21-latek z Florydy zatrzymany za infekcję gier na Steam
21-latek Zyaire Wilkins zatrzymany, po tym jak FBI ustaliło, że zainfekował pięć gier na Steam i doprowadził do kradzieży z co najmniej 80 portfeli — ok. 220 000 USD.
21-letni mieszkaniec Florydy Zyaire Wilkins został zatrzymany w związku z zarzutami o publikowanie zainfekowanych gier na platformie Steam. Według ustaleń śledczych zainfekowane tytuły to m.in. BlockBlasters, Dashverse, Lampy, Lunara i PirateFi. Oskarżony odpowie za spisek mający na celu uzyskanie informacji komputerowych dla korzyści finansowych.
Złośliwy kod ukryty w aplikacjach przejmował kontrolę nad systemem po uruchomieniu gry. Programy wyszukiwały w systemie hasła i dane uwierzytelniające, co umożliwiało przejęcie dostępu do portfeli kryptowalutowych użytkowników. Przestępcy prowadzili kampanie promocyjne w komunikatorach i mediach społecznościowych, wykorzystując zautomatyzowane narzędzia do wyszukiwania użytkowników z dużymi saldami i wysyłania im spersonalizowanych zaproszeń do testów gier.
FBI poinformowało, że śledztwo przyspieszyło w marcu, gdy agenci wezwali poszkodowanych do zgłaszania strat. Jeden ze współpracowników Wilkinsa zgodził się współpracować z organami ścigania i ujawnił, że finansował uruchomienie i promocję zainfekowanych produkcji w zamian za część skradzionych środków. Agenci zabezpieczyli główny portfel Bitcoin powiązany ze sprawą i przeprowadzili analizę przepływów kapitału.
Część skradzionych środków została przelana do serwisu Bitrefill, gdzie zakupiono ponad 150 cyfrowych kart podarunkowych. Większość z nich została użyta do realizacji zamówień w aplikacji Uber Eats. Po uzyskaniu sądowego nakazu śledczy wystąpili do operatora aplikacji o historię zamówień; dane dostaw powiązały realizacje z adresami należącymi do Wilkinsa w North Lauderdale oraz z adresami na terenie Uniwersytetu West Florida, gdzie studiował oskarżony.
Podczas przeszukania posesji w North Lauderdale zabezpieczono laptop, telefony komórkowe, inne urządzenia elektroniczne oraz prywatne portfele kryptowalutowe. Wilkins skorzystał z prawa do milczenia i odmówił składania wyjaśnień. Analiza przejętych komunikatorów wykazała rozmowy prowadzone na Signal z głównym programistą systemu, dotyczące planów masowych kampanii czyszczenia portfeli i sposobów manipulowania transakcjami w celu przejmowania Bitcoinów i innych aktywów.
Śledczy szacują, że złośliwy kod zainfekował około 8 000 urządzeń na całym świecie, a z co najmniej 80 portfeli skradziono środki warte około 220 000 USD. Historia operacji na kontach powiązanych z Wilkinsem wykazała przepływy o łącznej wartości około 382 000 USD. Prokuratorzy federalni w Seattle postawili mu zarzut spisku w celu uzyskania informacji komputerowych dla prywatnych korzyści finansowych; za popełnione przestępstwo grozi kara do 10 lat więzienia federalnego.
Valve usunęło złośliwe oprogramowanie z platformy Steam. FBI prowadzi dalsze czynności śledcze i apeluje do osób dotkniętych atakiem o zgłaszanie się w celu przekazania materiału dowodowego.
Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.








