八千个设备被感染,八十个加密钱包被视频游戏恶意软件访问

CN
11 小時前

关键要点

  • 据称,八款带有恶意软件的游戏使大约 8000 台设备受到影响。
  • 攻击者 reportedly 进入了大约 80 个加密货币钱包,并移走了至少 220,000 美元。
  • 一名 21 岁的佛罗里达州男子面临联邦阴谋罪的指控,指控其为与该计划相关的私人经济利益获取计算机信息。

藏在可下载游戏中的恶意软件 allegedly 收集了攻击者用于进入加密货币账户和移走受害者数字资产的凭据。当地 10 新闻于 7 月 15 日首次报道了此案,引用了一份 15 页的联邦刑事起诉书,概述了 allegedly 的恶意软件计划。

起诉书 alleges 该操作从 2024 年 5 月运行到 2026 年 2 月,通过八款感染游戏导致大约 8000 台设备受到影响。联邦调查人员指控来自佛罗里达州北劳德代尔的 21 岁的 Zyaire Dontaevious Zamarion Wilkins 为该恶意软件操作提供经济支持,并帮助推广该活动。

法庭文件描述了嵌入在八款游戏中的软件,该软件 allegedly 在受害者安装游戏后收集密码、钱包凭据、浏览器数据及其他敏感信息。执法机构估计,被盗信息最终使非法访问大约 80 个加密货币钱包成为可能。

虽然调查人员没有具体提到分发平台的名称,但起诉书中的细节指向 Steam。FBI 正在收集其 Steam 恶意软件调查的潜在受害者的信息,包括下载了 BlockBlasters、Chemia、Dashverse/DashFPS、Lampy、Lunara、PirateFi、Tokenova 或与此案件相关的其他游戏的人。

安全研究人员此前在 PirateFi 中识别出盗取钱包的恶意软件,在 Steam 移除该游戏之前,说明网络犯罪分子如何利用合法的游戏市场以大规模分发恶意软件。PirateFi 从 Steam 的移除突显了隐藏在游戏下载中的恶意软件的日益威胁。

Discord、Telegram、X 和 LinkedIn allegedly 成为了感染游戏的营销渠道,而自动化机器人 reportedly 在线社区中搜索拥有大量加密货币的人。目标账户持有者随后收到了鼓励他们安装该软件的定制消息。

在感染设备后,该恶意软件 allegedly 搜索登录凭证、加密货币钱包信息和身份验证数据。调查人员认为,阴谋成员检查了被盗文件并识别了他们可以访问和提取的钱包。

加密 Signal 对话 allegedly 显示 Wilkins 在与疑似主要恶意软件开发者沟通时使用“Sibel.eth”的身份。根据起诉书,这些交流包括讨论购买一款价值 10,000 美元的远程访问木马和开展旨在清空受害者加密货币钱包的活动。

与 allegedly 操作相关的比特币交易最终将调查人员引导至 Bitrefill, allegedly 使用与该计划相关的加密货币购买了超过 150 张数字礼品卡。大多数被兑换用于 Uber Eats 订单,传票记录将送货与 Wilkins 的大学地址及其南佛罗里达州住所联系在一起。

执行搜查令的特工查获了电子设备和三组加密货币钱包种子短语,包括一组 allegedly 与 Monero 钱包相关。

当局审查的交易记录 allegedly 显示 Wilkins 发送或接收了约 382,000 美元的加密货币。他现在面临一项因私人经济利益获取计算机信息的阴谋罪,被控罪的最高刑期为 10 年监禁。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接