2026年初的某一天,佛羅里達州21歲的扎伊爾·唐特維厄斯·扎馬利昂·威爾金斯被聯邦調查局(FBI)探員帶走。據檢察官指控,這個年輕人操控著一個藏身于虛假Steam游戲中的惡意軟件網絡,在將近兩年的時間里,悄無聲息地感染了大約8000臺受害者的電腦,從大約80個加密貨幣錢包中盜走了至少22萬美元。 根據FBI的調查,威爾金斯及其尚未公布姓名的同伙至少在八款視頻游戲中植入了惡意代碼。這些游戲曾堂而皇之地掛在Steam商店里,名字包括BlockBlasters、Dashverse、Lunara和PirateFi等。直到今年早些時候,FBI對外宣布正在調查Steam平臺上的惡意軟件,這些游戲才被撤下,官方同時呼吁任何下載過這些游戲的用戶主動聯系配合調查。 嫌疑人的推廣方式毫不遮掩。他們利用Discord、Telegram、X(原推特)甚至LinkedIn等主流社交和通訊平臺,四處宣傳這些帶毒的游戲。更可怕的是,他們還用自動化程序篩選持有大量加密貨幣的目標用戶,直接發送消息進行精準釣魚。據指控,這批人從2024年5月持續作案到2026年2月,惡意軟件一旦運行,就會從受害電腦中抽取密碼等各種敏感數據,然后登錄受害者的在線錢包轉移資產。 在已知的損失中,僅一款名為BlockBlasters的游戲就造成了約15萬美元的加密資產被盜,據加密貨幣取證研究員ZachXBT和在線惡意軟件庫vx-underground統計,受害人數在261到478人之間。這里面最讓人揪心的一筆,是Twitch主播RastalandTV在2025年9月被竊走的3.2萬美元。這筆錢本是觀眾們為他湊的癌癥治療捐款,結果全進了犯罪分子的口袋。 FBI最終能鎖定嫌疑人,靠的不是高深莫測的區塊鏈溯源,而是一連串接地氣的外賣訂單。調查人員發現,被盜的比特幣被兌換成了超過150張Bitrefill禮品卡,而這些卡絕大部分被用來支付Uber Eats的訂餐費用。順著這個消費軌跡,執法部門逐步拼出了嫌疑人的輪廓。 另一條更直接的證據來自惡意軟件開發者端。據邁阿密本地媒體WPLG Local 10報道,調查人員從一名被懷疑編寫了惡意代碼的開發者設備中,恢復了Signal聊天記錄。這些記錄顯示,威爾金斯涉嫌用暗網化名Sibel.eth活動,曾花費1萬美元購買一款遠程訪問木馬,并且詳細討論過怎樣誘騙受害者批準虛假的加密貨幣轉賬操作。這名開發者目前尚未被公開身份,也未被起訴。 威爾金斯被指控是這場持續性網絡犯罪行動的主要出資人和市場推手,負責將惡意軟件兜售給地下黑產圈子。當前他面臨合謀傳播惡意軟件等多項網絡犯罪指控。這起案件也再一次把游戲分發平臺的安全審核問題推到風口:即便強如Steam,仍可能讓打著急速射擊或太空探險旗號的正規游戲成為偷空用戶錢包的跳板。
![]()
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.