联邦调查人员称,八款遭到入侵的电子游戏导致约8,000台设备暴露,并使攻击者得以从80个加密货币钱包中盗取至少22万美元。随着调查的深入,联邦调查局正在寻找潜在受害者。
8,000台设备遭感染,80个加密货币钱包被电子游戏恶意软件入侵

要点:
- 据称,八款植入恶意软件的游戏导致约8,000台设备遭到入侵。
- 据报道,攻击者入侵了约80个加密货币钱包,并盗取了至少22万美元。
- 一名21岁的佛罗里达州男子因涉嫌参与该骗局,面临一项“为谋取私利而合谋获取计算机信息”的联邦指控。
针对加密货币钱包的恶意软件攻击活动
据称,隐藏在可下载游戏中的恶意软件窃取了凭证,攻击者利用这些凭证进入加密货币账户并盗取受害者的数字资产。Local 10 News 于7月15日率先报道了此案,援引了一份长达15页的联邦刑事起诉书,该文件详细描述了这一涉嫌的恶意软件骗局。
起诉书称,该行动从2024年5月持续至2026年2月,通过八款受感染的游戏感染了约8,000台设备。 联邦调查人员指控来自佛罗里达州北劳德代尔的21岁男子Zyaire Dontaevious Zamarion Wilkins为该恶意软件行动提供资金支持,并协助推广该活动。
隐藏在电子游戏中的恶意软件
法庭文件描述了嵌入在八款游戏中的软件,据称在受害者安装这些游戏后,该软件会收集密码、钱包凭证、浏览器数据及其他敏感信息。当局估计,被盗信息最终导致约80个加密货币钱包遭到未经授权的访问。尽管调查人员未点名具体分发平台,但起诉书中的细节指向了Steam。 联邦调查局(FBI)正在就其针对Steam恶意软件的调查向潜在受害者收集信息,包括曾下载《BlockBlasters》、《Chemia》、《Dashverse/DashFPS》、《Lampy》、《Lunara》、《PirateFi》、《Tokenova》或与本案相关的其他游戏的用户。
此前,安全研究人员曾在《PirateFi》中发现窃取钱包的恶意软件,随后Steam将其下架,这说明网络犯罪分子如何利用合法的游戏平台大规模分发恶意软件。Steam下架《PirateFi》一事凸显了隐藏在游戏下载文件中的恶意软件所构成的日益严峻的威胁。
自动化机器人协助锁定加密货币持有者
据称,Discord、Telegram、X和LinkedIn成为了这些受感染游戏的营销渠道,而自动化机器人则据称在在线社区中搜索持有大量加密货币的用户。随后,被锁定的账户持有者会收到定制消息,诱导其安装该软件。
据称,恶意软件在感染设备后,会搜寻登录凭据、加密货币钱包信息及身份验证数据。调查人员指出,该犯罪团伙成员会检查窃取的文件,并锁定可访问和清空的钱包。
比特币和礼品卡留下了数字踪迹
据称,加密的 Signal 聊天记录显示,威尔金斯在与涉嫌的主要恶意软件开发者沟通时使用了“Sibel.eth”这一昵称。根据起诉书,这些交流内容包括讨论购买价值 10,000 美元的远程访问木马,以及策划旨在清空受害者加密货币钱包的行动。
与该涉嫌行动相关的比特币交易最终将调查人员引向了Bitrefill平台,据称有超过150张数字礼品卡是使用与该计划相关的加密货币购买的。其中大部分被用于兑换Uber Eats订单,而根据传票调取的记录显示,这些配送地址与威尔金斯所在大学的地址及其位于南佛罗里达州的住所相关联。
执行搜查令的探员查获了电子设备以及三组加密货币钱包助记词,其中一组据称与门罗币(Monero)钱包相关。
据当局审查的交易记录显示,威尔金斯发送或接收的加密货币金额约为38.2万美元。他目前面临一项“为谋取私利而共谋获取计算机信息”的指控,该罪名最高可判处10年监禁。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

















