Télécharger ce qui semble être un jeu PC classique peut présenter des risques inattendus, selon « l'enquête sur les logiciels malveillants Steam » du FBI. Un étudiant de Floride âgé de 21 ans a été arrêté parce qu'il est soupçonné d'avoir propagé des logiciels malveillants via des jeux vidéo liés à Steam et d'avoir pillé les portefeuilles cryptographiques des victimes.
Malware caché dans les jeux
Les portefeuilles cryptographiques comme cibles
Une fois installé, le malware pourrait collecter des mots de passe, des informations personnelles et des données de portefeuille cryptographique, selon les procureurs. Wilkins, qui, selon les autorités, utilisait le pseudonyme « Sibel.eth », aurait communiqué avec le principal développeur de l'opération via des messages Signal cryptés.
Pour attirer les victimes, le groupe a fait la promotion de ses jeux via diverses plateformes de médias sociaux et applications de messagerie, selon les procureurs. Les chercheurs affirment également que des robots ont été utilisés pour identifier les propriétaires de crypto possédant des actifs importants et les encourager à télécharger les titres infectés.
Les chèques cadeaux laissent une trace
Les agents fédéraux ont finalement réussi à retracer l'argent jusqu'à Wilkins. Les autorités ont trouvé l'adresse de son portefeuille cryptographique dans des communications avec un complice présumé et l'ont liée à un compte Bitrefill utilisé pour acheter plus de 150 cartes-cadeaux numériques. Selon l’acte d’accusation, la plupart des cartes cadeaux étaient destinées à Uber Eats. Les données obtenues auprès d'Uber associaient les cartes à un compte qui enregistrait les livraisons à l'adresse du domicile de Wilkins et aux adresses de l'Université de Floride occidentale.
Lors d'une perquisition, les agents ont saisi un MacBook, des téléphones, d'autres appareils électroniques et des portefeuilles numériques. Wilkins est accusé de complot en vue d'obtenir des données informatiques à des fins financières personnelles. S'il est reconnu coupable, il risque une peine de prison maximale de dix ans.
FAQ
- Quelle quantité de crypto-monnaie a été volée dans le cadre du programme de malware Steam ?
Selon les procureurs, 220 000 $ ou plus de crypto-monnaie ont été volés. Environ 80 portefeuilles cryptographiques ont été compromis au cours de la campagne. - Quels jeux sont liés à l'enquête du FBI sur les logiciels malveillants Steam ?
Parmi les titres liés à « l'enquête sur les logiciels malveillants Steam » figurent BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi et Tokenova. La plainte pénale n'indique pas explicitement que chaque jeu a été téléchargé sur Steam. - Comment les autorités ont-elles lié Zyaire Wilkins au programme malveillant ?
Les agents fédéraux ont suivi les paiements cryptographiques sur un compte Bitrefill utilisé pour acheter plus de 150 cartes-cadeaux numériques. Les données d'Uber ont lié les cartes à un compte qui enregistrait les livraisons à l'adresse du domicile de Wilkins et aux adresses de l'Université de Floride occidentale.
