Federal soruşturmacılar, güvenlik açığı bulunan sekiz video oyununun yaklaşık 8.000 cihazı riske attığını ve saldırganların 80 kripto para cüzdanından en az 220.000 dolar çalmasına imkân sağladığını iddia ediyor. Soruşturma devam ederken FBI, olası mağdurları arıyor.
Video oyunu kötü amaçlı yazılımı 8.000 cihaza bulaştı, 80 kripto cüzdanına erişim sağlandı

Önemli Noktalar
- Kötü amaçlı yazılım içeren sekiz oyunun yaklaşık 8.000 cihazı ele geçirdiği iddia ediliyor.
- Saldırganların yaklaşık 80 kripto para cüzdanına eriştiği ve en az 220.000 dolar çaldığı bildirildi.
- 21 yaşındaki Florida'lı bir adam, bu dolandırıcılık planıyla bağlantılı olarak kişisel mali kazanç elde etmek amacıyla bilgisayar bilgilerini ele geçirme suçlamasıyla federal mahkemede yargılanacak.
Kripto Para Cüzdanlarına Odaklanan Kötü Amaçlı Yazılım Kampanyası
İndirilebilir oyunların içine gizlenmiş kötü amaçlı yazılımların, saldırganların kripto para hesaplarına girmek ve kurbanların dijital varlıklarını çalmak için kullandıkları kimlik bilgilerini topladığı iddia ediliyor. Local 10 News, iddia edilen kötü amaçlı yazılım planını özetleyen 15 sayfalık federal ceza şikayetini kaynak göstererek, olayı ilk olarak 15 Temmuz'da haber yaptı.
Şikayette, operasyonun Mayıs 2024'ten Şubat 2026'ya kadar sürdüğü ve virüs bulaşmış sekiz oyun aracılığıyla yaklaşık 8.000 cihazın ele geçirildiği iddia ediliyor. Federal soruşturmacılar, Florida’nın North Lauderdale kentinden 21 yaşındaki Zyaire Dontaevious Zamarion Wilkins’i, bu kötü amaçlı yazılım operasyonuna mali destek sağlamak ve kampanyanın tanıtımına yardımcı olmakla suçluyor.
Video Oyunları Aracılığıyla Yayılan Gizli Kötü Amaçlı Yazılım
Mahkeme belgelerinde, kurbanların oyunları yükledikten sonra şifreleri, cüzdan kimlik bilgilerini, tarayıcı verilerini ve diğer hassas bilgileri topladığı iddia edilen sekiz oyunun içine gömülmüş yazılımdan bahsediliyor. Yetkililer, çalınan bilgilerin nihayetinde yaklaşık 80 kripto para cüzdanına yetkisiz erişim sağladığını tahmin ediyor.
Soruşturmacılar dağıtım platformunun adını açıkça belirtmemiş olsa da, iddianamedeki ayrıntılar Steam'i işaret ediyor. FBI, Steam kötü amaçlı yazılım soruşturmasının potansiyel kurbanlarından bilgi topluyor; bu kişiler arasında BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova veya davayla ilişkili diğer oyunları indirenler de bulunuyor.
Güvenlik araştırmacıları, Steam oyunu kaldırmadan önce PirateFi'nin içinde cüzdan hırsızlığı yapan bir kötü amaçlı yazılım tespit etmişti; bu durum, siber suçluların meşru oyun pazarlarını nasıl kötüye kullanarak kötü amaçlı yazılımları geniş ölçekte dağıtabildiklerini ortaya koydu. PirateFi'nin Steam'den kaldırılması, oyun indirmelerinin içinde gizlenmiş kötü amaçlı yazılımların giderek artan tehdidini vurguladı.
Otomatik Botlar Kripto Para Sahiplerinin Tespit Edilmesine Yardımcı Oldu
Discord, Telegram, X ve LinkedIn'in virüs bulaşmış oyunlar için pazarlama kanalları haline geldiği iddia edilirken, otomatik botların çevrimiçi topluluklarda önemli miktarda kripto para birimi sahibi kişileri aradığı bildirildi. Hedef alınan hesap sahipleri daha sonra, yazılımı yüklemeleri için onları teşvik eden kişiselleştirilmiş mesajlar aldı.
Bir cihaza bulaştıktan sonra, kötü amaçlı yazılımın giriş bilgilerini, kripto para cüzdanı bilgilerini ve kimlik doğrulama verilerini aradığı iddia ediliyor. Araştırmacılar, komplonun üyelerinin çalınan dosyaları incelediklerini ve erişip paralarını çekebilecekleri cüzdanları belirlediklerini savunuyor.
Bitcoin ve Hediye Kartları Dijital Bir İz Oluşturdu
Şifrelenmiş Signal sohbetlerinde, Wilkins'in şüpheli başlıca kötü amaçlı yazılım geliştiricisiyle iletişim kurarken "Sibel.eth" kullanıcı adını kullandığı iddia ediliyor. Şikayete göre, bu yazışmalar arasında 10.000 dolarlık bir uzaktan erişim truva atı satın alma ve kurbanların kripto para cüzdanlarını boşaltmak üzere tasarlanmış kampanyalar yürütme konusundaki tartışmalar yer alıyordu.
İddia edilen operasyonla bağlantılı Bitcoin işlemleri, sonunda soruşturmacıları Bitrefill'e yönlendirdi; burada, dolandırıcılık planıyla bağlantılı kripto para birimi kullanılarak 150'den fazla dijital hediye kartının satın alındığı iddia ediliyor. Bunların çoğu Uber Eats siparişleri için kullanılmış ve mahkeme celbi ile elde edilen kayıtlar, teslimatların Wilkins'in üniversite adreslerine ve Güney Florida'daki evine yapıldığını ortaya koydu.
Arama emrini uygulayan ajanlar, elektronik cihazlar ve üç kripto para cüzdanı tohum ifadesini ele geçirdi; bunlardan birinin Monero cüzdanıyla ilişkili olduğu iddia ediliyor.
Yetkililer tarafından incelenen işlem kayıtları, Wilkins’in yaklaşık 382.000 dolarlık kripto para birimi gönderip aldığını gösterdi. Wilkins şu anda, özel mali kazanç elde etmek amacıyla bilgisayar bilgilerini ele geçirme komplosu suçlamasıyla karşı karşıya bulunuyor; bu suçun cezası en fazla 10 yıl hapis cezasıdır.
Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.

















