Uber Eats訂單讓FBI鎖定Steam惡意軟件嫌疑人
美國聯邦調查局逮捕了來自佛羅里達州北勞德代爾的21歲男子扎伊爾·威爾金斯。檢方稱,他付費購買了植入Steam平臺八款遊戲中的惡意軟件。這些惡意軟件在兩年內從約8000臺被黑電腦中竊取了加密貨幣。.
聯邦政府的一份投訴稱,這些受感染的遊戲通過了 Steam 的審覈流程,但後來通過更新變成了惡意軟件。.
Steam遊戲隱藏了信息竊取程序
該惡意軟件是一種信息竊取程序。在遊戲過程中,它會悄無聲息地收集已存儲的密碼、當前會話令牌以及加密錢包中的信息。該惡意軟件感染了八款遊戲,感染時間從2024年5月到2026年2月。.
這八款遊戲分別是 BlockBlasters、Dashverse、Lunara、PirateFi、Chemia、Lampy、DashFPS 和 Tokenova。Steam 於 2026 年初下架了這八款遊戲。.
部分遊戲發佈時一切正常,通過了平臺檢測。惡意代碼是在遊戲發佈後的更新中植入的,這一過程完全繞過了首次檢測。.
Bitdefender稱這些遊戲是“通過Steam分發的獨立遊戲”,但這些遊戲“內部卻藏有惡意軟件”。
此次行動並未坐等受害者上當。根據 起訴書,機器人程序會標記餘額較大的錢包,然後通過 Discord、Telegram、X 和 LinkedIn 等平臺向目標用戶發送私信,引導他們下載惡意文件。
Uber Eats的訂單如何將FBI引向 威爾金斯
據取證研究員ZachXBT和惡意軟件庫 vx-underground稱,僅 BlockBlasters 就從 261 至 478 名受害者處騙取了超過 15 萬美元。2025年 9 月,Twitch 主播 RastalandTV 損失了約 3.2 萬美元。觀衆將這筆錢捐給了癌症治療。
調查人員稱,威爾金斯並非獨自開發了該工具。根據起訴書,他以“Sibel.eth”的暗網賬號支付了1萬美元購買了一個遠程訪問木馬程序。他與一名尚未被起訴且姓名不詳的主要開發人員合作。.
正是消費行爲暴露了他們的陰謀。共謀者將竊取的加密貨幣兌換成超過150張Bitrefill禮品卡,其中大部分用於Uber Eats外賣。起訴書稱,該外賣賬戶牽扯出威爾金斯,他的錢包顯示有價值約38.2萬美元的加密貨幣流入。.
威爾金斯被控串謀利用計算機獲取信息以謀取私利,最高可判處10年監禁。他的庭審日期定於7月15日。.
據 Cryptopolitan 本月報道,34 歲的亞美尼亞公民卡倫·塞羅博維奇·瓦爾達尼揚 (Karen Serobovich Vardanyan) 本月承認參與了 7 月 8 日的 Ryuk 勒索軟件攻擊活動,犯有共謀和計算機欺詐罪。該攻擊活動從美國公司trac了 Cryptopolitan 超過 1500 萬美元的 bitcoin 。Cryptopolitan 還報道了另一起案件,一個僞造的 Polymarket 交易機器人向 50 多名開發者傳播了竊取dent的惡意軟件。.
安全研究人員給安裝了上述軟件的用戶提出了一條直接建議:如果您在玩遊戲的同一臺電腦上存儲加密貨幣,請考慮使用硬件錢包。假設電腦已被入侵,請使用乾淨的設備運行完整的反惡意軟件掃描,並重置所有密碼和會話令牌。據 PCMag 報道,研究人員特別建議對 PirateFi 進行完整的操作系統重裝。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?








