一場蔓延近兩年、感染約8000臺設備的加密貨幣竊案,破局的關鍵不是復雜的 IP 追蹤或逆向工程,而是一張 Uber Eats 外賣賬單。美國聯邦調查局(FBI)近日宣布,逮捕了涉嫌在 Steam 平臺發布惡意游戲、盜取超22萬美元虛擬貨幣的嫌犯“Zyaire Dontaevious Zamarion Wilkins”。
FBI 在15頁的刑事起訴書中列出了7款被植入木馬的游戲:《BlockBlasters》《Dashverse》《Lunara》《PirateFi》《Chemia》《Lampy》和《Tokenova》。玩家一旦啟動這些游戲,隱藏的惡意代碼就會開始搜刮設備中的登錄憑證、個人數據,并進一步掃描加密貨幣錢包,把能轉走的資產全部轉走。作案時間線從2024年5月一直持續到2026年2月。
![]()
為了讓這些“有毒”游戲擴散到更多目標手中,Wilkins 等人不光在 Discord、X 和領英等平臺公開推廣,還用機器人腳本篩選持有大量加密資產的用戶,批量發送釣魚私人消息。這種定點“狙擊”讓犯罪效率大大提升,也使得受感染設備累計達到約8000臺。
然而真正讓調查取得突破的,是嫌犯一個相當生活化的習慣——他總愛把贓款換成 Uber Eats 外賣券。FBI 披露,Wilkins 得手后,會通過禮品卡平臺 Bitrefill 將部分數字貨幣兌換成數字禮品卡,陸續購買了超過150張,其中絕大多數都花在了 Uber Eats 上。調查人員隨即向 Uber 調取數據,發現這些禮品卡綁定的賬號配送地址,剛好指向 Wilkins 就讀的西佛羅里達大學校內地址和他在北勞德代爾的住所。就這樣,一個偽裝在游戲代碼背后的身份,被外賣地圖徹底曝光。
目前,Wilkins 已因涉嫌違反美國《計算機欺詐與濫用法案》被正式起訴,若罪名成立,最高將面臨10年監禁。這起案件也再次提醒 Steam 玩家:那些打著免費、福利或小眾獨立游戲旗號的可執行程序,可能正在悄悄掃描你的錢包。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.