
Les procureurs fédéraux ont inculpé Zyaire Wilkins, un résident et étudiant de Floride âgé de 21 ans, d'un stratagème présumé visant à dissimuler des logiciels malveillants de vol de cryptographie dans des jeux vidéo téléchargés sur Steam. Une fois les victimes téléchargées et installées les jeux, le malware récupérait discrètement les mots de passe et les données personnelles et vidait leurs portefeuilles cryptographiques. Mardi, le FBI a arrêté Wilkins et mercredi, les procureurs l'ont accusé, ainsi qu'un certain nombre de co-conspirateurs anonymes, de crimes de piratage informatique.
Que s'est-il réellement passé sur Steam ?
Selon une plainte pénale fédérale, Wilkins et ses partenaires présumés ont publié plusieurs jeux contenant des logiciels malveillants sur environ deux ans. Au cours des deux dernières années, Wilkins et ses partenaires auraient publié plusieurs jeux vidéo chargés de logiciels malveillants sur Steam, notamment BlockBlasters, Dashverse, Lampy, Lunara et PirateFi. Certains rapports sur l'enquête plus large du FBI énumèrent des titres supplémentaires, notamment Chemia, DashFPS et Tokenova.
Les jeux n’étaient pas des coquilles cassées – ils ont été conçus pour passer pour de vrais. Tous les jeux étaient conçus pour paraître légitimes, au point que les joueurs pouvaient les installer et y jouer, mais ils contenaient tous des logiciels malveillants. C'est ce qui a rendu l'opération efficace : les victimes n'avaient aucune raison évidente de soupçonner que le titre qu'elles jouaient siphonnait leurs informations d'identification en arrière-plan.
Quelle quantité de crypto a été volée ?
Les chiffres sont significatifs pour un programme géré par des titres de jeux grand public. En utilisant ce malware, affirme le FBI, Wilkins et ses complices ont infecté environ 8 000 victimes, puis ont piraté environ 80 portefeuilles de crypto-monnaie pour voler au moins 220 000 $ de crypto. La campagne présumée s’est déroulée entre mai 2024 et février 2026.
Les jeux infectés ont été fortement diffusés sur les réseaux sociaux. Le FBI a déclaré que le groupe faisait la promotion des jeux sur Discord, Telegram, X et LinkedIn tout en utilisant des robots pour identifier les utilisateurs détenant d'importants fonds de crypto-monnaie et envoyer des messages ciblés les encourageant à installer les jeux. En d’autres termes, l’opération n’a pas seulement attendu des téléchargements aléatoires : elle semble avoir délibérément traqué les détenteurs de crypto de grande valeur.
Comment le FBI l'a-t-il retrouvé ?
C’est là que l’affaire devient presque comique. Les enquêteurs ont suivi l'argent hors du portefeuille Bitcoin du système et dans les cartes-cadeaux. Les enquêteurs ont donné un nom à ce stratagème en suivant le Bitcoin volé jusqu'à plus de 150 cartes-cadeaux, la plupart dépensées sur Uber Eats.
De là, le sentier menait directement à la porte de Wilkins. Une assignation à comparaître à Uber a associé les cartes à un compte avec des livraisons au domicile familial de Wilkins et à ses adresses à l'Université de Floride occidentale. Lorsque les agents ont fouillé la résidence de North Lauderdale, ils ont saisi plusieurs appareils et trois phrases de départ de portefeuille de crypto-monnaie, dont une appartenant à un portefeuille Monero. La plainte mentionne également son historique de crypto-monnaie : l'historique des transactions de Wilkins montrait 382 000 $ de crypto-monnaie envoyées ou reçues, selon la plainte.
À quelles accusations fait-il face ?
Wilkins a été arrêté mardi et accusé de complot en vue d'obtenir des informations par ordinateur à des fins de gain financier privé – un chef d'accusation passible d'une décennie de prison. L'affaire est en cours à Seattle, près du siège à Washington du propriétaire de Steam, Valve. Il s'agit de la première arrestation liée à l'enquête plus large du FBI sur les logiciels malveillants Steam, que le bureau a rendue publique en mars. L'avocat de Wilkins n'a pas commenté ces allégations.
Voir l’article original en anglais
