
Le vol de crypto-monnaies, selon les enquêteurs américains, a été réalisé à travers des jeux vidéo infectés : des dizaines d'utilisateurs ont été victimes du stratagème et le préjudice total a dépassé 220 000 $. Le FBI a arrêté Zaire Wilkins, 21 ans, de North Lauderdale en Floride, considéré comme membre d'un groupe promouvant des jeux utilisant des logiciels malveillants.
L'enquête estime que Wilkins a financé le développement et l'achat d'outils malveillants, puis a contribué à la distribution de jeux grâce auxquels les attaquants ont accès aux appareils des utilisateurs et à leurs portefeuilles cryptographiques.
Faits marquants de l’affaire :
- Détention : un participant présumé à un stratagème impliquant des jeux vidéo infectés a été arrêté aux États-Unis.
- Dommages : selon les enquêteurs, au moins 220 000 $ de cryptomonnaies ont été volés aux victimes via des jeux sur Steam.
- Preuve : le suspect a été identifié grâce à des paiements crypto liés à l’achat de cartes cadeaux Uber Eats.
Comment les attaquants ont utilisé des jeux pour voler des crypto-monnaies
Les jeux étaient distribués via une grande plateforme de distribution numérique. Les documents du FBI ne nomment pas directement la plate-forme, mais les détails de l'affaire pointent vers Steam. Les projets liés à l'enquête incluent BlockBlasters, Dashverse, Lunara et PirateFi.
Selon les agents, de mai 2024 à février 2026, les participants au programme ont eu accès à environ 80 portefeuilles cryptographiques. Les dommages minimaux confirmés sont estimés à 220 000 $.
Au total, huit jeux sont évoqués dans l'affaire. Grâce à eux, selon les enquêteurs, les attaquants ont infecté les appareils d'environ 8 000 utilisateurs, puis ont volé des données personnelles, des comptes et des fonds dans les portefeuilles.
Ce type de malware est dangereux car il se fait passer pour un produit de jeu classique. Pour l'utilisateur, tout semble familier : il télécharge le jeu, le lance et ne se rend pas immédiatement compte qu'en même temps, un outil de vol de données est entré dans l'appareil.
Pour promouvoir les jeux, le groupe a utilisé plusieurs canaux à la fois :
- Discorde.
- Télégramme.
- X.
- LinkedIn.
- Des robots pour trouver les propriétaires de grosses sommes.
Pourquoi l'enquête s'est-elle intéressée à Zaïre Wilkins ?
En ligne, Zaïre Wilkins, selon le FBI, a utilisé le surnom. Sous ce nom, il a communiqué avec le principal développeur du malware, dont l'identité n'a pas été divulguée dans les documents.
Après une perquisition chez le développeur principal, les forces de l'ordre ont trouvé une correspondance avec Signal. Les agents l'ont décrit comme une preuve d'une coopération étroite entre les participants au projet.
D'après l'enquête, les messages ont également révélé des détails financiers. Wilkins aurait acheté un programme d'accès à distance pour 10 000 $ et les interlocuteurs ont discuté des moyens de retirer des fonds des portefeuilles cryptographiques des victimes.
La crypto-monnaie devient souvent un outil pratique pour de tels stratagèmes, en particulier lorsque les criminels tentent de déplacer rapidement des fonds entre les portefeuilles. Cette affaire concerne non seulement des biens volés, mais également des paiements qui ont permis d'identifier le suspect.
Les cartes cadeaux Uber Eats transformées en preuves importantes
Les enquêteurs ont retracé le mouvement de l'argent d'un compte associé au stratagème. Les fonds ont été reversés au service Bitrefill, où plus de 150 cartes cadeaux ont été achetées, principalement pour Uber Eats.
La chaîne aboutissait ensuite au compte de livraison. Selon les enquêteurs, des cartes-cadeaux ont été utilisées dans un profil où les commandes étaient passées à des adresses associées à Wilkins.
Au cours de la perquisition, des appareils et trois phrases de départ provenant de portefeuilles cryptographiques ont été confisqués au suspect. L’un d’eux, selon les agents, concerne un portefeuille Monero, une crypto-monnaie dotée d’un anonymat accru et plus difficile à suivre.
Plusieurs cryptomonnaies et éléments associés apparaissent dans les documents du dossier :
- Ethereum : un alias de réseau indique une connexion à l'écosystème de noms de domaine Ethereum.
- Bitcoin : Dans de tels cas, il est souvent perçu comme le principal symbole du marché de la cryptographie, mais ici, des portefeuilles spécifiques, des paiements et des cartes-cadeaux sont devenus la clé de l'enquête.
Qu'est-ce qui menace le suspect ?
Zaïre Wilkins risque jusqu'à dix ans de prison. Il est accusé de complot en vue d'accéder illégalement aux données de quelqu'un d'autre à des fins financières.
En fait, l’enquête considère l’affaire comme un délit lié à l’accès illégal aux appareils et au vol d’actifs numériques. Dans différents pays, de tels épisodes relèvent des délits liés aux technologies de l'information et le droit pénal prévoit de lourdes sanctions pénales à leur encontre.
Pour la Russie, cette histoire est également révélatrice : la Banque de Russie met régulièrement en garde les investisseurs contre les risques de fraude sur le marché financier, notamment les stratagèmes utilisant des crypto-actifs, de faux services ou une pyramide financière. La Commission d'enquête de la Fédération de Russie est également confrontée à des délits numériques, dans lesquels la correspondance, les appareils, les portefeuilles et les traces de paiement jouent un rôle important.
Que faire en cas de vol de crypto-monnaie
Il faut agir vite : plus les transactions et demandes sont enregistrées tôt, plus les risques de gel des fonds sur les sites par lesquels ils transitent sont élevés.
- Enregistrez les hachages de transactions, les adresses de portefeuille, les captures d'écran de la correspondance, les liens vers les profils, les reçus, les lettres de l'échange et toute donnée concernant un fichier ou un site Web malveillant.
- Contactez la police et remettez tous les documents collectés : heure du vol, montant, adresses de portefeuille, noms des échanges, appareils et services.
- Si des fonds sont transférés via un échange, écrivez immédiatement à leur support et demandez-leur de vérifier les transactions, les comptes et le blocage éventuel des retraits.
- Si nécessaire, faites appel à un service d’enquête spécialisé en cybercriminalité ou à des analystes de la blockchain qui vous aideront à suivre les mouvements de fonds.
- Signalez les sites de phishing et les ressources malveillantes à Roskomnadzor s'ils continuent de fonctionner et peuvent attaquer d'autres utilisateurs.
Est-il possible de restituer la cryptomonnaie volée ?
Il est difficile de restituer les actifs numériques, mais il existe une chance si les fonds volés finissent sur un échange ou un autre service avec vérification du client. Dans de tels cas, il est utile de suivre les transactions, de contacter l’assistance du site et de travailler avec les forces de l’ordre.
- Le moyen le plus simple d’agir est de connaître les adresses des portefeuilles, les hachages de transactions et les services par lesquels les fonds ont transité.
- Il est plus difficile de récupérer des actifs si les criminels les transfèrent rapidement entre portefeuilles, utilisent des crypto-monnaies anonymes ou les retirent via une chaîne d'intermédiaires.
- L’anonymat des cryptomonnaies n’est pas absolu : les enquêteurs analysent la blockchain, comparent les transactions et utilisent les données KYC des bourses si les fonds transitent par des plateformes réglementées.
Schémas de base et protection contre le vol de crypto-monnaie
- Phishing : les faux sites Web, e-mails et messages attirent les mots de passe, les phrases de départ et les codes d'accès.
- Malware : les jeux, fichiers ou extensions infectés accèdent à l’appareil et aux portefeuilles.
- Piratage des échanges : un attaquant tente d’accéder à un compte ou à l’infrastructure d’une plateforme.
- Ingénierie sociale : les fraudeurs font pression sur la confiance, l’urgence ou la promesse de revenus.
- Échange de carte SIM : un numéro de téléphone est transféré sur une autre carte SIM pour intercepter les codes de vérification.
Un autre risque vient du fait que les fraudeurs utilisent de plus en plus l’intelligence artificielle pour créer des messages, de faux profils et des publicités plus convaincantes. Pour vous protéger, utilisez des portefeuilles matériels, une authentification à deux facteurs, des copies de sauvegarde des phrases de départ et des mots de passe distincts pour différents services.
Vous devez être particulièrement attentif aux risques suivants :
- Jeux inconnus.
- Fichiers inconnus.
- Offres suspectes dans les messageries instantanées.
- Offres suspectes sur les réseaux sociaux.
Voir l’article original en russe
