FBI lần ra nghi phạm malware Steam từ đơn Uber Eats

FBI đã bắt Zyaire Wilkins, 21 tuổi, ở North Lauderdale, Florida, với cáo buộc chi tiền cho mã độc được cài trong 8 game trên Steam và đánh cắp crypto từ khoảng 8.000 máy tính trong gần 2 năm.

Vụ việc cho thấy một số game đã vượt qua kiểm duyệt ban đầu của Steam nhưng bị chèn payload độc hại sau các bản cập nhật, khiến người dùng khó phát hiện hơn. Đây cũng là một cảnh báo mới với cộng đồng crypto về rủi ro từ infostealer và ví nóng trên máy tính chơi game.

NỘI DUNG CHÍNH
  • 8 tựa game trên Steam bị phát hiện chứa mã độc đánh cắp dữ liệu.
  • Mã độc nhắm vào mật khẩu, token phiên và thông tin ví crypto.
  • Nhà chức trách cho rằng dòng tiền bị lần theo qua gift card Bitrefill và đơn Uber Eats.

8 game trên Steam bị cài infostealer sau khi phát hành

8 tựa game trên Steam đã bị chèn infostealer sau phát hành, thay vì bị phát hiện ngay từ đầu. Loại mã độc này âm thầm thu thập mật khẩu lưu sẵn, token phiên đang dùng và dữ liệu liên quan đến ví crypto.

Các trò chơi bị nêu gồm BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS và Tokenova. Theo các chi tiết được nêu, quá trình lây nhiễm diễn ra từ tháng 5/2024 đến tháng 2/2026, và Steam đã gỡ toàn bộ 8 game vào đầu năm 2026.

Đọc thêm:  Trump bác cảnh báo rủi ro AI trong cuộc đua với Trung Quốc

Một số game ban đầu có vẻ sạch và đã vượt qua kiểm tra nền tảng. Payload độc hại chỉ xuất hiện ở bản cập nhật sau đó, khiến người dùng tải game tưởng như hợp lệ nhưng thực tế lại cài thêm mã độc.

Mã độc nhắm vào ví crypto và tài khoản đang hoạt động

Infostealer là loại mã độc được thiết kế để lấy dữ liệu đăng nhập và thông tin phiên làm việc, đặc biệt nguy hiểm với người lưu sẵn ví, mật khẩu và tài khoản giao dịch trên cùng một máy. Khi máy đã bị nhiễm, kẻ tấn công có thể tận dụng token và thông tin lưu trữ để chiếm quyền truy cập nhanh hơn.

Chiêu thức phát tán trong vụ này không dựa vào việc chờ nạn nhân tự tìm đến. Theo đơn khiếu nại, bot đã quét các ví có số dư lớn rồi nhắn trực tiếp qua Discord, Telegram, X và LinkedIn để dẫn người dùng đến bản tải nhiễm độc.

Dòng tiền từ nạn nhân dẫn FBI tới Zyaire Wilkins

Các giao dịch sau khi đánh cắp crypto được cho là đã trở thành manh mối quan trọng để lần ra Zyaire Wilkins. Nhà chức trách nói rằng số tiền bị lấy cắp đã được đổi thành hơn 150 thẻ quà tặng Bitrefill, phần lớn dùng để đặt Uber Eats, và chính dấu vết này giúp xác định được liên quan của Wilkins.

Đọc thêm:  Thanh toán bằng AI đạt đỉnh năm 2026 với 8,7 triệu giao dịch tuần qua

Wilkins bị cáo buộc đã trả 10.000 USD để mua một remote access Trojan dưới biệt danh “Sibel.eth” trên dark web và hợp tác với một nhà phát triển chính hiện chưa bị truy tố. Đơn khiếu nại cũng nêu rằng ví của Wilkins ghi nhận khoảng 382.000 USD crypto đi qua.

Thiệt hại và các mốc được nêu trong vụ việc

BlockBlasters được cho là mang về hơn 150.000 USD từ 261 đến 478 nạn nhân. Một trường hợp được nhắc tới là streamer Twitch RastalandTV, người được cho là đã mất khoảng 32.000 USD vào tháng 9/2025; số tiền này sau đó được cộng đồng quyên góp cho điều trị ung thư.

Hạng mụcChi tiết được nêu
Số game bị cài mã độc8
Thời gian lây nhiễmTừ tháng 5/2024 đến tháng 2/2026
Số máy tính bị ảnh hưởngKhoảng 8.000
Thiệt hại từ BlockBlastersHơn 150.000 USD
Số nạn nhân của BlockBlasters261 đến 478
Khoản tiền được cho là trả cho Trojan10.000 USD
Crypto đi qua ví của WilkinsKhoảng 382.000 USD

Wilkins đang đối mặt với cáo buộc gì?

Zyaire Wilkins bị cáo buộc âm mưu lấy thông tin bằng máy tính để trục lợi tài chính cá nhân. Tội danh này có thể bị phạt tù tối đa 10 năm.

Đọc thêm:  Kalshi bỏ xa Polymarket khi dự đoán phi thể thao đạt 10 tỷ USD

Ngày ra tòa được nêu là 15/7. Hiện chưa rõ các diễn biến pháp lý tiếp theo ngoài cáo buộc đã được công bố.

Người dùng crypto cần lưu ý gì sau vụ việc

Vụ án này cho thấy việc chơi game trên cùng máy với lưu trữ ví crypto có thể làm tăng rủi ro nếu hệ thống bị nhiễm infostealer. Một khi máy đã bị xâm nhập, mật khẩu, token phiên và dữ liệu ví có thể bị lấy đi mà người dùng không nhận ra ngay.

Với các game hoặc phần mềm đã cài đặt đáng ngờ, cần xem xét kiểm tra bảo mật từ thiết bị sạch, đổi mật khẩu và đăng xuất lại các phiên đăng nhập. Nếu máy từng chạy PirateFi, một số nhà nghiên cứu còn khuyến nghị cài đặt lại hệ điều hành hoàn toàn.

Tổng kết

Vụ việc quanh 8 game trên Steam cho thấy mã độc có thể len vào cả những ứng dụng tưởng như hợp lệ, sau đó nhắm trực tiếp vào dữ liệu đăng nhập và ví crypto của người dùng.

BÀI VIẾT LIÊN QUAN

3 triệu thành viên BabyDoge tiếp quản LimeWire

3 triệu thành viên BabyDoge tiếp quản LimeWire

BabyDoge đã mua lại LimeWire, nền tảng được tái khởi động năm 2022 dưới dạng chợ NFT...
Mô hình không Bitcoin của Grayscale phân bổ XRP 26,1%

Mô hình không Bitcoin của Grayscale phân bổ XRP...

Grayscale đã đưa quỹ XRP Trust ETF (GXRP) vào tỷ trọng 26,11% trong danh mục Digital Assets...
Mỹ thúc Mexico siết nguồn cung máy chủ AI theo USMCA

Mỹ thúc Mexico siết nguồn cung máy chủ AI...

Washington đang thúc ép Mexico siết quy tắc xuất xứ đối với máy chủ AI và thiết...