Zvezni preiskovalci trdijo, da je osem ogroženih video iger izpostavilo približno 8.000 naprav in napadalcem omogočilo, da so iz 80 denarnic za kriptovalute ukradli vsaj 220.000 dolarjev. FBI išče morebitne žrtve, medtem ko preiskava še poteka.
8.000 okuženih naprav, zlonamerna programska oprema v videoigrah je pridobila dostop do 80 kriptovalutnih denarnic

Ključne ugotovitve
- Osem iger, v katere je bila vgrajena zlonamerna programska oprema, je domnevno ogrozilo približno 8.000 naprav.
- Napadalci so po poročanju dostopali do približno 80 denarnic za kriptovalute in iz njih ukradli vsaj 220.000 dolarjev.
- 21-letni moški iz Floride je obtožen na zvezni ravni zarote za pridobivanje računalniških podatkov z namenom osebne finančne koristi v povezavi s to shemo.
Kampanja z zlonamerno programsko opremo, usmerjena v denarnice za kriptovalute
Zlonamerna programska oprema, skrita v igrah za prenos, je domnevno zbrala prijavne podatke, ki so jih napadalci uporabili za dostop do računov s kriptovalutami in odtegnitev digitalnih sredstev žrtev. Local 10 News je o primeru prvič poročal 15. julija, pri čemer se je skliceval na 15-stransko zvezno kazensko ovadbo, v kateri je bila opisana domnevna shema z zlonamerno programsko opremo.
V obtožnici je navedeno, da je operacija potekala od maja 2024 do februarja 2026, pri čemer je prek osmih okuženih iger ogrozila približno 8.000 naprav. Zvezni preiskovalci obtožujejo 21-letnega Zyaireja Dontaeviousa Zamariona Wilkinsa iz North Lauderdale na Floridi, da je zagotovil finančno podporo za operacijo z zlonamerno programsko opremo in pomagal pri promociji kampanje.
Skrita zlonamerna programska oprema, ki se širi prek video iger
Sodni dokumenti opisujejo programsko opremo, vgrajeno v osem iger, ki je domnevno zbrala gesla, podatke za dostop do denarnic, podatke brskalnika in druge občutljive informacije, potem ko so žrtve namestile te igre. Pristojni organi ocenjujejo, da so ukradeni podatki na koncu omogočili nepooblaščen dostop do približno 80 denarnic za kriptovalute.
Čeprav preiskovalci niso po imenu navedli distribucijske platforme, podrobnosti v obtožnici kažejo na platformo Steam. FBI zbira informacije od potencialnih žrtev v okviru preiskave zlonamerne programske opreme na platformi Steam, vključno z osebami, ki so prenesle igre BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova ali druge igre, povezane s tem primerom.
Varnostni raziskovalci so že prej odkrili zlonamerno programsko opremo za krajo denarnic v igri PirateFi, preden jo je Steam umaknil, kar ponazarja, kako lahko kiberkriminalci zlorabljajo legitimne tržnice iger za množično distribucijo zlonamerne programske opreme. Umik igre PirateFi s platforme Steam je poudaril naraščajočo grožnjo zlonamerne programske opreme, skrite v prenosih iger.
Avtomatizirani boti so pomagali identificirati imetnike kriptovalut
Discord, Telegram, X in LinkedIn so domnevno postali tržni kanali za okužene igre, medtem ko so avtomatizirani boti po poročanju v spletnih skupnostih iskali ljudi z znatnimi zalogami kriptovalut. Lastniki ciljnih računov so nato prejeli prilagojena sporočila, ki so jih spodbujala k namestitvi programske opreme.
Po okužbi naprave je zlonamerna programska oprema domnevno iskala prijavne podatke, informacije o denarnicah s kriptovalutami in podatke za avtentifikacijo. Preiskovalci trdijo, da so člani zarote pregledali ukradene datoteke in identificirali denarnice, do katerih so imeli dostop in iz katerih so lahko izpraznili sredstva.
Bitcoin in darilne kartice so pustili digitalno sled
Šifrirani pogovori v aplikaciji Signal so domnevno pokazali, da je Wilkins pri komunikaciji z domnevnim glavnim razvijalcem zlonamerne programske opreme uporabljal vzdevek »Sibel.eth«. Glede na tožbo so ti pogovori vključevali razprave o nakupu trojanskega konja za oddaljeni dostop v vrednosti 10.000 dolarjev ter izvajanju kampanj, namenjenih izpraznitvi denarnic s kriptovalutami žrtev.
Bitcoin transakcije, povezane z domnevno operacijo, so preiskovalce nazadnje pripeljale do Bitrefilla, kjer je bilo domnevno kupljenih več kot 150 digitalnih darilnih kartic z uporabo kriptovalute, povezane s shemo. Večina jih je bila unovčena za naročila prek Uber Eats, zapisi, pridobljeni na podlagi sodnega naloga, pa so povezovali dostave z Wilkinsovimi univerzitetnimi naslovi in njegovim prebivališčem v Južni Floridi.
Agentje, ki so izvršili nalog za preiskavo, so zasegli elektronske naprave in tri ključne fraze za denarnice s kriptovalutami, vključno z eno, ki naj bi bila povezana z denarnico Monero.
Zapisi transakcij, ki so jih pregledali organi, so domnevno pokazali, da je Wilkins poslal ali prejel približno 382.000 dolarjev v kriptovaluti. Zdaj mu grozi ena obtožba zarote za pridobivanje računalniških podatkov za zasebno finančno korist, kaznivo dejanje, za katero je predvidena najvišja kazen 10 let zapora.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.

















