Các nhà điều tra liên bang cáo buộc rằng tám tựa game bị xâm nhập đã khiến khoảng 8.000 thiết bị bị lộ thông tin và tạo điều kiện cho các kẻ tấn công chiếm đoạt ít nhất 220.000 USD từ 80 ví tiền điện tử. FBI đang tìm kiếm các nạn nhân tiềm năng trong bối cảnh cuộc điều tra vẫn đang tiếp diễn.
8.000 thiết bị bị nhiễm mã độc, 80 ví tiền điện tử bị phần mềm độc hại trong trò chơi điện tử xâm nhập

Điểm chính
- Tám trò chơi chứa mã độc được cho là đã xâm nhập vào khoảng 8.000 thiết bị.
- Theo báo cáo, các kẻ tấn công đã truy cập vào khoảng 80 ví tiền điện tử và lấy đi ít nhất 220.000 USD.
- Một nam thanh niên 21 tuổi ở Florida đang phải đối mặt với cáo buộc liên bang về âm mưu lấy cắp thông tin máy tính để trục lợi cá nhân liên quan đến vụ việc này.
Chiến dịch phần mềm độc hại nhắm vào ví tiền điện tử
Phần mềm độc hại được giấu trong các trò chơi có thể tải xuống được cho là đã thu thập thông tin đăng nhập mà những kẻ tấn công sử dụng để xâm nhập vào các tài khoản tiền điện tử và lấy đi tài sản kỹ thuật số của nạn nhân. Local 10 News là cơ quan đầu tiên đưa tin về vụ việc này vào ngày 15 tháng 7, trích dẫn bản cáo trạng hình sự liên bang dài 15 trang nêu chi tiết về âm mưu phần mềm độc hại bị cáo buộc.
Đơn kiện cáo buộc rằng hoạt động này diễn ra từ tháng 5 năm 2024 đến tháng 2 năm 2026, làm xâm nhập khoảng 8.000 thiết bị thông qua tám trò chơi bị nhiễm mã độc. Các nhà điều tra liên bang cáo buộc Zyaire Dontaevious Zamarion Wilkins, 21 tuổi, đến từ North Lauderdale, Florida, đã cung cấp hỗ trợ tài chính cho hoạt động phần mềm độc hại này và giúp quảng bá chiến dịch.
Phần mềm độc hại ẩn lây lan qua các trò chơi điện tử
Các tài liệu tòa án mô tả phần mềm được nhúng bên trong tám tựa game, được cho là đã thu thập mật khẩu, thông tin đăng nhập ví tiền điện tử, dữ liệu trình duyệt và các thông tin nhạy cảm khác sau khi nạn nhân cài đặt các tựa game này. Các cơ quan chức năng ước tính rằng thông tin bị đánh cắp cuối cùng đã cho phép truy cập trái phép vào khoảng 80 ví tiền điện tử.
Mặc dù các điều tra viên không nêu tên nền tảng phân phối cụ thể, nhưng các chi tiết trong đơn khiếu nại cho thấy đó là Steam. FBI đang thu thập thông tin từ các nạn nhân tiềm năng trong cuộc điều tra phần mềm độc hại trên Steam, bao gồm những người đã tải xuống BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova hoặc các trò chơi khác liên quan đến vụ việc.
Các nhà nghiên cứu bảo mật trước đó đã phát hiện phần mềm độc hại đánh cắp ví tiền điện tử bên trong PirateFi trước khi Steam gỡ bỏ tựa game này, minh họa cách các tội phạm mạng có thể lợi dụng các nền tảng phân phối game hợp pháp để phát tán phần mềm độc hại trên quy mô lớn. Việc gỡ bỏ PirateFi khỏi Steam đã nhấn mạnh mối đe dọa ngày càng gia tăng từ phần mềm độc hại ẩn bên trong các tệp tải xuống game.
Các bot tự động giúp xác định chủ sở hữu tiền điện tử
Discord, Telegram, X và LinkedIn được cho là đã trở thành các kênh tiếp thị cho các trò chơi bị nhiễm mã độc, trong khi các bot tự động được báo cáo là đã tìm kiếm trong các cộng đồng trực tuyến những người sở hữu lượng tiền điện tử đáng kể. Sau đó, các chủ tài khoản bị nhắm mục tiêu đã nhận được các tin nhắn được cá nhân hóa khuyến khích họ cài đặt phần mềm này.
Sau khi lây nhiễm vào thiết bị, phần mềm độc hại được cho là đã tìm kiếm thông tin đăng nhập, thông tin ví tiền điện tử và dữ liệu xác thực. Các nhà điều tra khẳng định rằng các thành viên của âm mưu này đã kiểm tra các tệp bị đánh cắp và xác định các ví mà họ có thể truy cập và rút tiền.
Bitcoin và thẻ quà tặng tạo ra dấu vết kỹ thuật số
Các cuộc trò chuyện được mã hóa trên Signal được cho là đã cho thấy Wilkins sử dụng biệt danh "Sibel.eth" khi giao tiếp với nghi phạm là nhà phát triển phần mềm độc hại chính. Theo đơn kiện, các cuộc trao đổi này bao gồm thảo luận về việc mua một trojan truy cập từ xa trị giá $10,000 và thực hiện các chiến dịch nhằm rút cạn ví tiền điện tử của nạn nhân.
Các giao dịch Bitcoin liên quan đến hoạt động bị cáo buộc này cuối cùng đã dẫn các điều tra viên đến Bitrefill, nơi hơn 150 thẻ quà tặng kỹ thuật số được cho là đã được mua bằng tiền điện tử liên quan đến âm mưu này. Hầu hết số thẻ này đã được đổi lấy các đơn hàng Uber Eats, và các hồ sơ được trát đòi xuất trình đã liên kết các đơn hàng này với địa chỉ trường đại học của Wilkins và nơi cư trú của anh ta ở Nam Florida.
Các đặc vụ thực thi lệnh khám xét đã thu giữ các thiết bị điện tử và ba cụm từ hạt giống ví tiền điện tử, trong đó có một cụm từ được cho là liên quan đến ví Monero.
Các hồ sơ giao dịch được cơ quan chức năng xem xét cho thấy Wilkins đã gửi hoặc nhận khoảng 382.000 USD tiền điện tử. Hiện anh ta phải đối mặt với một tội danh âm mưu chiếm đoạt thông tin máy tính để trục lợi cá nhân, một tội danh có mức án tối đa là 10 năm tù giam.
Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.

















