美国联邦调查局本周逮捕一名 21 岁佛罗里达州男子。检方指控称,他与多名未具名同伙在过去两年内借助 Steam 平台发布带有恶意软件的游戏,诱导用户下载安装后入侵设备,并进一步窃取加密钱包资产。

涉案游戏与受害规模

据执法文件,这一团伙发布的游戏包括 BlockBlasters、Dashverse、Lampy、Lunara 和 PirateFi。相关游戏外观与普通独立游戏相似,用户可以正常安装和运行,但程序中嵌入了木马。FBI 称,案件已识别约 8000 名受害者,其中约 80 个加密钱包被盗,涉案金额至少 22 万美元。

通过社交平台推广

执法部门称,嫌疑人及其同伙曾通过 Discord、LinkedIn 和 Telegram 推广这些游戏,以扩大下载量并吸引更多用户安装。FBI 早在今年 3 月就曾公开表示,正在调查一起利用 Steam 游戏传播恶意软件并窃取用户资产的案件,同时呼吁下载过相关游戏的用户提交证据。

过去一年,Steam 运营方 Valve 已下架多款被发现含有恶意软件的游戏,其中包括 PirateFi。根据案件材料,这些游戏并非无法运行的伪装程序,而是刻意做成“看起来正常、也能游玩”的产品,以降低用户警惕。

链上资金流向成为突破口

起诉文件显示,FBI 在锁定另一名涉案人员后对其进行了问询。此人称,自己曾参与为这些恶意游戏筹集启动和推广资金,回报则是分得部分被盗加密货币。随后,调查人员识别出一个与案件有关的加密账户,并追踪该账户的资金流向。

调查人员发现,这一账户曾使用加密资产购买多张礼品卡,其中包括 UberEats 礼品卡。联邦执法人员向 Uber 发出传票后,发现这些礼品卡关联到一个曾向威尔金斯住址配送外卖的账户。起诉文件称,这名嫌疑人在网上使用过 “Sibel.eth” 这一昵称。

搜查中扣押设备与数字钱包

在取得搜查令后,联邦执法人员对其住所进行了搜查,并扣押了一台 MacBook 笔记本电脑、多部手机、其他电子设备以及数字钱包。根据起诉文件,威尔金斯在搜查过程中拒绝回答问题。

这起案件再次显示,恶意软件传播路径正在从传统钓鱼邮件和伪装应用,延伸到游戏分发平台。对加密资产用户而言,攻击者的目标已不只限于交易所账户,个人设备与本地钱包同样成为重点攻击对象。