一名 21 岁的佛罗里达州男子据称在其可下载视频游戏中隐藏的恶意软件已攻陷了大约 8,000 台设备,并使其能够对约 80 个加密货币钱包进行未授权访问,现面临联邦阴谋罪指控,导致至少 22 万美元的被盗数字资产。联邦调查人员指控北劳德代尔海滩、佛罗里达州的 Zyaire Dontaevious Zamarion Wilkins 为一起从 2024 年 5 月运行至 2026 年 2 月的恶意软件行动提供了资金支持;据 7 月 15 日 Local 10 News 报道,这一指控来自一份长达 15 页的刑事投诉。据称,该阴谋将窃取凭证的软件嵌入到通过法院文件所暗示的 Steam 平台分发的八款游戏中,展示了网络犯罪分子如何利用合法游戏平台以规模化方式分发恶意软件。
恶意软件感染的游戏在 8,000 台设备中窃取了钱包凭证
法院文件描述,在八款游戏中嵌入了据称会在受害者安装这些游戏后收集密码、钱包凭证、浏览器数据及其他敏感信息的软件。FBI 正在收集可能受害者的信息:他们下载了 BlockBlasters、Chemia、Dashverse/DashFPS、Lampy、Lunara、PirateFi、Tokenova 或与本案相关的其他游戏。安全研究人员此前曾在 Steam 下架该游戏前于 PirateFi 中识别出窃取钱包的恶意软件。恶意软件一旦感染设备,据称会搜索登录凭证、加密货币钱包信息和认证数据。调查人员认为,阴谋成员审查了被窃取的文件,并识别出能够访问并进行套现的目标钱包。
自动化机器人在社交平台上瞄准加密货币持有者
Discord、Telegram、X 和 LinkedIn 据称成为被感染游戏的营销渠道,而据报道,自动化机器人会在网上社区中搜索拥有大量加密货币持仓的人。随后,这些被瞄准的账户持有人会收到定制化消息,鼓励他们安装该软件。据称,加密对话中出现了 Wilkins 使用“ Sibel.eth ”这一称呼,通过 Signal 与疑似主要恶意软件开发者进行沟通。根据投诉,这些往来内容包括购买一款 1 万美元的远程访问木马,以及开展旨在清空受害者加密货币钱包的活动。
比特币交易和礼品卡购买将调查引向佛罗里达被告
与据称行动相关的比特币交易最终将调查人员引向 Bitrefill,据称在那里使用与该阴谋相关的加密货币购买了 150 多张数字礼品卡。大多数礼品卡被兑换用于 Uber Eats 订单;被传唤的记录显示,与送货相关的信息与 Wilkins 的大学地址以及他在美国佛罗里达州南部的住所相联系。执行搜查令的特工从现场收回了电子设备,并找到了三条加密货币钱包种子短语,其中一条据称与一个 Monero 钱包相关。执法部门审阅的交易记录据称显示,Wilkins 发送或接收了大约 38.2 万美元的加密货币。目前他面临一项为获取私人财务利益而获取计算机信息的阴谋指控;该罪名最高可判处 10 年监禁。
常见问题
隐藏在视频游戏中的恶意软件对加密货币用户做了什么?
据称,嵌入在八款可下载游戏中的恶意软件会从大约 8,000 台被感染设备收集密码、钱包凭证、浏览器数据及其他敏感信息。调查人员认为,攻击者使用被窃取的数据来访问约 80 个加密货币钱包,并在 2024 年 5 月至 2026 年 2 月期间至少移走 22 万美元的数字资产。
调查人员如何将恶意软件阴谋与 Zyaire Dontaevious Zamarion Wilkins 联系起来?
与据称行动相关的比特币交易使调查人员得以追查到 Bitrefill,在那里使用与该阴谋相关的加密货币购买了 150 多张数字礼品卡。被传唤的记录将 Uber Eats 的配送与 Wilkins 的大学地址以及他在美国佛罗里达州南部的住所相联系。执行搜查令在其所在地收回了电子设备,并从现场找到了三条加密货币钱包种子短语;交易记录据称显示,Wilkins 发送或接收了大约 38.2 万美元的加密货币。