8 000 appareils infectés, 80 portefeuilles cryptographiques accessibles par des logiciels malveillants de jeux vidéo

8 000 appareils infectés, 80 portefeuilles cryptographiques accessibles par des logiciels malveillants de jeux vidéo

Points clés à retenir

Campagne de logiciels malveillants axée sur les portefeuilles de crypto-monnaie

Les logiciels malveillants dissimulés dans les jeux téléchargeables auraient récupéré les informations d'identification que les attaquants utilisaient pour accéder aux comptes de crypto-monnaie et supprimer les actifs numériques des victimes. Local 10 News a rapporté l'affaire pour la première fois le 15 juillet, citant une plainte pénale fédérale de 15 pages décrivant le prétendu programme malveillant.

La plainte allègue que l’opération s’est déroulée de mai 2024 à février 2026, compromettant environ 8 000 appareils via huit jeux infectés. Les enquêteurs fédéraux accusent Zyaire Dontaevious Zamarion Wilkins, 21 ans, de North Lauderdale, en Floride, d'avoir fourni un soutien financier à l'opération de malware et aidé à promouvoir la campagne.

Des logiciels malveillants cachés se propagent à travers les jeux vidéo

Des documents judiciaires décrivent un logiciel intégré à huit jeux qui aurait collecté des mots de passe, des identifiants de portefeuille, des données de navigateur et d'autres informations sensibles après que les victimes ont installé les titres. Les autorités estiment que les informations volées ont finalement permis un accès non autorisé à environ 80 portefeuilles de crypto-monnaie.

Bien que les enquêteurs n’aient pas identifié nommément la plate-forme de distribution, les détails de la plainte pointent vers Steam. Le FBI collecte des informations auprès des victimes potentielles de son enquête sur les logiciels malveillants Steam, notamment les personnes ayant téléchargé BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova ou d'autres jeux associés à l'affaire.

Les chercheurs en sécurité ont déjà identifié des logiciels malveillants voleurs de portefeuille dans PirateFi avant que Steam ne supprime le titre, illustrant comment les cybercriminels peuvent abuser des marchés de jeux légitimes pour distribuer des logiciels malveillants à grande échelle. La suppression de PirateFi de Steam a mis en évidence la menace croissante des logiciels malveillants cachés dans les téléchargements de jeux.

Des robots automatisés ont aidé à identifier les détenteurs de crypto-monnaie

Discord, Telegram, X et LinkedIn seraient devenus des canaux de marketing pour les jeux infectés, tandis que des robots automatisés auraient recherché dans les communautés en ligne des personnes possédant d'importants avoirs en cryptomonnaies. Les titulaires de comptes ciblés ont ensuite reçu des messages personnalisés les encourageant à installer le logiciel.

Après avoir infecté un appareil, le logiciel malveillant aurait recherché les identifiants de connexion, les informations du portefeuille de crypto-monnaie et les données d'authentification. Les enquêteurs soutiennent que les membres du complot ont examiné les fichiers volés et identifié les portefeuilles auxquels ils pouvaient accéder et vider.

Bitcoin et cartes-cadeaux ont créé une piste numérique

Des conversations cryptées Signal auraient montré Wilkins utilisant le pseudo « Sibel.eth » tout en communiquant avec le principal développeur présumé du logiciel malveillant. Selon la plainte, ces échanges comprenaient des discussions sur l'achat d'un cheval de Troie d'accès à distance d'une valeur de 10 000 $ et la conduite de campagnes conçues pour vider les portefeuilles de crypto-monnaie des victimes.

Les transactions Bitcoin liées à l'opération présumée ont finalement conduit les enquêteurs à Bitrefill, où plus de 150 cartes-cadeaux numériques auraient été achetées à l'aide de crypto-monnaie liée au système. La plupart ont été échangés contre des commandes Uber Eats et des dossiers assignés à comparaître concernaient les livraisons aux adresses universitaires de Wilkins et à sa résidence du sud de la Floride.

Les agents exécutant un mandat de perquisition ont récupéré des appareils électroniques et trois phrases de départ de portefeuille de crypto-monnaie, dont une prétendument associée à un portefeuille Monero.

Les enregistrements de transactions examinés par les autorités auraient montré que Wilkins avait envoyé ou reçu environ 382 000 $ en cryptomonnaie. Il fait désormais face à un chef d'accusation de complot en vue d'obtenir des informations informatiques en vue d'un gain financier privé, un délit passible d'une peine maximale de 10 ans de prison.

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !