Un homme de 21 ans en Floride fait face à une accusation fédérale de conspiration après que des logiciels malveillants dissimulés dans des jeux vidéo téléchargeables auraient compromis environ 8 000 appareils et permis un accès non autorisé à environ 80 portefeuilles de cryptomonnaie, entraînant au moins 220 000 dollars d’actifs numériques volés. Les enquêteurs fédéraux accusent Zyaire Dontaevious Zamarion Wilkins, de North Lauderdale, en Floride, d’avoir apporté un soutien financier à une opération de malware qui aurait fonctionné de mai 2024 à février 2026, selon une plainte pénale de 15 pages rapportée par Local 10 News le 15 juillet. Le schéma présumé aurait intégré un logiciel de vol d’identifiants dans huit jeux, distribués via ce que suggèrent les documents judiciaires être la plateforme Steam, illustrant la façon dont les cybercriminels exploitent des marketplaces de jeux légitimes pour diffuser des logiciels malveillants à grande échelle.
Des jeux infectés par des logiciels malveillants ont moissonné des identifiants de portefeuille sur 8 000 appareils
Les documents judiciaires décrivent un logiciel intégré dans huit jeux qui auraient collecté des mots de passe, des identifiants de portefeuille, des données de navigateur et d’autres informations sensibles après l’installation des titres par les victimes. Le FBI recueille des informations auprès de victimes potentielles ayant téléchargé BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova ou d’autres jeux associés à l’affaire. Des chercheurs en sécurité avaient précédemment identifié un malware de vol de portefeuilles dans PirateFi avant que Steam ne retire le titre. Après avoir infecté un appareil, le malware aurait recherché des identifiants de connexion, des informations de portefeuille de cryptomonnaie et des données d’authentification. Les enquêteurs estiment que des membres de la conspiration ont examiné les fichiers volés et identifié des portefeuilles auxquels ils pouvaient accéder et vider.
Des bots automatisés ont ciblé des détenteurs de cryptomonnaies sur des plateformes sociales
Discord, Telegram, X et LinkedIn auraient servi de canaux marketing pour les jeux infectés, tandis que des bots automatisés auraient recherché, sur des communautés en ligne, des personnes détenant d’importants avoirs en cryptomonnaies. Les détenteurs de comptes ciblés auraient ensuite reçu des messages personnalisés les encourageant à installer le logiciel. Des conversations Signal chiffrées auraient montré Wilkins utilisant le pseudonyme « Sibel.eth » lors d’échanges avec le développeur principal présumé du malware. D’après la plainte, ces échanges incluaient des discussions sur l’achat d’un cheval de Troie d’accès à distance à 10 000 dollars et la conduite de campagnes conçues pour vider les portefeuilles de cryptomonnaies des victimes.
Transactions en Bitcoin et achats de cartes cadeau ont conduit les enquêteurs vers le défendeur en Floride
Des transactions en Bitcoin liées à l’opération présumée ont finalement conduit les enquêteurs à Bitrefill, où plus de 150 cartes cadeau numériques auraient été achetées à l’aide de cryptomonnaie liée au schéma. La plupart ont été utilisées pour des commandes Uber Eats, et des documents obtenus sur assignation à comparaître reliaient des livraisons aux adresses universitaires de Wilkins et à son domicile dans le sud de la Floride. Des agents ayant exécuté un mandat de perquisition ont récupéré des appareils électroniques et trois phrases semences de portefeuille de cryptomonnaie, dont une qui serait associée à un portefeuille Monero. Les relevés de transactions examinés par les autorités auraient montré que Wilkins a envoyé ou reçu environ 382 000 dollars en cryptomonnaie. Il encourt désormais un chef unique de conspiration visant à obtenir des informations informatiques à des fins financières privées, une infraction passible d’une peine maximale de 10 ans de prison.
FAQ
Que faisait le malware dissimulé dans des jeux vidéo aux utilisateurs de cryptomonnaie ?
Le malware intégré dans huit jeux téléchargeables aurait collecté des mots de passe, des identifiants de portefeuille, des données de navigateur et d’autres informations sensibles auprès d’environ 8 000 appareils infectés. Les enquêteurs estiment que les attaquants ont utilisé les données volées pour accéder à environ 80 portefeuilles de cryptomonnaie et retirer au moins 220 000 dollars d’actifs numériques entre mai 2024 et février 2026.
Comment les enquêteurs ont-ils relié le schéma de malware à Zyaire Dontaevious Zamarion Wilkins ?
Des transactions en Bitcoin liées à l’opération présumée ont conduit les enquêteurs à Bitrefill, où plus de 150 cartes cadeau numériques ont été achetées à l’aide de cryptomonnaie liée au schéma. Des relevés obtenus sur assignation à comparaître reliaient des livraisons Uber Eats aux adresses universitaires de Wilkins et à son domicile dans le sud de la Floride. L’exécution d’un mandat de perquisition aurait permis de récupérer des appareils électroniques et trois phrases semences de portefeuille de cryptomonnaie à son emplacement, et des relevés de transactions examinés par les autorités auraient montré que Wilkins a envoyé ou reçu environ 382 000 dollars en cryptomonnaie.