美国联邦执法部门逮捕了一名来自佛罗里达州的 21 岁男子,指其参与通过网络游戏传播恶意软件,并借此窃取用户加密钱包中的资产。FBI 称,这一团伙在近两年时间里感染约 8000 台设备,入侵约 80 个加密钱包,至少盗取 22 万美元。
涉案游戏出现在 Steam 调查中
起诉文件没有直接点名游戏平台,只称其为一家“流行的数字分发软件公司”。不过,文件列出的 PirateFi、BlockBlasters、Dashverse 和 Lunara 等游戏,此前都曾出现在 FBI 西雅图办公室公开披露的 Steam 恶意软件调查中。
FBI 称,涉案人员在 2024 年 5 月至 2026 年 2 月期间上线了 8 款带有恶意程序的游戏,并通过 Discord、Telegram、X 和 LinkedIn 等渠道推广。用户下载安装后,恶意程序会收集设备中的私密数据和登录凭证,再被用于寻找可进入受害者加密账户的信息。
调查指向 Sibel.eth 身份
调查人员表示,这名嫌疑人与 “Sibel.eth” 这一身份有关,并通过加密通讯软件 Signal 与一名未具名的主要开发者联络。起诉文件称,双方曾讨论如何诱导受害者批准交易,并在授权后迅速清空钱包资产。
执法部门还称,嫌疑人曾花费 1 万美元购买远程控制木马程序。调查人员随后追踪涉案比特币流向,发现部分资金被用于 Bitrefill 购买超过 150 张礼品卡,其中大多数与 Uber Eats 有关。执法部门再通过传票,将相关账户与嫌疑人的住址及学校地址联系起来。
已查获设备和钱包助记词
在此前对其住所的搜查中,执法人员扣押了多台设备,并发现 3 组钱包助记词,其中包括一组门罗币钱包。调查还显示,该嫌疑人的加密交易历史中约有 38.2 万美元资金流入流出。
这起逮捕被认为是 FBI 今年 3 月公开相关调查后的首个起诉进展。当时 FBI 曾呼吁遭遇恶意 Steam 游戏的玩家主动报案。其中特别受到关注的 PirateFi 曾以免费生存游戏名义吸引约 7000 名玩家下载,后被 Valve 下架,并建议用户重装电脑系统。
补充信息:另一款被广泛提及的 BlockBlasters,曾在去年 9 月一场直播中盗走一名主播超过 3.2 万美元的加密资产。研究人员估计,这款游戏从数百名用户手中合计窃取约 15 万美元。
