Bitcoinul furat a fost transformat în peste 150 de carduri cadou, folosite mai ales pentru comenzi pe Uber Eats. Acea urmă digitală a condus FBI la un student de 21 de ani din Florida. El e acuzat că a furat cel puțin 220.000 de dolari în cripto prin jocuri cu malware.
Cum funcționa operațiunea
Suspectul, identificat de FBI drept Zyaire Dontaevious Zamarion Wilkins, ar fi coordonat schema alături de complici neidentificați timp de aproape doi ani. Grupul ar fi infectat aproximativ 8.000 de calculatoare prin malware ascuns în cel puțin opt jocuri video. Prejudiciul estimat depășește 220.000 de dolari, sustrași din circa 80 de portofele cripto între mai 2024 și februarie 2026.
FBI l-a acuzat pe Wilkins și pe asociați de mai multe infracțiuni informatice, între care distribuirea de malware. Jocurile infectate erau promovate pe Discord, Telegram, X și LinkedIn. Atacatorii foloseau boți pentru a identifica utilizatorii cu sume mari în cripto, apoi îi contactau direct.
Cum extrăgea malware-ul datele
Programul malițios era conceput să extragă parole și alte date sensibile din calculatoarele victimelor. Cu acele informații, atacatorii goleau portofelele cripto asociate conturilor online. Boții selectau anume conturile cu solduri mari, țintind victimele cele mai valoroase.
Cum au fost prinși prin carduri Uber Eats
FBI a urmărit banii legând Bitcoinul furat de peste 150 de carduri cadou Bitrefill. Cele mai multe au fost folosite pentru comenzi pe Uber Eats. Un mandat adresat Uber a arătat că livrările ajungeau la adresele lui Wilkins.
Potrivit postului de televiziune WPLG Local 10 din Miami, conversații pe Signal recuperate de pe dispozitivele dezvoltatorului l-au legat pe Wilkins de operațiune. Mesajele arată că suspectul folosea aliasul Sibel.eth pe dark web. El ar fi cumpărat un troian de acces la distanță de 10.000 de dolari și ar fi discutat metode de a păcăli victimele să aprobe tranzacții frauduloase.
Ce jocuri de pe Steam erau infectate
Plângerea FBI enumeră printre jocurile infectate BlockBlasters, Dashverse, Lunara și PirateFi. Toate au rămas disponibile pe Steam până la începutul acestui an. Atunci FBI a anunțat ancheta și a cerut celor care le descărcaseră să se prezinte pentru a ajuta investigația.
Un streamer în tratament oncologic, printre victime
Potrivit cercetătorului ZachXBT și depozitului de malware vx-underground, doar BlockBlasters a produs circa 150.000 de dolari furați. Numărul victimelor pentru acest joc e estimat între 261 și 478. Printre ele s-a numărat streamerul de pe Twitch RastalandTV, de la care au fost sustrași 32.000 de dolari în septembrie 2025.
Bărbatul, aflat în tratament pentru cancer, primise banii ca donații de la spectatori pentru cheltuieli medicale. FBI crede că Wilkins a finanțat întreaga operațiune și a vândut malware-ul în mediile infracționale. Anchetatorii au identificat și dezvoltatorul suspectat că a scris programul și i-au percheziționat locuința, însă acesta nu a fost numit public și nu a fost încă pus sub acuzare.
Cum verifici dacă ești afectat
Steam este cea mai folosită platformă de jocuri pe PC din România, iar avertismentele nu lipsesc. În iunie, aplicații de pe Steam precum Wallpaper Engine au fost semnalate ca purtătoare de infostealere care căutau conturi și portofele cripto. Directoratul Național de Securitate Cibernetică (DNSC) a atenționat repetat deținătorii de criptomonede din România că sunt ținte preferate.
Cine a descărcat vreunul dintre jocurile infectate ar trebui să considere calculatorul compromis. Recomandarea de bază rămâne scanarea cu un antivirus actualizat și schimbarea parolelor conturilor cripto. Cazul continuă seria de incidente cu malware distribuit prin Steam din ultimii doi ani, de la PirateFi la jocul Chemia din Early Access, iar presiunea asupra Valve de a verifica mai strict titlurile publicate crește cu fiecare astfel de dosar.






