Het downloaden van wat een gewone pc-game lijkt, kan onverwachte risico's met zich meebrengen, zo blijkt nu uit het 'Steam-malwareonderzoek' van de FBI. Een 21-jarige universiteitsstudent uit Florida is gearresteerd op verdenking van betrokkenheid bij de verspreiding van malware via videogames die aan Steam worden gelinkt en het leegroven van cryptowallets van slachtoffers.
Malware verborgen in games
Zyaire Wilkins, van wie wordt aangenomen dat hij student is aan de University of West Florida en afkomstig is uit North Lauderdale, werd op 14 juli door de FBI gearresteerd. Aanklagers beschuldigen Wilkins ervan een operatie te hebben helpen financieren en promoten waarbij schadelijke software in acht games werd verborgen tijdens een campagne die liep van mei 2024 tot januari 2026.
Ongeveer 8.000 apparaten zouden zijn geïnfecteerd, terwijl circa 80 cryptowallets werden gecompromitteerd en minstens $220.000 (meer dan €192.000) aan cryptovaluta werd gestolen. Tot de titels die verband houden met het FBI-onderzoek behoren BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi en Tokenova. Hoewel de strafrechtelijke aanklacht niet expliciet vermeldt dat elke game naar Steam werd geüpload, zijn verschillende titels eerder met het platform in verband gebracht.
Eenmaal geïnstalleerd kon de malware volgens aanklagers wachtwoorden, persoonlijke informatie en gegevens van cryptowallets verzamelen. Wilkins, die volgens de autoriteiten de alias 'Sibel.eth' gebruikte, zou via versleutelde Signal-berichten hebben gecommuniceerd met de hoofdontwikkelaar van de operatie.
Om slachtoffers te lokken, promootte de groep zijn games volgens aanklagers via verschillende sociale mediaplatforms en berichtenapps. Onderzoekers stellen daarnaast dat bots werden gebruikt om cryptobezitters met aanzienlijke tegoeden te identificeren en hen aan te moedigen de geïnfecteerde titels te downloaden.
Federale agenten konden het geld uiteindelijk terugleiden naar Wilkins. Autoriteiten vonden zijn cryptowalletadres in communicatie met een vermoedelijke medeplichtige en koppelden het aan een Bitrefill-account waarmee meer dan 150 digitale cadeaubonnen waren gekocht. Volgens de aanklacht waren de meeste cadeaubonnen bestemd voor Uber Eats. Gegevens die bij Uber werden verkregen, koppelden de kaarten aan een account waarop bezorgingen stonden geregistreerd naar het huisadres van Wilkins en adressen van de University of West Florida.
Tijdens een huiszoeking namen agenten een MacBook, telefoons, andere elektronische apparaten en digitale wallets in beslag. Wilkins wordt beschuldigd van samenzwering om computergegevens te verkrijgen voor persoonlijk financieel gewin. Bij een veroordeling kan hem een maximale gevangenisstraf van tien jaar worden opgelegd.
Hoeveel cryptovaluta werd gestolen bij het Steam-malwareschema? Volgens aanklagers werd voor $220.000 of meer aan cryptovaluta gestolen. Tijdens de campagne werden ongeveer 80 cryptowallets gecompromitteerd.
Welke games worden in verband gebracht met het Steam-malwareonderzoek van de FBI? Tot de titels die aan het 'Steam-malwareonderzoek' worden gelinkt, behoren BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi en Tokenova. De strafrechtelijke aanklacht vermeldt niet expliciet dat elke game naar Steam werd geüpload.
Hoe brachten de autoriteiten Zyaire Wilkins in verband met het malwareschema? Federale agenten volgden cryptobetalingen naar een Bitrefill-account waarmee meer dan 150 digitale cadeaubonnen waren gekocht. Gegevens van Uber koppelden de kaarten aan een account waarop bezorgingen stonden geregistreerd naar het huisadres van Wilkins en adressen van de University of West Florida.