一個通過Steam游戲感染約8000臺設備、盜取超過22萬美元虛擬貨幣的黑客,日前被美國聯邦調查局(FBI)逮捕。但暴露他真實身份的,并不是復雜的數字取證技術,而是一張張Uber Eats外賣禮品卡的消費記錄。
據FBI公布的15頁刑事起訴書,嫌犯Zyaire Dontaevious Zamarion Wilkins及其同伙在2024年5月至2026年2月期間,陸續在Steam平臺發布了多款披著游戲外衣的惡意程序,包括《BlockBlasters》《Dashverse》《Lunara》《PirateFi》《Chemia》《Lampy》和《Tokenova》。玩家一旦啟動這些游戲,潛伏的木馬就會開始秘密收割設備中的個人信息、登錄憑證及賬號數據,并進一步搜尋加密貨幣錢包等敏感資產,最終完成盜取。起訴書稱,該惡意活動共導致約8000臺設備被感染,失竊虛擬貨幣總值超過22萬美元。
![]()
為了擴大感染、提高“成功率”,Wilkins一伙在Discord、X平臺和領英等渠道廣泛推廣這些惡意游戲,還動用了自動化機器人,專門掃描并鎖定持有大量加密貨幣的目標用戶,并通過直接消息定向誘導他們下載運行,手法相當精準。
然而,讓FBI最終鎖定Wilkins的,卻不是任何一條技術溯源線索。調查人員發現,Wilkins在得手后,總會將一部分贓款轉移至禮品卡兌換平臺Bitrefill,先后換購了超過150張數字禮品卡,其中絕大多數都花在了Uber Eats外賣上。FBI隨即向Uber調取相關數據,發現這些禮品卡綁定的Uber Eats賬號所對應的配送地址,既包含Wilkins就讀的西佛羅里達大學校內地址,也包含他位于佛羅里達州北勞德代爾的住所。正是這些日復一日的外賣訂單,把一名試圖躲在加密貨幣匿名面紗后的嫌犯,直接送到了調查人員眼前。
校內配送記錄顯示,外賣一次次被送到大學的特定宿舍樓,與Wilkins的學生身份完美吻合;住所的外賣記錄則進一步坐實了他的日常活動范圍。FBI沒有費力氣逆向追蹤錢包地址或破解加密通訊,只是跟著外賣訂單的路徑,就敲開了嫌犯的家門。
目前,Wilkins已因涉嫌違反美國《計算機欺詐與濫用法案》被正式起訴。如果罪名成立,他最高可能面臨10年監禁。這起案子再次提醒,再精巧的線上犯罪,也可能因為現實里一張外賣訂單而土崩瓦解。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.