США спіймали хакера, який крав криптовалюту через Steam

У США заарештували 21-річного Зайра Донтаевіуса Замаріона Вілкінса з Флориди за розповсюдження шкідливого програмного забезпечення (ПО) через популярну ігрову платформу Steam. За інформацією слідства, ця програма здатна заражати комп’ютери, викрадати конфіденційні дані та криптовалютні активи.
За версією прокуратури, з травня 2024 року по лютий 2026 року Вілкінс та його спільники інтегрували шкідливі файли до кількох відеоігор, доступних на Steam: BlockBlasters, Lunara, PirateFi та Lampy. Слідчі стверджують, що підозрюваний створював фейкові облікові записи, використовуючи вкрадені персональні дані громадян США. Це призвело до зараження близько 8000 комп’ютерів та компрометації приблизно 80 криптовалютних адрес, з яких було викрадено активи на понад $220 000.
Після встановлення, шкідливе ПО збирало з комп’ютерів жертв логіни, паролі, файли cookie браузерів та дані автозаповнення. Цю інформацію зловмисники використовували для доступу до криптогаманців та викрадення цифрових активів. Заражені ігри рекламувалися через соціальні мережі X, LinkedIn, Discord, а також через Telegram. З’ясувалося, що викрадені криптовалюти використовувалися для купівлі подарункових карток через платформу Bitrefill. Загалом було придбано понад 150 цифрових товарів та подарункових сертифікатів, зокрема від сервісу доставки їжі Uber Eats.
Минулого року анонімний блокчейн-детектив ZachXBT вже повідомляв про подібний випадок розповсюдження заражених посилань через Steam, що призвело до крадіжки понад $150 000.
Раніше експерти з кібербезпеки компанії Prodaft виявили, що хакерське угруповання EncryptHub (Larva-208) впровадило шкідливу програму HijackLoader до гри Chemia. Зловмисники отримували доступ до особистих даних гравців та ключів доступу до їхніх криптогаманців.
Подробиці можна знайти на сайті: cryptocurrency.tech
