Článek
Americký Federální úřad pro vyšetřování (FBI) oznámil zatčení jednadvacetiletého Zyaire Dontaeviouse Zamariona Wilkinsez Floridy. Podle vyšetřovatelů měl být součástí skupiny, která od roku 2024 šířila prostřednictvím platformy Steam hry obsahující škodlivý software. Ten měl po spuštění získávat citlivé informace z počítačů obětí a umožnit útočníkům přístup ke kryptoměnovým peněženkám.
Podle trestního oznámení se podařilo infikovat přibližně 8 000 zařízení. Vyšetřovatelé uvádějí, že útočníci získali přístup zhruba k osmdesáti kryptoměnovým peněženkám a odcizili digitální měny v hodnotě nejméně 220 tisíc dolarů, tedy přibližně 4,7 milionu korun.
Mezi hrami, které byly podle FBI zneužity k šíření malwaru, figurují tituly Dashverse, Lunara, PirateFi, BlockBlastersa Lampy. Všechny byly v minulosti dostupné na Steamu, později ale z obchodu zmizely. FBI už letos na jaře vyzvala uživatele, kteří si některou z těchto her nainstalovali, aby se přihlásili vyšetřovatelům.
Vyšetřovatelům pomohly digitální stopy
Podle soudních dokumentů skupina své hry propagovala především na sociálních sítích a komunikačních platformách, například na Discordu, Telegramu, síti X nebo LinkedInu. Současně měla využívat automatizované nástroje, které vyhledávaly uživatele s vyššími kryptoměnovými aktivy. Právě ti se měli stát hlavními cíli útoků.
Vyšetřování vedlo přes několik digitálních stop. FBI analyzovala přihlášení ke Google účtům, data související s účty společnosti Apple i mobilního operátora T-Mobile. Při následné domovní prohlídce pak zabavila elektronická zařízení, na nichž měly být nalezeny zprávy popisující koordinaci celé operace i převody bitcoinů mezi jednotlivými členy skupiny.
Zajímavou roli sehrály také dárkové karty zakoupené za kryptoměny. Vyšetřovatelé tvrdí, že z jedné bitcoinové peněženky bylo pořízeno více než 150 poukazů, z nichž část posloužila k objednávkám přes službu Uber Eats. Právě tyto transakce podle FBI pomohly propojit kryptoměnovou peněženku s univerzitním e-mailem podezřelého a významně přispěly k jeho identifikaci.
Případ připomíná, že ani software distribuovaný prostřednictvím známých obchodů nemusí být stoprocentně bezpečný. Přestože Steam kontroluje aplikace před jejich zveřejněním, útočníkům se podle FBI podařilo několik her do nabídky dostat. Vyšetřování navíc pokračuje a podle amerických úřadů zatím nebyli obviněni všichni lidé, kteří se na celé operaci podíleli.
Zdroj: PCGamer.com

