美国联邦调查局(FBI)逮捕了 21 岁的佛罗里达州北劳德代尔居民 Zyaire Wilkins。检方称,他付费购买了嵌入 Steam 八款游戏中的恶意软件,该软件在约两年内从约 8000 台被黑电脑中窃取加密货币。
联邦起诉书称,这些受感染的游戏通过了 Steam 的审核流程,但后来通过更新变得恶意。
Steam 游戏隐藏信息窃取器
该恶意软件是一种信息窃取器。在游戏过程中,它会静默收集存储的密码、当前会话令牌以及加密货币钱包信息。感染分布在 2024 年 5 月至 2026 年 2 月间的八款游戏中。
这些游戏是 BlockBlasters、Dashverse、Lunara、PirateFi、Chemia、Lampy、DashFPS 和 Tokenova。Steam 在 2026 年初下架了所有八款游戏。
部分游戏最初是干净的,通过了平台检查。恶意负载在发布后的更新中才出现,这一序列完全绕过了初次审核。
Bitdefender 称这些游戏为“通过 Steam 分发的独立游戏”,但“内部藏有恶意软件”。
该行动并未等待受害者自行上门。根据起诉书,机器人会标记余额较大的钱包,然后通过 Discord、Telegram、X 和 LinkedIn 向目标发送直接消息,引导他们下载受感染的游戏。
Uber Eats 订单如何让 FBI 追踪到 Wilkins
根据取证研究员 ZachXBT 和恶意软件库 vx-underground 的信息,仅 BlockBlasters 一款游戏就从 261 到 478 名受害者那里获利超过 15 万美元。2025 年 9 月,Twitch 主播 RastalandTV 损失约 3.2 万美元。观众将这些捐款用于癌症治疗。
调查人员表示,Wilkins 并非独自构建了该工具。起诉书称,他以 1 万美元购买了一个远程访问木马,暗网代号“Sibel.eth”。他与一名尚未被指控且未透露姓名的首席开发人员合作。
正是消费行为暴露了该计划。共谋者将窃取的加密货币兑换成 150 多张 Bitrefill 礼品卡,其中大部分用于 Uber Eats 订单。该外卖账户最终指向了 Wilkins,其钱包中流转了约 38.2 万美元的加密货币。
Wilkins 被指控共谋通过计算机获取信息以谋取私利,最高可判处 10 年监禁。他的庭审日期为 7 月 15 日。
安全研究人员对任何安装了上述游戏的人给出直接建议:如果你在同一台电脑上存放加密货币,请考虑使用硬件钱包。假设电脑已被入侵,应从干净设备运行完整反恶意软件扫描,并重置所有密码和会话令牌。据 PCMag 报道,对于 PirateFi 游戏,研究人员建议完全重装操作系统。
免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。