Το FBI κατηγορεί έναν άνδρα από τη Φλόριντα για υποτιθέμενη καμπάνια κακόβουλου λογισμικού που κρύβεται στα παιχνίδια Steam

Οι ομοσπονδιακοί εισαγγελείς απήγγειλαν κατηγορίες σε έναν 21χρονο άνδρα από τη Φλόριντα για φερόμενο σχέδιο εγκλήματος στον κυβερνοχώρο που έκρυβε κακόβουλο λογισμικό για κλοπή κρυπτονομισμάτων μέσα σε παιχνίδια που μοιράζονταν μέσω του Steam.

Σύμφωνα με αομοσπονδιακή ποινική καταγγελία, Zyaire Wilkins, από το North Lauderdale της Φλόριντα, συνεργάστηκε με αρκετούς ανώνυμους συνεργάτες για τη δημοσίευση μολυσμένων παιχνιδιών για σχεδόν δύο χρόνια.

Οι ερευνητές είπαν ότι τα παιχνίδια φαινόταν ασφαλή και λειτούργησαν όπως αναμενόταν. Στα παρασκήνια, εγκατέστησαν κρυφά κακόβουλο λογισμικό στους υπολογιστές των παικτών.

Το FBI πιστεύει ότι το κακόβουλο λογισμικό έκλεψε κωδικούς πρόσβασης, πληροφορίες προγράμματος περιήγησης, ιδιωτικά αρχεία και στοιχεία πορτοφολιού κρυπτονομισμάτων από τα θύματα. Οι αρχές είπαν ότι η εκστρατεία εξαπλώθηκε σε αρκετούς τίτλους παιχνιδιών.

Αυτοί οι τίτλοι περιελάμβαναν BlockBlasters, Dashverse, Lampy, Lunara, PirateFi, Chemia, DashFPS και Tokenova. Το FBI εκτιμά ότι η εκστρατεία μόλυνε περίπου 8.000 υπολογιστές. Οι ερευνητές πιστεύουν επίσης ότι παραβίασε περίπου 80 πορτοφόλια κρυπτονομισμάτων.

Σύμφωνα με την καταγγελία, η επιχείρηση έκλεψε κρυπτονομίσματα αξίας τουλάχιστον 220.000 δολαρίων. Οι ερευνητές είπαν επίσης ότι η ομάδα προώθησε τα παιχνίδια μέσω Discord, LinkedIn και Telegram για να προσεγγίσει περισσότερους παίκτες.

Η καταγγελία αναφέρει ότι η επιχείρηση διήρκεσε από τον Μάιο του 2024 έως τις αρχές του 2026. Οι αρχές επιβολής του νόμου αργότερα εντόπισαν τα μολυσμένα παιχνίδια και άρχισαν να παρακολουθούν τους ανθρώπους πίσω από αυτά.

Οι ερευνητές παρακολούθησαν τις πληρωμές στον ύποπτο

Οι ερευνητές έκαναν περισσότερα από το να μελετήσουν το ίδιο το κακόβουλο λογισμικό. Παρακολούθησαν επίσης συναλλαγές κρυπτονομισμάτων και άλλα ψηφιακά αρχεία. Σύμφωνα με δικαστικά έγγραφα, οι ερευνητές εντόπισαν κρυπτονομίσματα που συνδέονται με την επιχείρηση μέσω αγορών που έγιναν στην υπηρεσία δωροκάρτας Bitrefill. Τα αρχεία έδειξαν περισσότερες από 150 αγορές με δωροκάρτες. Μεταξύ αυτών ήταν δωροκάρτες Uber Eats.

Οι τεχνικές έρευνας του FBI χρησιμοποιούνται επίσης σε άλλες υποθέσεις υψηλού προφίλ, μεταξύ των οποίωνπιθανή παραβίαση των δικών της συστημάτων επιτήρησης.

Σύμφωνα με τους ερευνητές, αυτές οι δωροκάρτες πλήρωναν για παραδόσεις τροφίμων που στάλθηκαν στο σπίτι του Wilkins. Ομοσπονδιακοί πράκτορες πραγματοποίησαν αργότερα ένταλμα έρευνας στην κατοικία. Κατέσχεσαν ηλεκτρονικές συσκευές και πορτοφόλια κρυπτονομισμάτων για ιατροδικαστική εξέταση. Οι ερευνητές βρήκαν επίσης φράσεις ανάκτησης πορτοφολιού κρυπτονομισμάτων μέσα στο σπίτι. Σύμφωνα με δικαστικά αρχεία, μια φράση ανάκτησης ανήκε σε πορτοφόλι Monero.

Το Monero είναι γνωστό για την προστασία του απορρήτου των χρηστών. Οι συναλλαγές του είναι συνήθως πιο δύσκολο να εντοπιστούν από εκείνες που γίνονται με δημόσια κρυπτονομίσματα όπως το Bitcoin. Οι δικαστικές καταθέσεις δείχνουν επίσης ότι ο Wilkins δεν δημιούργησε το κακόβουλο λογισμικό ο ίδιος. Αντίθετα, οι ερευνητές πιστεύουν ότι βοήθησε να πληρώσει και να προωθήσει την επιχείρηση.

Οι αρχές πιστεύουν ότι κάποιος άλλος ύποπτος μπορεί να έγραψε το κακόβουλο λογισμικό που χρησιμοποιήθηκε στην καμπάνια. Ομοσπονδιακοί πράκτορες συνέλαβαν τον Wilkins νωρίτερα αυτή την εβδομάδα. Εάν το δικαστήριο τον κρίνει ένοχο, μπορεί να αντιμετωπίσει ποινή φυλάκισης έως και 10 ετών. Ο δικηγόρος του δεν έχει κάνει καμία δημόσια δήλωση σχετικά με τις καταγγελίες.

Αυτή η υπόθεση δείχνει ότι οι εγκληματίες συνεχίζουν να βρίσκουν νέους τρόπους διάδοσης κακόβουλου λογισμικού μέσω αξιόπιστων πλατφορμών τυχερών παιχνιδιών. Πολλοί άνθρωποι πιστεύουν ότι τα παιχνίδια που λαμβάνονται από γνωστά καταστήματα είναι ασφαλή. Αυτή η εμπιστοσύνη μπορεί να διευκολύνει τους εγκληματίες να προσεγγίσουν περισσότερα θύματα. Μόλις εγκατασταθεί το κακόβουλο λογισμικό, μπορεί να συλλέξει αθόρυβα ευαίσθητες πληροφορίες.

Σύμφωνα με τους ερευνητές, μπορεί να κλέψει αποθηκευμένους κωδικούς πρόσβασης, cookie προγράμματος περιήγησης, στοιχεία σύνδεσης, δεδομένα πορτοφολιού κρυπτονομισμάτων και άλλα ιδιωτικά αρχεία. Πολλά θύματα μπορεί να μην παρατηρήσουν τίποτα κακό στην αρχή. Μερικοί άνθρωποι ανακαλύπτουν το πρόβλημα μόνο αφού χάσουν χρήματα ή βρουν ασυνήθιστη δραστηριότητα στους λογαριασμούς τους.

Το FBI ζήτησε από οποιονδήποτε κατέβασε τα επηρεαζόμενα παιχνίδια μεταξύ Μαΐου 2024 και Ιανουαρίου 2026 να επικοινωνήσει με τους ερευνητές. Οι αρχές συνεχίζουν να εργάζονται για να εντοπίσουν περισσότερα θύματα και να μετρήσουν το πλήρες μέγεθος της υποτιθέμενης επιχείρησης.

Τα αρχεία κρυπτονομισμάτων βοήθησαν στη δημιουργία της υπόθεσης

Η έρευνα δείχνει επίσης ότι οι συναλλαγές με κρυπτονομίσματα μπορούν ακόμα να βοηθήσουν την επιβολή του νόμου. Αν και πολλοί άνθρωποι πιστεύουν ότι τα κρυπτονομίσματα κρύβουν ταυτότητες, οι ερευνητές μπορούν ακόμα να συνδέσουν τις ψηφιακές πληρωμές με τις πραγματικές αγορές.

Σύμφωνα με τους ερευνητές, τα αρχεία blockchain, τα ψηφιακά στοιχεία και οι καθημερινές αγορές τους βοήθησαν να εντοπίσουν τον φερόμενο ως ύποπτο. Η υπόθεση υπογραμμίζει επίσης πώς διαφορετικά αποδεικτικά στοιχεία μπορούν να ταιριάζουν μεταξύ τους κατά τη διάρκεια μιας έρευνας.

Μια πληρωμή σε κρυπτονομίσματα μπορεί να οδηγήσει σε αγορά δωροκάρτας. Μια αγορά δωροκάρτας μπορεί να οδηγήσει σε διεύθυνση παράδοσης. Αυτή η διεύθυνση μπορεί να βοηθήσει τους ερευνητές να συνδέσουν τη διαδικτυακή δραστηριότητα με ένα πραγματικό πρόσωπο.

Η έρευνα παραμένει σε εξέλιξη καθώς οι αρχές συνεχίζουν να εξετάζουν τις κατασχεθείσες συσκευές και τα πορτοφόλια κρυπτονομισμάτων. Προς το παρόν, η ποινική καταγγελία περιέχει μόνο ισχυρισμούς. Ένα δικαστήριο θα αποφασίσει εάν η κυβέρνηση έχει αποδείξει την υπόθεσή της.

Το FBI συνεχίζει να ζητά από οποιονδήποτε κατέβασε τα παιχνίδια Steam στη λίστα κατά τη διάρκεια της πληγείσας περιόδου να εμφανιστεί καθώς οι ερευνητές εργάζονται για να εντοπίσουν επιπλέον θύματα και να μάθουν περισσότερα για την φερόμενη καμπάνια κακόβουλου λογισμικού.