Сигурност

Редакция Overclock.bg ·

FBI арестува мъж, крал криптовалута чрез малуер, скрит в игри в Steam

FBI арестува мъж, крал криптовалута чрез малуер, скрит в игри в Steam

FBI арестува 21-годишния Зайре Уилкинс от Северен Лодърдейл, Флорида, по обвинение, че е участвал в схема, разпространявала малуер чрез безплатни игри в Steam. Според федералната жалба заразените игри са поразили около 8000 устройства, дали са достъп до близо 80 криптопортфейла и са източили поне 220 000 долара за периода май 2024 – февруари 2026 г. Разследването се води от офиса на FBI в Сиатъл, а самият арест е от тази седмица.

Как е работела схемата

Механиката е обезпокоително проста. Уилкинс и все още неназовани съучастници публикували в Steam осем игри със скрит зловреден код — сред имената във жалбата са BlockBlasters, Dashverse, Lunara, Lampy и PirateFi. Игрите били безплатни, което е ключово: колкото по-нисък е прагът за инсталиране, толкова повече хора кликат „Play”.

След като играч стартирал заглавието на компютъра си, малуерът правел три неща — краде пароли и други данни, сканирал системата за крипто и накрая изпразвал портфейлите, до които се докопа. Именно затова жертвите не са хиляди случайни хора, а конкретно потребители, които държат криптовалута на същата машина, на която играят.

За да стигнат до повече хора, извършителите промотирали игрите в Discord, LinkedIn и Telegram — тоест не разчитали само на органичното откриване в самия магазин.

Как е разкрит

Тук идва най-любопитната част. FBI първо идентифицирала един от съучастниците, който описал схемата. Оттам следите повели към псевдонима Sibel.eth, зад който според разследващите стои Уилкинс.

Разплитането минало през парите. Разследващите проследили криптовалута от биткойн портфейла на схемата до Bitrefill — услуга, чрез която били купени над 150 дигитални ваучера, предимно за Uber Eats. След призовка до Uber се оказало, че тези ваучери са свързани с акаунт, получавал доставки на адресите на Уилкинс — както в университета, така и в дома му в Южна Флорида.

С други думи, човек, който е обмислил да краде анонимно крипто, се е издал, поръчвайки си вечеря. При обиск у дома му са иззети MacBook, телефони и цифрови портфейли. Уилкинс отказал да разговаря с разследващите.

Добре е да знаете

Обвинението е за „конспирация за получаване на информация чрез компютър с цел частна финансова изгода” и предвижда до 10 години затвор. Към момента това са обвинения — вината се доказва в съда.

Какво означава това за геймърите

Steam е огромна платформа и повечето заглавия в нея са напълно безопасни, но случаят показва, че и в официалния магазин може да се промъкне зловреден код — особено при малки, безплатни игри без история и рецензии. Valve сваля такива заглавия, щом бъдат докладвани, но между качването и реакцията минава време, а именно тогава се събират жертвите.

Няколко практични извода:

Съвет

Не дръжте криптопортфейл на същия компютър, на който инсталирате случайни безплатни игри. Хардуерен портфейл (cold wallet) държи ключовете офлайн и малуерът не може да ги достигне.

  • Проверявайте разработчика: нов профил без други заглавия, без рецензии и с агресивна промоция в Discord/Telegram е повод за подозрение.
  • Внимавайте с игри, чиято страница се появи ден-два преди да ви пратят линк към нея.
  • Ако вече сте пипали подозрителна игра, сменете паролите и преместете крипто активите си от заразената машина.

Случаят се вписва в по-широката вълна от атаки, насочени към пари и данни — от криптокражби до ransomware атаки срещу големи компании. Общото между тях е, че все по-често входната точка е нещо съвсем ежедневно: имейл, приложение или, както тук, безплатна игра.

Заключение

Историята е показателна на две нива. От една страна, тя напомня, че „официален магазин” не значи автоматично „безопасно” — проверката на съдържанието не е перфектна и малуер може да мине през ситото. От друга, тя е поредно доказателство, че блокчейнът съвсем не е анонимен: следването на парите доведе FBI от криптопортфейл през ваучери за храна до конкретен адрес. За геймърите поуката е скучна, но работеща — дръжте паролите и крипто активите си далеч от машината, на която пробвате непознати заглавия.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още