tradingkey.logo
搜索

Uber Eats订单让FBI锁定Steam恶意软件嫌疑人

Cryptopolitan2026年7月21日 05:03
facebooktwitterlinkedin

美国联邦调查局逮捕了来自佛罗里达州北劳德代尔的21岁男子扎伊尔·威尔金斯。检方称,他付费购买了植入Steam平台八款游戏中的恶意软件。这些恶意软件在两年内从约8000台被黑电脑中窃取了加密货币。.

联邦政府的一份投诉称,这些受感染的游戏通过了 Steam 的审核流程,但后来通过更新变成了恶意软件。.

Steam游戏隐藏了信息窃取程序

该恶意软件是一种信息窃取程序。在游戏过程中,它会悄无声息地收集已存储的密码、当前会话令牌以及加密钱包中的信息。该恶意软件感染了八款游戏,感染时间从2024年5月到2026年2月。.

这八款游戏分别是 BlockBlasters、Dashverse、Lunara、PirateFi、Chemia、Lampy、DashFPS 和 Tokenova。Steam 于 2026 年初下架了这八款游戏。.

部分游戏发布时一切正常,通过了平台检测。恶意代码是在游戏发布后的更新中植入的,这一过程完全绕过了首次检测。.

Bitdefender称这些游戏是“通过Steam分发的独立游戏”,但这些游戏“内部却藏有恶意软件”。

此次行动并未坐等受害者上当。根据 起诉书,机器人程序会标记余额较大的钱包,然后通过 Discord、Telegram、X 和 LinkedIn 等平台向目标用户发送私信,引导他们下载恶意文件。

Uber Eats的订单如何将FBI引向 威尔金斯

据取证研究员ZachXBT和恶意软件库 vx-underground称,仅 BlockBlasters 就从 261 至 478 名受害者处骗取了超过 15 万美元。2025年 9 月,Twitch 主播 RastalandTV 损失了约 3.2 万美元。观众将这笔钱捐给了癌症治疗。

调查人员称,威尔金斯并非独自开发了该工具。根据起诉书,他以“Sibel.eth”的暗网账号支付了1万美元购买了一个远程访问木马程序。他与一名尚未被起诉且姓名不详的主要开发人员合作。.

正是消费行为暴露了他们的阴谋。共谋者将窃取的加密货币兑换成超过150张Bitrefill礼品卡,其中大部分用于Uber Eats外卖。起诉书称,该外卖账户牵扯出威尔金斯,他的钱包显示有价值约38.2万美元的加密货币流入。.

威尔金斯被控串谋利用计算机获取信息以谋取私利,最高可判处10年监禁。他的庭审日期定于7月15日。.

据 Cryptopolitan 本月报道,34 岁的亚美尼亚公民卡伦·塞罗博维奇·瓦尔达尼扬 (Karen Serobovich Vardanyan) 本月承认参与了 7 月 8 日的 Ryuk 勒索软件攻击活动,犯有共谋和计算机欺诈罪。该攻击活动从美国公司trac了 Cryptopolitan 超过 1500 万美元的 bitcoin 。Cryptopolitan 还报道了另一起案件,一个伪造的 Polymarket 交易机器人向 50 多名开发者传播了窃取dent的恶意软件。.

安全研究人员给安装了上述软件的用户提出了一条直接建议:如果您在玩游戏的同一台电脑上存储加密货币,请考虑使用硬件钱包。假设电脑已被入侵,请使用干净的设备运行完整的反恶意软件扫描,并重置所有密码和会话令牌。据 PCMag 报道,研究人员特别建议对 PirateFi 进行完整的操作系统重装。.

 

 

最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有