Chiếm đoạt 220.000 USD tiền số bằng game Steam giả mạo: Nghi phạm 21 tuổi sa lưới vì đam mê gọi Uber Eats

Phát tán mã độc qua game Steam để đánh cắp 220.000 USD tiền số, một hacker 21 tuổi vừa sa lưới FBI chỉ vì thói quen gọi Uber Eats.

Cục Điều tra Liên bang Mỹ (FBI) vừa triệt phá một đường dây tội phạm mạng tinh vi, bắt giữ một thanh niên 21 tuổi cư trú tại Florida với cáo buộc chiếm đoạt hơn 220.000 USD tiền mã hóa.

Thủ đoạn của nhóm này là phát tán mã độc được ngụy trang tinh vi bên trong các tựa game phân phối trên nền tảng Steam, biến máy tính của nạn nhân thành công cụ đào mỏ dữ liệu.

Robot săn lùng “cá voi” và kịch bản thao túng tâm lý

Nghi phạm được FBI xác định là Zyaire Dontaevious Zamarion Wilkins, điều hành chiến dịch lừa đảo này cùng các đồng phạm trong suốt gần hai năm. Bằng cách nhúng mã độc vào ít nhất 8 tựa game khác nhau, nhóm này đã lây nhiễm thành công khoảng 8.000 máy tính cá nhân, rút ruột tài sản từ 80 ví điện tử của các nạn nhân trong giai đoạn từ tháng 5/2024 đến tháng 2/2026.

Để tìm kiếm con mồi, các đối tượng không rải thính vô tội vạ mà sử dụng các công cụ bot tự động quét trên Discord, Telegram, X (Twitter) và LinkedIn nhằm nhận diện các tài khoản sở hữu lượng tiền số lớn. Sau khi xác định mục tiêu, chúng trực tiếp tiếp cận, thuyết phục nạn nhân tải và chơi thử các tựa game có chứa mã độc ẩn nhằm đánh cắp mật khẩu cùng dữ liệu nhạy cảm để chiếm đoạt quyền kiểm soát ví.

Chiếm đoạt 220.000 USD tiền số bằng game Steam giả mạo: Nghi phạm 21 tuổi sa lưới vì đam mê gọi Uber Eats - Ảnh 1.

Một loạt tựa game xuất hiện trên Steam cho đến đầu năm nay như BlockBlasters, Dashverse, Lunara, và PirateFi đều đã bị gỡ bỏ sau khi FBI phát đi cảnh báo. Theo dữ liệu từ chuyên gia phân tích chuỗi khối ZachXBT và kho lưu trữ mã độc vx-underground, riêng tựa game BlockBlasters đã chiếm tới 150.000 USD trong tổng số tiền thiệt hại. Trong số các nạn nhân có streamer RastalandTV trên Twitch, người đã bị hút sạch 32.000 USD tiền ủng hộ từ người xem khi đang điều trị ung thư.

Lộ tẩy từ những đơn hàng đồ ăn và lịch sử chat trên dark web

Dù xây dựng một hệ thống gián điệp mạng cực kỳ tinh vi, dấu vết khiến Wilkins sa lưới lại đến từ một thói quen rất đời thường. FBI đã lần theo dòng tiền Bitcoin bị đánh cắp khi chúng được chuyển đổi thành hơn 150 thẻ quà tặng Bitrefill, và phần lớn số thẻ này được sử dụng để thanh toán cho các đơn hàng giao đồ ăn qua dịch vụ Uber Eats.

Cơ quan điều tra cũng đã xác định được danh tính lập trình viên bị tình nghi viết ra loại mã độc này và tiến hành khám xét nơi ở của nghi phạm để thu thập thêm bằng chứng. Theo đài truyền hình WPLG Local 10 tại Miami, những đoạn chat trên ứng dụng Signal được khôi phục từ thiết bị của lập trình viên này đã trực tiếp tố giác sự nhúng tay của Wilkins vào đường dây.

Dưới biệt danh "Sibel.eth" trên thị trường dark web, Wilkins đã chi 10.000 USD để mua một loại mã độc cướp quyền điều khiển từ xa (RAT - Remote Access Trojan), đồng thời liên tục thảo luận về các phương thức tối ưu nhằm lừa người dùng phê duyệt các giao dịch tiền số giả mạo. Hiện tại, Wilkins đang phải đối mặt với hàng loạt cáo buộc hình sự nghiêm trọng liên quan đến tội phạm công nghệ cao và âm mưu phát tán phần mềm độc hại.

Chiếm đoạt 220.000 USD tiền số bằng game Steam giả mạo: Nghi phạm 21 tuổi sa lưới vì đam mê gọi Uber Eats - Ảnh 2.
Tags:
Tin cùng chuyên mục
Xem theo ngày

NỔI BẬT TRANG CHỦ