一場蔓延近兩年、感染約8000臺設(shè)備的加密貨幣竊案,破局的關(guān)鍵不是復(fù)雜的 IP 追蹤或逆向工程,而是一張 Uber Eats 外賣賬單。美國聯(lián)邦調(diào)查局(FBI)近日宣布,逮捕了涉嫌在 Steam 平臺發(fā)布惡意游戲、盜取超22萬美元虛擬貨幣的嫌犯“Zyaire Dontaevious Zamarion Wilkins”。
FBI 在15頁的刑事起訴書中列出了7款被植入木馬的游戲:《BlockBlasters》《Dashverse》《Lunara》《PirateFi》《Chemia》《Lampy》和《Tokenova》。玩家一旦啟動這些游戲,隱藏的惡意代碼就會開始搜刮設(shè)備中的登錄憑證、個人數(shù)據(jù),并進一步掃描加密貨幣錢包,把能轉(zhuǎn)走的資產(chǎn)全部轉(zhuǎn)走。作案時間線從2024年5月一直持續(xù)到2026年2月。
![]()
為了讓這些“有毒”游戲擴散到更多目標手中,Wilkins 等人不光在 Discord、X 和領(lǐng)英等平臺公開推廣,還用機器人腳本篩選持有大量加密資產(chǎn)的用戶,批量發(fā)送釣魚私人消息。這種定點“狙擊”讓犯罪效率大大提升,也使得受感染設(shè)備累計達到約8000臺。
然而真正讓調(diào)查取得突破的,是嫌犯一個相當生活化的習(xí)慣——他總愛把贓款換成 Uber Eats 外賣券。FBI 披露,Wilkins 得手后,會通過禮品卡平臺 Bitrefill 將部分數(shù)字貨幣兌換成數(shù)字禮品卡,陸續(xù)購買了超過150張,其中絕大多數(shù)都花在了 Uber Eats 上。調(diào)查人員隨即向 Uber 調(diào)取數(shù)據(jù),發(fā)現(xiàn)這些禮品卡綁定的賬號配送地址,剛好指向 Wilkins 就讀的西佛羅里達大學(xué)校內(nèi)地址和他在北勞德代爾的住所。就這樣,一個偽裝在游戲代碼背后的身份,被外賣地圖徹底曝光。
目前,Wilkins 已因涉嫌違反美國《計算機欺詐與濫用法案》被正式起訴,若罪名成立,最高將面臨10年監(jiān)禁。這起案件也再次提醒 Steam 玩家:那些打著免費、福利或小眾獨立游戲旗號的可執(zhí)行程序,可能正在悄悄掃描你的錢包。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.