Iginigiit ng mga pederal na imbestigador na walong nakompromisong video game ang naglantad ng humigit-kumulang 8,000 device at nagbigay-daan sa mga umaatake na kumuha ng hindi bababa sa $220,000 mula sa 80 cryptocurrency wallet. Naghahanap ang FBI ng mga posibleng biktima habang nagpapatuloy ang imbestigasyon.
8,000 Mga Device ang Nahawahan, 80 Crypto Wallet ang Na-access ng Malware sa Video Game

Mga Pangunahing Takeaway
- Walong larong may kasamang malware ang umano’y kumompromiso sa tinatayang 8,000 device.
- Iniulat na na-access ng mga umaatake ang humigit-kumulang 80 cryptocurrency wallet at kumuha ng hindi bababa sa $220,000.
- Isang 21-anyos na lalaki mula Florida ang nahaharap sa pederal na kaso ng sabwatan upang makakuha ng impormasyon sa computer para sa pansariling pinansyal na pakinabang na may kaugnayan sa plano.
Kampanya ng Malware na Nakatuon sa mga Cryptocurrency Wallet
Ang malware na itinago sa loob ng mga downloadable na laro ay umano’y nangolekta ng mga kredensyal na ginamit ng mga umaatake upang makapasok sa mga cryptocurrency account at alisin ang mga digital asset ng mga biktima. Unang iniulat ng Local 10 News ang kaso noong Hulyo 15, binanggit ang isang 15-pahinang pederal na reklamong kriminal na naglatag ng umano’y plano ng malware.
Ipinaparatang sa reklamo na tumakbo ang operasyon mula Mayo 2024 hanggang Pebrero 2026, na kumompromiso sa humigit-kumulang 8,000 device sa pamamagitan ng walong nahawaang laro. Inakusahan ng mga pederal na imbestigador si Zyaire Dontaevious Zamarion Wilkins, 21, ng North Lauderdale, Florida, ng pagbibigay ng pinansyal na suporta para sa operasyon ng malware at pagtulong na i-promote ang kampanya.
Nakatagong Malware na Kumalat sa Pamamagitan ng mga Video Game
Inilalarawan ng mga dokumento ng korte ang software na naka-embed sa loob ng walong laro na umano’y nangolekta ng mga password, kredensyal ng wallet, data ng browser, at iba pang sensitibong impormasyon matapos i-install ng mga biktima ang mga pamagat. Tinataya ng mga awtoridad na ang ninakaw na impormasyon ay sa huli’y nagbigay-daan sa hindi awtorisadong pag-access sa humigit-kumulang 80 cryptocurrency wallet.
Bagama’t hindi pinangalanan ng mga imbestigador ang platform ng distribusyon, ang mga detalye sa reklamo ay tumuturo sa Steam. Nangangalap ang FBI ng impormasyon mula sa mga posibleng biktima ng imbestigasyon nito sa Steam malware, kabilang ang mga taong nag-download ng BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova, o iba pang larong kaugnay ng kaso.
Nauna nang natukoy ng mga security researcher ang malware na nagnanakaw ng wallet sa loob ng PirateFi bago inalis ng Steam ang pamagat, na nagpapakita kung paano maaaring abusuhin ng mga cybercriminal ang mga lehitimong marketplace ng gaming upang magpakalat ng mapaminsalang software sa malawakang saklaw. Ang pag-alis ng PirateFi sa Steam ay nagbigay-diin sa lumalaking banta ng malware na nakatago sa loob ng mga download ng laro.
Mga Automated Bot ang Tumulong na Matukoy ang mga May Hawak ng Crypto
Ang Discord, Telegram, X, at LinkedIn ay umano’y naging mga marketing channel para sa mga nahawaang laro, habang ang mga automated bot ay iniulat na naghahanap sa mga online na komunidad ng mga taong may malalaking hawak na cryptocurrency. Ang mga tinarget na may-ari ng account ay nakatanggap naman ng mga naka-customize na mensahe na naghihikayat sa kanila na i-install ang software.
Pagkatapos mahawahan ang isang device, ang malware ay umano’y naghahanap ng mga kredensyal sa pag-login, impormasyon ng cryptocurrency wallet, at data ng authentication. Ipinanindigan ng mga imbestigador na sinuri ng mga kasapi ng sabwatan ang mga ninakaw na file at tinukoy ang mga wallet na kaya nilang ma-access at ubusin.
Bitcoin at mga Gift Card ang Bumuo ng Digital Trail
Ipinapakita umano ng mga naka-encrypt na pag-uusap sa Signal na ginamit ni Wilkins ang handle na “Sibel.eth” habang nakikipag-ugnayan sa pinaghihinalaang pangunahing developer ng malware. Ayon sa reklamo, kabilang sa mga palitang iyon ang mga talakayan tungkol sa pagbili ng $10,000 remote access trojan at pagsasagawa ng mga kampanyang idinisenyo upang ubusin ang mga cryptocurrency wallet ng mga biktima.
Ang mga transaksiyong Bitcoin na may kaugnayan sa umano’y operasyon ay humantong sa mga imbestigador sa Bitrefill, kung saan higit sa 150 digital gift card ang umano’y binili gamit ang cryptocurrency na konektado sa plano. Karamihan ay na-redeem para sa mga order sa Uber Eats, at ang mga rekord na nakuha sa pamamagitan ng subpoena ay nag-ugnay ng mga delivery sa mga address ng unibersidad ni Wilkins at sa kanyang tirahan sa South Florida.
Nabawi ng mga ahenteng nagsasagawa ng search warrant ang mga electronic device at tatlong seed phrase ng cryptocurrency wallet, kabilang ang isa na umano’y may kaugnayan sa isang Monero wallet.
Ang mga rekord ng transaksiyon na sinuri ng mga awtoridad ay umano’y nagpakitang si Wilkins ay nagpadala o tumanggap ng humigit-kumulang $382,000 sa cryptocurrency. Nahaharap siya ngayon sa isang bilang ng sabwatan upang makakuha ng impormasyon sa computer para sa pansariling pinansyal na pakinabang, isang paglabag na may pinakamataas na hatol na 10 taon sa bilangguan.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.

















