Безкоштовні ігри в Steam виявилися пасткою: через них хакери вкрали криптовалюту на $220 тисяч

Федеральне бюро розслідувань США заарештувало 21-річного жителя Флориди Зайра Вілкінса за участь у схемі, яка впродовж двох років ховала шкідливе програмне забезпечення у відеогри на Steam і викрадала криптовалюту з кошельків геймерів. За версією слідства, вісім заражених ігор інфікували близько 8000 пристроїв, а зловмисники отримали доступ щонайменше до 80 криптокошельків, викравши понад $220 тисяч.

Читайте также: Skyrim розійшлася тиражем понад 65 млн копій і наздогнала The Witcher 3


Що сталося

За даними федерального обвинувального акта на 15 сторінок, який першим оприлюднило видання Local 10 News (WPLG), Зайр Донтейвіус Замаріон Вілкінс із Норт-Лодердейла фінансував і закуповував шкідливе ПЗ, а також займався просуванням заражених ігор. Слідство вважає, що Вілкінс діяв під псевдонімом “Sibel.eth” і координував дії з невстановленим розробником малваре через Signal.

За версією ФБР, змова тривала з травня 2024 року по лютий 2026 року. Зловмисники розповсюджували вісім ігор через “популярну платформу цифрової дистрибуції” — у документі назва не вказана прямо, але перелічені тайтли (BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova) збігаються з тими, які ФБР вже називало у березневому запиті щодо жертв “Steam-малваре”. Справу розглядають у федеральному суді Сіетла — поруч зі штаб-квартирою Valve у Белв’ю, штат Вашингтон.

Як працювала схема

Ігри виглядали цілком легітимно й проходили модерацію платформи, після чого через оновлення отримували шкідливий код. Програма викрадала паролі, cookie-файли браузера та дані для входу, а також дозволяла зловмисникам віддалено підключатися до заражених пристроїв. Вілкінс заплатив $10 тис. за троян віддаленого доступу, який використовувався для перехоплення сесій і обходу двофакторної автентифікації в криптобіржах. Просування ігор велося через Discord, Telegram, X та LinkedIn, а частину потенційних жертв нібито відбирали за ознакою великих криптовалютних активів. У повідомленні ФБР Сіетла зазначалося:


“Бюро вважає, що зловмисник переважно атакував користувачів у період з травня 2024 по січень 2026 року”.

Це формулювання майже буквально повторюється в новому обвинувальному акті проти Вілкінса, що й дозволило журналістам пов’язати справу зі Steam. Агент ФБР в акті також описав один із трьох конфіскованих сід-фраз кошельків — для приватної монети Monero — як інструмент, який “часто використовують кримінальні структури” через складність його трасування.

Читайте также: AMD Zen 6 засвітився в Geekbench: новий 10-ядерний чип майже наздогнав Apple M5

Як вийшли на підозрюваного

Слідчі простежили шлях викраденого біткоїна до сервісу подарункових карток Bitrefill, де зловмисники купили понад 150 карток — переважно для Uber Eats. Через запит до Uber агенти встановили обліковий запис із доставками на адресу родини Вілкінса та за адресами, пов’язаними з Університетом Західної Флориди, де він навчається. Під час обшуку його будинку в Норт-Лодердейлі агенти вилучили кілька пристроїв і три сід-фрази криптокошельків.

Аналіз транзакцій показав, що через кошельки, пов’язані з Вілкінсом, пройшло близько $382 тис. у криптовалюті — значно більше за суму, яку йому безпосередньо приписують у справі.

Наслідки та контекст

Вілкінса звинувачують у змові з метою отримання інформації через комп’ютер для приватної фінансової вигоди — за Computer Fraud and Abuse Act. Це передбачає до 10 років позбавлення волі. У вівторок його заарештували, у середу висунули звинувачення, а в четвер він мав з’явитися в суді Форт-Лодердейла. Адвокат Вілкінса на запити журналістів не відповів.

Це перший публічний арешт у межах розслідування, яке ФБР Сіетла розпочало ще в березні 2026 року, коли бюро звернулося до жертв заражених Steam-ігор із проханням надати інформацію. Valve за минулий рік вже видаляла кілька шкідливих ігор із платформи, зокрема PirateFi. Розробник основного шкідливого коду в акті не названий і, судячи з наявних даних, звинувачень йому наразі не висунули.

Читайте также: В Україні нарешті кодифікували дрон-перехоплювач “Циклоп”: саме він збивав “Шахеди” у Курській

Джерело: TechCrunch

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *