Drivs av
Featured

8 000 enheter har smittats, 80 kryptoplånböcker har utsatts för intrång av skadlig programvara i videospel

Federala utredare hävdar att åtta komprometterade videospel utsatte cirka 8 000 enheter för risk och gjorde det möjligt för angripare att stjäla minst 220 000 dollar från 80 kryptovalutaplånböcker. FBI söker efter potentiella offer medan utredningen pågår.

SKRIVEN AV
DELA
8 000 enheter har smittats, 80 kryptoplånböcker har utsatts för intrång av skadlig programvara i videospel

Viktiga punkter

  • Åtta spel som innehöll skadlig kod ska ha komprometterat cirka 8 000 enheter.
  • Angriparna ska enligt uppgift ha fått tillgång till cirka 80 kryptovalutaplånböcker och stulit minst 220 000 dollar.
  • En 21-årig man från Florida står inför en federal anklagelse för sammansvärjning i syfte att skaffa sig datorinformation för privat ekonomisk vinning i samband med bedrägeriet.

Skadlig programvarukampanj inriktad på kryptovalutaplånböcker

Skadlig programvara gömd i nedladdningsbara spel ska ha samlat in inloggningsuppgifter som angriparna använde för att ta sig in på kryptovalutakonton och stjäla offrens digitala tillgångar. Local 10 News rapporterade först om fallet den 15 juli och hänvisade till en 15-sidig federal brottsanmälan som redogjorde för den påstådda skadliga programvaran.

I anmälan hävdas att verksamheten pågick från maj 2024 till februari 2026 och att cirka 8 000 enheter komprometterades genom åtta infekterade spel. Federala utredare anklagar Zyaire Dontaevious Zamarion Wilkins, 21, från North Lauderdale i Florida, för att ha tillhandahållit ekonomiskt stöd till skadligprogramverksoperationen och hjälpt till att marknadsföra kampanjen.

Dold skadlig programvara spreds via videospel

Domstolsdokument beskriver programvara inbäddad i åtta spel som påstås ha samlat in lösenord, inloggningsuppgifter till plånböcker, webbläsardata och annan känslig information efter att offren installerat spelen. Myndigheterna uppskattar att den stulna informationen i slutändan möjliggjorde obehörig åtkomst till cirka 80 kryptovalutaplånböcker.

Även om utredarna inte namngav distributionsplattformen pekar detaljerna i anmälan på Steam. FBI samlar in information från potentiella offer i sin utredning om skadlig programvara på Steam, däribland personer som laddat ner BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova eller andra spel kopplade till fallet.

Säkerhetsforskare hade tidigare identifierat skadlig programvara som stjäl plånböcker i PirateFi innan Steam tog bort spelet, vilket illustrerar hur cyberbrottslingar kan missbruka legitima spelmarknadsplatser för att distribuera skadlig programvara i stor skala. Att PirateFi togs bort från Steam belyste det växande hotet från skadlig programvara gömd i nedladdade spel.

Automatiserade botar hjälpte till att identifiera kryptovalutainnehavare

Discord, Telegram, X och LinkedIn ska enligt uppgift ha blivit marknadsföringskanaler för de infekterade spelen, medan automatiserade botar enligt rapporterna sökte igenom online-gemenskaper efter personer med betydande innehav av kryptovaluta. De utvalda kontoinnehavarna fick sedan skräddarsydda meddelanden som uppmanade dem att installera programvaran.

Efter att ha infekterat en enhet ska skadlig programvara enligt uppgift ha sökt efter inloggningsuppgifter, information om kryptovalutaplånböcker och autentiseringsdata. Utredarna hävdar att medlemmarna i konspirationen granskade de stulna filerna och identifierade plånböcker som de kunde komma åt och tömma.

Bitcoin och presentkort skapade ett digitalt spår

Krypterade Signal-konversationer visade enligt uppgift att Wilkins använde användarnamnet ”Sibel.eth” när han kommunicerade med den misstänkte huvudutvecklaren av skadlig programvara. Enligt anmälan innehöll dessa utbyten diskussioner om att köpa en trojan för fjärråtkomst för 10 000 dollar och genomföra kampanjer utformade för att tömma offrens kryptovalutaplånböcker.

Bitcoin-transaktioner kopplade till den påstådda verksamheten ledde så småningom utredarna till Bitrefill, där mer än 150 digitala presentkort enligt uppgift köptes med kryptovaluta kopplad till bedrägeriet. De flesta löstes in mot beställningar från Uber Eats, och utlämnade uppgifter kopplade leveranserna till Wilkins universitetsadresser och hans bostad i södra Florida.

Agenter som verkställde en husrannsakan beslagtog elektroniska enheter och tre seed-fraser till kryptovalutaplånböcker, däribland en som påstås vara kopplad till en Monero-plånbok.

Transaktionsregister som granskats av myndigheterna visade enligt uppgift att Wilkins skickade eller tog emot cirka 382 000 dollar i kryptovaluta. Han står nu åtalad för ett fall av sammansvärjning i syfte att skaffa datorinformation för privat ekonomisk vinning, ett brott som medför ett maximalt straff på 10 års fängelse.

Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.

Taggar i denna artikel