
FBI bắt thanh niên 21 tuổi vì phát tán game giả trên Steam, lây nhiễm mã độc cho 8.000 PC
Tóm tắt
Một thanh niên 21 tuổi ở Florida bị FBI bắt giữ vì tội sử dụng game giả trên Steam để phát tán mã độc, đánh cắp hơn 220.000 USD tiền điện tử từ khoảng 80 ví. Theo cáo buộc, đối tượng cùng đồng phạm đã lây nhiễm cho khoảng 8.000 máy tính trong gần hai năm. Các tựa game nhiễm mã độc gồm BlockBlasters, Dashverse, Lunara và PirateFi. FBI xác định thủ phạm thông qua việc truy vết số Bitcoin bị đánh cắp với hơn 150 thẻ quà Bitrefill, chủ yếu dùng để thanh toán Uber Eats.
Theo thông tin từ TechSpot, một thanh niên 21 tuổi cư trú tại Florida đã bị FBI bắt giữ vào tuần trước vì tình nghi đánh cắp hơn 220.000 USD tiền điện tử thông qua mã độc ẩn trong các trò chơi điện tử. Mặc dù bản cáo trạng không nêu rõ nền tảng nào đã lưu trữ các tựa game nhiễm độc, nhưng có đề cập đến một số tựa game từng xuất hiện trên Steam cho đến gần đây.
Nghi phạm được FBI xác định là Zyaire Dontaevious Zamarion Wilkins, bị cáo buộc điều hành một chiến dịch tội phạm mạng tinh vi cùng với đồng phạm chưa được nêu tên trong gần hai năm. Nhóm này bị cáo buộc đã lây nhiễm mã độc cho khoảng 8.000 máy tính thông qua ít nhất tám tựa game. Các nhà điều tra tin rằng chúng đã đánh cắp ít nhất 220.000 USD từ khoảng 80 ví điện tử trong khoảng thời gian từ tháng 5/2024 đến tháng 2/2026.
FBI đã buộc tội Wilkins và đồng phạm với nhiều tội danh tội phạm mạng, bao gồm âm mưu phát tán mã độc. Theo các nhà điều tra, nghi phạm đã quảng bá các game nhiễm độc trên các nền tảng mạng xã hội và nhắn tin phổ biến như Discord, Telegram, X và LinkedIn. Chúng cũng bị cáo buộc nhắm vào những người dùng có lượng tiền điện tử lớn bằng cách xác định họ thông qua bot và liên hệ trực tiếp.
Mã độc được thiết kế để trích xuất mật khẩu và dữ liệu nhạy cảm khác từ máy tính nạn nhân, sau đó sử dụng thông tin đó để đánh cắp tiền điện tử từ ví trực tuyến của họ. Cuối cùng, FBI đã truy vết nghi phạm bằng cách liên kết số Bitcoin bị đánh cắp với hơn 150 thẻ quà Bitrefill, được báo cáo là chủ yếu dùng để thanh toán cho các đơn hàng Uber Eats.
Theo đơn khiếu nại của FBI, danh sách các game nhiễm độc bao gồm BlockBlasters, Dashverse, Lunara và PirateFi. Tất cả đều vẫn có sẵn trên Steam cho đến đầu năm nay, khi FBI thông báo đang điều tra mã độc trên nền tảng này và kêu gọi bất kỳ ai đã tải các game nhiễm độc hãy trình báo và hỗ trợ cuộc điều tra.
Theo nhà nghiên cứu tiền điện tử pháp y ZachXBT và kho lưu trữ mã độc trực tuyến vx-underground, riêng BlockBlasters đã chiếm khoảng 150.000 USD trong số tiền điện tử bị đánh cắp từ 261 đến 478 nạn nhân. Trong đó có 32.000 USD bị đánh cắp từ streamer Twitch RastalandTV vào tháng 9/2025. Streamer này, đang điều trị ung thư, đã nhận được số tiền dưới dạng quyên góp từ người xem để giúp trang trải chi phí y tế.
FBI tin rằng Wilkins đã tài trợ cho toàn bộ chiến dịch và tiếp thị mã độc cho các tội phạm mạng ngầm. Các nhà điều tra cũng xác định được nhà phát triển bị tình nghi là người viết mã độc và đã khám xét tài sản của người này để tìm thêm bằng chứng. Theo đài tin tức Miami WPLG Local 10, các cuộc trò chuyện trên Signal được phục hồi từ thiết bị của nhà phát triển đã liên kết Wilkins với chiến dịch. Các tin nhắn tiết lộ rằng Wilkins, người bị cáo buộc hoạt động dưới bí danh dark web Sibel.eth, đã mua một trojan truy cập từ xa trị giá 10.000 USD và thảo luận về cách tốt nhất để lừa nạn nhân phê duyệt các giao dịch tiền điện tử gian lận. Nhà phát triển mã độc bị tình nghi không được xác định trong báo cáo và chưa bị buộc tội chính thức.