Seorang pria Florida berusia 21 tahun menghadapi dakwaan konspirasi federal setelah malware yang disembunyikan di gim video yang dapat diunduh diduga telah membobol sekitar 8.000 perangkat dan memungkinkan akses tanpa izin ke sekitar 80 dompet mata uang kripto, sehingga menghasilkan setidaknya $220.000 aset digital yang dicuri. Penyidik federal menuduh Zyaire Dontaevious Zamarion Wilkins dari North Lauderdale, Florida, memberikan dukungan finansial untuk operasi malware yang berjalan dari Mei 2024 hingga Februari 2026, menurut pengaduan pidana setebal 15 halaman yang dilaporkan Local 10 News pada 15 Juli. Skema yang diduga tersebut menyisipkan perangkat lunak pencuri kredensial ke dalam delapan gim yang didistribusikan melalui platform yang menurut dokumen pengadilan adalah Steam, yang menggambarkan bagaimana pelaku kejahatan siber mengeksploitasi pasar gim yang sah untuk mendistribusikan perangkat lunak berbahaya secara berskala.
Gim yang Terinfeksi Malware Mengambil Kredensial Dompet di 8.000 Perangkat
Dokumen pengadilan menjelaskan perangkat lunak yang disematkan di dalam delapan gim yang diduga mengumpulkan kata sandi, kredensial dompet, data peramban, dan informasi sensitif lainnya setelah para korban menginstal judul-judul tersebut. FBI sedang mengumpulkan informasi dari calon korban yang mengunduh BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova, atau gim lain yang terkait dengan perkara ini. Peneliti keamanan sebelumnya mengidentifikasi malware pencuri dompet di PirateFi sebelum Steam menghapus judul tersebut. Setelah menginfeksi sebuah perangkat, malware diduga mencari kredensial login, informasi dompet mata uang kripto, dan data autentikasi. Para penyidik berpendapat bahwa anggota konspirasi memeriksa berkas yang dicuri dan mengidentifikasi dompet yang dapat mereka akses serta mengurasnya.
Bot Otomatis Menargetkan Pemegang Kripto di Platform Media Sosial
Discord, Telegram, X, dan LinkedIn diduga menjadi kanal pemasaran untuk gim yang terinfeksi, sementara bot otomatis dilaporkan mencari komunitas online untuk orang-orang dengan kepemilikan mata uang kripto yang signifikan. Pemegang akun yang menjadi target kemudian menerima pesan yang disesuaikan yang mendorong mereka untuk menginstal perangkat lunak tersebut. Percakapan Signal terenkripsi diduga menunjukkan Wilkins menggunakan handle "Sibel.eth" saat berkomunikasi dengan pengembang malware utama yang diduga. Menurut pengaduan, pertukaran tersebut mencakup pembahasan pembelian trojan akses jarak jauh senilai $10.000 dan menjalankan kampanye yang dirancang untuk mengosongkan dompet mata uang kripto para korban.
Transaksi Bitcoin dan Pembelian Kartu Hadiah Mengarah ke Terdakwa di Florida
Transaksi Bitcoin yang terkait dengan operasi yang diduga akhirnya mengarah ke Bitrefill, tempat lebih dari 150 kartu hadiah digital diduga dibeli dengan mata uang kripto yang terkait dengan skema tersebut. Sebagian besar ditebus untuk pesanan Uber Eats, dan catatan yang disita yang terhubung dengan pengiriman mengarah ke alamat universitas Wilkins dan tempat tinggalnya di Florida bagian selatan. Agen yang menjalankan surat perintah penggeledahan menemukan perangkat elektronik dan tiga frasa seed dompet mata uang kripto, termasuk satu yang diduga terkait dengan dompet Monero. Catatan transaksi yang ditinjau pihak berwenang diduga menunjukkan bahwa Wilkins mengirim atau menerima sekitar $382.000 dalam mata uang kripto. Ia kini menghadapi satu dakwaan konspirasi untuk memperoleh informasi komputer demi keuntungan finansial pribadi, tindak pidana yang membawa maksimum hukuman 10 tahun penjara.
FAQ
Apa yang dilakukan malware yang disembunyikan di gim video terhadap pengguna kripto?
Malware yang disematkan di delapan gim unduhan diduga mengumpulkan kata sandi, kredensial dompet, data peramban, dan informasi sensitif lainnya dari sekitar 8.000 perangkat yang terinfeksi. Para penyidik menyatakan bahwa penyerang menggunakan data curian untuk mengakses sekitar 80 dompet mata uang kripto dan menghapus setidaknya $220.000 aset digital antara Mei 2024 hingga Februari 2026.
Bagaimana penyidik menghubungkan skema malware dengan Zyaire Dontaevious Zamarion Wilkins?
Transaksi Bitcoin yang terkait dengan operasi yang diduga membuat penyidik mengarah ke Bitrefill, tempat lebih dari 150 kartu hadiah digital dibeli menggunakan mata uang kripto yang terkait dengan skema tersebut. Catatan yang disita menghubungkan pengiriman Uber Eats ke alamat universitas Wilkins dan tempat tinggalnya di Florida bagian selatan. Pelaksanaan surat perintah penggeledahan memulihkan perangkat elektronik dan tiga frasa seed dompet mata uang kripto dari lokasinya, dan catatan transaksi diduga menunjukkan bahwa Wilkins mengirim atau menerima sekitar $382.000 dalam mata uang kripto.