21-річний чоловік із Флориди стикається з федеральним обвинуваченням у змові після того, як зловмисне програмне забезпечення, приховане в іграх, які можна завантажити, нібито скомпрометувало приблизно 8 000 пристроїв і дало змогу отримати несанкціонований доступ до близько 80 криптовалютних гаманців, що призвело щонайменше до 220 000 доларів викрадених цифрових активів. Федеральні слідчі звинувачують Зяйра Донтеовіуса Замаріона Вілкінса з Норт-Лаудердейла, Флорида, у наданні фінансової підтримки зловмисній операції, яка працювала з травня 2024 року до лютого 2026 року, повідомляє 15-сторінкова кримінальна скарга, як про це стало відомо з матеріалу Local 10 News від 15 липня. У нібито змові використана програма для викрадення облікових даних, вбудована вісім ігор; як випливає з матеріалів суду, її розповсюджувала платформа Steam. Це демонструє, як кіберзлочинці масштабно поширюють шкідливе ПЗ через легальні маркетплейси для геймерів.
Ігри, заражені зловмисним ПЗ, викрадали облікові дані гаманців на 8 000 пристроїв
У матеріалах суду описано програмне забезпечення, вбудоване всередину восьми ігор, яке нібито збирало паролі, облікові дані гаманців, дані браузера та іншу чутливу інформацію після встановлення цих ігор жертвами. ФБР збирає інформацію від потенційних потерпілих, які завантажили BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova або інші ігри, пов’язані з цією справою. Раніше дослідники безпеки виявили зловмисне ПЗ, що краде гаманці, у PirateFi — до того, як Steam прибрав цю назву. Після зараження пристрою зловмисне ПЗ нібито шукало облікові дані для входу, інформацію про криптовалютні гаманці та дані автентифікації. Слідчі стверджують, що учасники змови переглядали викрадені файли й визначали гаманці, до яких могли отримати доступ та «спустошити».
Автоматизовані боти націлювалися на власників криптовалюти в соцмережах
Discord, Telegram, X і LinkedIn нібито стали каналами для маркетингу заражених ігор, тоді як автоматизовані боти, за повідомленнями, шукали в онлайн-спільнотах людей із суттєвими обсягами криптовалютних активів. Після цього власникам цільових акаунтів нібито надсилали персоналізовані повідомлення із закликом встановити програмне забезпечення. Зашифровані розмови в Signal, як стверджують, показали, що Вілкінс використовував нік «Sibel.eth», спілкуючись із підозрюваним основним розробником шкідливого ПЗ. Згідно зі скаргою, в цих обмінах були обговорення щодо купівлі за 10 000 доларів трояна для віддаленого доступу та проведення кампаній, спрямованих на те, щоб вивести з рахунків криптовалютні гаманці жертв.
Операції з Bitcoin і покупки подарункових карт підвели слідчих до відповідача з Флориди
Транзакції Bitcoin, пов’язані з нібито операцією, зрештою привели слідчих до Bitrefill, де, як стверджують, було придбано понад 150 цифрових подарункових карт, використовуючи криптовалюту, пов’язану зі схемою. Більшість із них було використано для замовлень Uber Eats, а запитані через суд записи пов’язували доставки з адресами університету Вілкінса та його помешканням у Південній Флориді. Агенти, що виконували обшук, вилучили електронні пристрої та три seed-фрази для криптовалютних гаманців, зокрема одну, як стверджують, пов’язану з гаманцем Monero. Транзакційні записи, які розглянули правоохоронці, нібито показали, що Вілкінс надсилав або отримував приблизно 382 000 доларів США в криптовалюті. Наразі йому висунуто один пункт обвинувачення у змові з метою отримання комп’ютерної інформації за приватну фінансову вигоду — злочин, який передбачає максимальне покарання у вигляді 10 років позбавлення волі.
FAQ
Що зловмисне ПЗ, приховане в відеоіграх, робило з користувачами криптовалюти?
Зловмисне ПЗ, вбудоване в вісім ігор, які можна завантажити, нібито збирало паролі, облікові дані гаманців, дані браузера та іншу чутливу інформацію приблизно з 8 000 заражених пристроїв. Слідчі стверджують, що атакувальники використали викрадені дані для доступу до приблизно 80 криптовалютних гаманців і виведення щонайменше 220 000 доларів США в цифрових активах у період з травня 2024 року до лютого 2026 року.
Як слідчі пов’язали схему зловмисного ПЗ із Зяйром Донтеовіусом Замаріоном Вілкінсом?
Транзакції Bitcoin, пов’язані з нібито операцією, привели слідчих до Bitrefill, де понад 150 цифрових подарункових карт було придбано із використанням криптовалюти, пов’язаної зі схемою. Запитані через суд записи пов’язали доставки Uber Eats із адресами університету Вілкінса та його помешканням у Південній Флориді. Під час виконання ухвали на обшук із його місця перебування вилучили електронні пристрої та три seed-фрази для криптовалютних гаманців, а транзакційні записи, як стверджують, показали, що Вілкінс надсилав або отримував приблизно 382 000 доларів США в криптовалюті.