 zariadení a získal prístup k 80 kryptomenovým peňaženkám

Federálni vyšetrovatelia tvrdia, že osem napadnutých videohier vystavilo riziku približne 8 000 zariadení a umožnilo útočníkom odcudziť najmenej 220 000 dolárov z 80 peňaženiek s kryptomenami. FBI hľadá potenciálne obete, pričom vyšetrovanie stále prebieha.

NAPÍSAL
ZDIEĽAŤ
Malvér ukrytý vo videohre infikoval 8 000 zariadení a získal prístup k 80 kryptomenovým peňaženkám

Kľúčové body

  • Osem hier obsahujúcich škodlivý softvér údajne napadlo približne 8 000 zariadení.
  • Útočníci sa údajne dostali k približne 80 peňaženkám s kryptomenami a odcudzili najmenej 220 000 dolárov.
  • 21-ročný muž z Floridy čelí federálnemu obvineniu zo sprisahania s cieľom získať počítačové informácie na súkromný finančný prospech v súvislosti s týmto podvodom.

Malvérová kampaň zameraná na peňaženky s kryptomenami

Malvér skrytý v hrách na stiahnutie údajne získaval prihlasovacie údaje, ktoré útočníci použili na prihlásenie sa do kryptomenových účtov a odcudzenie digitálnych aktív obetí. O prípade ako prvý informoval 15. júla spravodajský kanál Local 10 News s odvolaním sa na 15-stranovú federálnu trestnú žalobu, v ktorej bol opísaný údajný malvérsky podvod.

V obžalobe sa uvádza, že operácia prebiehala od mája 2024 do februára 2026 a prostredníctvom ôsmich infikovaných hier napadla približne 8 000 zariadení. Federálni vyšetrovatelia obviňujú 21-ročného Zyaire Dontaeviousa Zamariona Wilkinsa z North Lauderdale na Floride z poskytovania finančnej podpory pre túto malwarovú operáciu a z pomoci pri propagácii tejto kampane.

Skrytý škodlivý softvér šírený prostredníctvom videohier

Súdne dokumenty opisujú softvér zabudovaný do ôsmich hier, ktorý údajne zbieral heslá, prihlasovacie údaje k peňaženkám, údaje z prehliadača a ďalšie citlivé informácie po tom, čo si obete nainštalovali dané tituly. Orgány odhadujú, že odcudzené informácie napokon umožnili neoprávnený prístup k približne 80 peňaženkám s kryptomenami.

Hoci vyšetrovatelia konkrétne neidentifikovali distribučnú platformu, podrobnosti v obžalobe poukazujú na službu Steam. FBI zhromažďuje informácie od potenciálnych obetí v rámci vyšetrovania malvéru na platforme Steam, vrátane ľudí, ktorí si stiahli hry BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova alebo iné hry súvisiace s týmto prípadom.

Bezpečnostní výskumníci už skôr identifikovali malvér kradnúci peňaženky v hre PirateFi ešte predtým, ako ju Steam stiahol, čo ilustruje, ako môžu kyberzločinci zneužívať legitímne herné trhoviská na rozsiahlu distribúciu škodlivého softvéru. Stiahnutie hry PirateFi zo Steamu poukázalo na rastúcu hrozbu malvéru skrytého v stiahnutých hrách.

Automatizované boty pomohli identifikovať držiteľov kryptomien

Discord, Telegram, X a LinkedIn sa údajne stali marketingovými kanálmi pre infikované hry, zatiaľ čo automatizované boty údajne vyhľadávali v online komunitách ľudí s významnými kryptomenovými zásobami. Cieľoví držitelia účtov následne dostávali personalizované správy, ktoré ich nabádali k inštalácii softvéru.

Po infikovaní zariadenia mal škodlivý softvér údajne vyhľadávať prihlasovacie údaje, informácie o peňaženkách s kryptomenami a autentizačné údaje. Vyšetrovatelia tvrdia, že členovia sprisahania preskúmali ukradnuté súbory a identifikovali peňaženky, ku ktorým mali prístup a z ktorých mohli vybrať prostriedky.

Bitcoin a darčekové karty zanechali digitálnu stopu

Zakódované konverzácie v aplikácii Signal údajne ukázali, že Wilkins používal prezývku „Sibel.eth“ pri komunikácii s podozrivým hlavným vývojárom malvéru. Podľa žaloby tieto výmeny zahŕňali diskusie o kúpe trojského koňa na vzdialený prístup v hodnote 10 000 USD a o realizácii kampaní zameraných na vyprázdnenie peňaženiek s kryptomenami obetí.

Bitcoinové transakcie spojené s údajnou operáciou nakoniec priviedli vyšetrovateľov k službe Bitrefill, kde bolo údajne zakúpených viac ako 150 digitálnych darčekových kariet pomocou kryptomeny spojenej s týmto podvodom. Väčšina z nich bola uplatnená na objednávky cez Uber Eats a záznamy získané na základe predvolania prepojili doručenia s adresami Wilkinsovej univerzity a jeho bydliskom na juhu Floridy.

Agentom, ktorí vykonávali príkaz na prehliadku, sa podarilo zaistiť elektronické zariadenia a tri seed frázy k peňaženkám s kryptomenami, vrátane jednej, ktorá bola údajne spojená s peňaženkou Monero.

Záznamy o transakciách preskúmané orgánmi údajne ukázali, že Wilkins poslal alebo prijal kryptomenu v hodnote približne 382 000 USD. Teraz čelí jednému obvineniu zo sprisahania s cieľom získať počítačové informácie pre súkromný finančný prospech, čo je trestný čin s maximálnym trestom 10 rokov odňatia slobody.

Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.

Značky v tomto článku