Investigația a început în martie, când FBI a anunțat că investighează un hacker suspectat de utilizarea jocurilor video infectate pe Steam. La acea vreme, biroul a cerut publicului să ofere informații despre jocurile menționate, iar Valve, compania care deține Steam, a eliminat deja mai multe titluri după ce a descoperit prezența malware-ului. Potrivit plângerii penale, jocurile erau suficient de bine făcute încât jucătorii să le poată instala și chiar să le joace, dar în spatele lor se afla un sistem sofisticat de furt de date.
Cum au fost prinși? FBI a identificat un alt suspect implicat în schemă, iar acesta a oferit informații despre modul de operare. Grupul strângea fonduri pentru a lansa și promova jocurile malițioase, împărțind ulterior criptomonedele furate. Agenții federali au urmărit traseul plăților și au descoperit că un cont cripto specific era folosit pentru a cumpăra carduri cadou, inclusiv pentru UberEats. După ce au emis o citație către Uber, autoritățile au aflat că livrările erau făcute la adresa lui Wilkins, cunoscut online sub porecla „Sibel.eth”. Cu un mandat de percheziție, FBI a confiscat un MacBook, telefoane, alte dispozitive și portofele digitale, dar Wilkins a refuzat să coopereze.
Acest caz ridică semne de întrebare serioase cu privire la securitatea platformelor de jocuri și la vulnerabilitatea utilizatorilor de criptomonede. Steam, cu peste 120 de milioane de utilizatori activi lunar, este o țintă atractivă pentru infractori, iar Valve a fost nevoită să elimine periodic jocuri infectate. Deși compania are politici stricte de verificare, malware-ul poate trece neobservat dacă este ascuns în codul jocului. Specialiștii în securitate cibernetică atrag atenția că astfel de atacuri sunt din ce în ce mai frecvente, iar utilizatorii trebuie să fie vigilenți atunci când descarcă jocuri din surse neoficiale sau chiar din magazine oficiale.
Pe lângă furtul de criptomonede, malware-ul instalat pe computerele victimelor putea fura parole, date bancare și alte informații sensibile. FBI estimează că numărul real al victimelor ar putea fi mai mare, deoarece mulți utilizatori nu raportează astfel de incidente. Acest caz demonstrează cât de ușor poate fi exploatată încrederea jucătorilor, mai ales când jocurile par autentice și au recenzii pozitive (posibil false).
De ce este important:
Acest incident subliniază necesitatea unei mai bune securități pe platformele de distribuție digitală, precum Steam, și importanța educării utilizatorilor cu privire la riscurile descărcării de software din surse neverificate. De asemenea, evidențiază modul în care infractorii cibernetici folosesc metode din ce în ce mai creative pentru a fura criptomonede, iar autoritățile trebuie să colaboreze cu companii private (precum Uber) pentru a urmări traseul banilor. Pentru utilizatorii de criptomonede, este un semnal de alarmă să își protejeze portofelele cu autentificare în doi factori și să evite instalarea de aplicații suspecte, chiar și din magazine oficiale.