С мая 2024 года по февраль 2026-го Уилкинс с сообщниками, по версии прокуратуры, добавил файлы вредоносной программы в несколько распространяемых через Steam видеоигр: BlockBlasters, Lunara, PirateFi и Lampy. Следователи утверждают, что Уилкинс создавал учетные записи с использованием украденных личных данных граждан США. В результате удалось заразить около 8000 компьютеров и скомпрометировать примерно 80 криптовалютных адресов, с которых украдены активы на сумму более $220 000.
После установки вредоносная программа собирала конфиденциальную информацию с компьютеров жертв: учетные данные для входа в сервисы, файлы cookie-браузера и данные автозаполнения. Украденная информация использовалась для доступа к криптокошелькам и кражи цифровых активов. Зараженные игры продвигались через соцсеть X, LinkedIn и Discord, а также через мессенджер Telegram. Следователи выяснили, что похищенные криптовалюты использовались для покупки подарочных карт через платформу Bitrefill. Итого удалось купить более 150 цифровых товаров и подарочных карт, в том числе сервиса доставки еды Uber Eats.
В прошлом году анонимный блокчейн-детектив ZachXBT рассказывал о распространении через Steam зараженных ссылок, которые помогли украсть более $150 000.
You clowns allow malware on your platform that has resulted in $150K+ stolen from victims (fake game has been available to download for more than a month) pic.twitter.com/886rO1PbDP
— ZachXBT (@zachxbt) September 21, 2025
Ранее специалисты по безопасности компании Prodaft обнаружили, что хакеры группировки EncryptHub (Larva-208) внедрили вредоносную программу HijackLoader в игру Chemia. Злоумышленники получали доступ к персональным данным игроков и ключам доступа к криптокошелькам.
bits.media