Федеральні слідчі стверджують, що вісім зламаних відеоігор поставили під загрозу приблизно 8 000 пристроїв і дозволили зловмисникам викрасти щонайменше 220 000 доларів із 80 криптовалютних гаманців. ФБР шукає потенційних жертв у рамках триваючого розслідування.
8 000 пристроїв заражено, шкідливе програмне забезпечення у відеоіграх отримало доступ до 80 криптогаманців

Основні висновки
- Вісім ігор, що містили шкідливе програмне забезпечення, нібито скомпрометували приблизно 8 000 пристроїв.
- За повідомленнями, зловмисники отримали доступ до близько 80 криптовалютних гаманців і викрали щонайменше 220 000 доларів.
- 21-річному чоловікові з Флориди висунуто федеральне звинувачення у змові з метою отримання комп’ютерної інформації для особистої фінансової вигоди, пов’язаної з цією схемою.
Кампанія з використанням шкідливого програмного забезпечення, спрямована на гаманці криптовалют
Шкідливе програмне забезпечення, приховане в іграх, доступних для завантаження, нібито збирало облікові дані, які зловмисники використовували для входу в криптовалютні рахунки та виведення цифрових активів жертв. Про цей випадок першим повідомило видання Local 10 News 15 липня, посилаючись на 15-сторінкову федеральну кримінальну скаргу, в якій викладено подробиці ймовірної схеми з використанням шкідливого програмного забезпечення.
У скарзі стверджується, що операція тривала з травня 2024 року по лютий 2026 року, в результаті чого було заражено приблизно 8 000 пристроїв через вісім інфікованих ігор. Федеральні слідчі звинувачують 21-річного Зяйра Донтаевіуса Замаріона Вілкінса з Норт-Лодердейла, штат Флорида, у наданні фінансової підтримки операції з використанням шкідливого програмного забезпечення та сприянні просуванню цієї кампанії.
Приховане шкідливе програмне забезпечення поширювалося через відеоігри
У судових документах описано програмне забезпечення, вбудоване у вісім ігор, яке, як стверджується, збирало паролі, облікові дані гаманців, дані браузера та іншу конфіденційну інформацію після того, як жертви встановлювали ці ігри. За оцінками правоохоронних органів, викрадена інформація в кінцевому підсумку дозволила отримати несанкціонований доступ до приблизно 80 криптовалютних гаманців.
Хоча слідчі не назвали платформу розповсюдження конкретно, деталі у скарзі вказують на Steam. ФБР збирає інформацію від потенційних жертв у рамках розслідування щодо шкідливого програмного забезпечення на Steam, зокрема від осіб, які завантажили BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova або інші ігри, пов’язані з цією справою.
Раніше дослідники з безпеки виявили шкідливе програмне забезпечення, що краде кошти з гаманців, у грі PirateFi ще до того, як Steam видалив цю гру, що ілюструє, як кіберзлочинці можуть зловживати легальними ігровими майданчиками для масового розповсюдження шкідливого програмного забезпечення. Видалення PirateFi зі Steam підкреслило зростаючу загрозу від шкідливого програмного забезпечення, прихованого в завантажуваних іграх.
Автоматизовані боти допомогли виявити власників криптовалюти
Discord, Telegram, X та LinkedIn, як стверджується, стали маркетинговими каналами для заражених ігор, тоді як автоматизовані боти, за повідомленнями, шукали в онлайн-спільнотах людей із значними запасами криптовалюти. Власники облікових записів, що потрапили під приціл, отримували персоналізовані повідомлення, які закликали їх встановити це програмне забезпечення.
Після зараження пристрою шкідливе програмне забезпечення, як стверджується, шукало облікові дані, інформацію про криптовалютні гаманці та дані для автентифікації. Слідчі стверджують, що учасники змови вивчали вкрадені файли та визначали гаманці, до яких вони могли отримати доступ і з яких могли вивести кошти.
Біткойн та подарункові картки залишили цифровий слід
Зашифровані розмови в Signal нібито показали, що Вілкінс використовував нік «Sibel.eth» під час спілкування з підозрюваним головним розробником шкідливого програмного забезпечення. Згідно зі скаргою, ці обміни включали обговорення щодо придбання трояна для віддаленого доступу вартістю 10 000 доларів та проведення кампаній, спрямованих на спустошення криптовалютних гаманців жертв.
Транзакції з біткойнами, пов’язані з цією операцією, зрештою привели слідчих до сервісу Bitrefill, де, як стверджується, було придбано понад 150 цифрових подарункових карток за криптовалюту, пов’язану зі схемою. Більшість із них було використано для замовлень через Uber Eats, а записи, отримані за судовим наказом, пов’язували доставки з університетськими адресами Вілкінса та його резиденцією у Південній Флориді.
Агенти, які виконували ордер на обшук, вилучили електронні пристрої та три фрази-насіння криптовалютних гаманців, у тому числі одну, яка, як стверджується, пов’язана з гаманцем Monero.
За даними про транзакції, перевіреними правоохоронними органами, Вілкінс нібито надіслав або отримав криптовалюту на суму приблизно 382 000 доларів. Зараз йому висунуто одне звинувачення у змові з метою отримання комп’ютерної інформації для особистої фінансової вигоди — злочин, за який передбачено максимальне покарання у вигляді 10 років позбавлення волі.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.

















