Un homme de Floride inculpé après un malware dans 8 jeux, qui a vidé 80 portefeuilles de crypto

BTC0,57%
ETH1,34%
Key Takeaways
  • Zyaire Dontaevious Zamarion Wilkins fait l’objet d’accusations fédérales de complot pour avoir financé des opérations de logiciels malveillants distribuées via huit jeux vidéo, entre mai 2024 et février 2026.
  • Les logiciels malveillants intégrés à ces huit jeux ont compromis environ 8 000 appareils et vidé au moins 80 portefeuilles de cryptomonnaies, pour une valeur de 220 000 dollars en actifs numériques.
  • L’exécution d’un mandat de perquisition au domicile de Wilkins a permis de récupérer des appareils électroniques et trois phrases de seed de portefeuilles de cryptomonnaies, les relevés de transactions indiquant 382 000 dollars de transferts de cryptomonnaies.

Un homme de 21 ans en Floride fait face à une accusation fédérale de conspiration après que des logiciels malveillants dissimulés dans des jeux vidéo téléchargeables auraient compromis environ 8 000 appareils et permis un accès non autorisé à environ 80 portefeuilles de cryptomonnaie, entraînant au moins 220 000 dollars d’actifs numériques volés. Les enquêteurs fédéraux accusent Zyaire Dontaevious Zamarion Wilkins, de North Lauderdale, en Floride, d’avoir apporté un soutien financier à une opération de malware qui aurait fonctionné de mai 2024 à février 2026, selon une plainte pénale de 15 pages rapportée par Local 10 News le 15 juillet. Le schéma présumé aurait intégré un logiciel de vol d’identifiants dans huit jeux, distribués via ce que suggèrent les documents judiciaires être la plateforme Steam, illustrant la façon dont les cybercriminels exploitent des marketplaces de jeux légitimes pour diffuser des logiciels malveillants à grande échelle.

Des jeux infectés par des logiciels malveillants ont moissonné des identifiants de portefeuille sur 8 000 appareils

Les documents judiciaires décrivent un logiciel intégré dans huit jeux qui auraient collecté des mots de passe, des identifiants de portefeuille, des données de navigateur et d’autres informations sensibles après l’installation des titres par les victimes. Le FBI recueille des informations auprès de victimes potentielles ayant téléchargé BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova ou d’autres jeux associés à l’affaire. Des chercheurs en sécurité avaient précédemment identifié un malware de vol de portefeuilles dans PirateFi avant que Steam ne retire le titre. Après avoir infecté un appareil, le malware aurait recherché des identifiants de connexion, des informations de portefeuille de cryptomonnaie et des données d’authentification. Les enquêteurs estiment que des membres de la conspiration ont examiné les fichiers volés et identifié des portefeuilles auxquels ils pouvaient accéder et vider.

Des bots automatisés ont ciblé des détenteurs de cryptomonnaies sur des plateformes sociales

Discord, Telegram, X et LinkedIn auraient servi de canaux marketing pour les jeux infectés, tandis que des bots automatisés auraient recherché, sur des communautés en ligne, des personnes détenant d’importants avoirs en cryptomonnaies. Les détenteurs de comptes ciblés auraient ensuite reçu des messages personnalisés les encourageant à installer le logiciel. Des conversations Signal chiffrées auraient montré Wilkins utilisant le pseudonyme « Sibel.eth » lors d’échanges avec le développeur principal présumé du malware. D’après la plainte, ces échanges incluaient des discussions sur l’achat d’un cheval de Troie d’accès à distance à 10 000 dollars et la conduite de campagnes conçues pour vider les portefeuilles de cryptomonnaies des victimes.

Transactions en Bitcoin et achats de cartes cadeau ont conduit les enquêteurs vers le défendeur en Floride

Des transactions en Bitcoin liées à l’opération présumée ont finalement conduit les enquêteurs à Bitrefill, où plus de 150 cartes cadeau numériques auraient été achetées à l’aide de cryptomonnaie liée au schéma. La plupart ont été utilisées pour des commandes Uber Eats, et des documents obtenus sur assignation à comparaître reliaient des livraisons aux adresses universitaires de Wilkins et à son domicile dans le sud de la Floride. Des agents ayant exécuté un mandat de perquisition ont récupéré des appareils électroniques et trois phrases semences de portefeuille de cryptomonnaie, dont une qui serait associée à un portefeuille Monero. Les relevés de transactions examinés par les autorités auraient montré que Wilkins a envoyé ou reçu environ 382 000 dollars en cryptomonnaie. Il encourt désormais un chef unique de conspiration visant à obtenir des informations informatiques à des fins financières privées, une infraction passible d’une peine maximale de 10 ans de prison.

FAQ

Que faisait le malware dissimulé dans des jeux vidéo aux utilisateurs de cryptomonnaie ?
Le malware intégré dans huit jeux téléchargeables aurait collecté des mots de passe, des identifiants de portefeuille, des données de navigateur et d’autres informations sensibles auprès d’environ 8 000 appareils infectés. Les enquêteurs estiment que les attaquants ont utilisé les données volées pour accéder à environ 80 portefeuilles de cryptomonnaie et retirer au moins 220 000 dollars d’actifs numériques entre mai 2024 et février 2026.

Comment les enquêteurs ont-ils relié le schéma de malware à Zyaire Dontaevious Zamarion Wilkins ?
Des transactions en Bitcoin liées à l’opération présumée ont conduit les enquêteurs à Bitrefill, où plus de 150 cartes cadeau numériques ont été achetées à l’aide de cryptomonnaie liée au schéma. Des relevés obtenus sur assignation à comparaître reliaient des livraisons Uber Eats aux adresses universitaires de Wilkins et à son domicile dans le sud de la Floride. L’exécution d’un mandat de perquisition aurait permis de récupérer des appareils électroniques et trois phrases semences de portefeuille de cryptomonnaie à son emplacement, et des relevés de transactions examinés par les autorités auraient montré que Wilkins a envoyé ou reçu environ 382 000 dollars en cryptomonnaie.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire