Infikované hry připravily desítky lidí o kryptoměny
FBI obvinila 21letého Zyaire Dontaeiviouse Zamaria Wilkinse z účasti na rozsáhlém podvodu s infikovanými počítačovými hrami. Ty podle vyšetřovatelů obsahovaly malware, který napadl tisíce počítačů a sloužil ke krádežím kryptoměn. Trestní oznámení neuvádí, přes jakou platformu se hry šířily, ale padají v něm zmínky o titulech BlockBlasters, Dashverse, Lunara nebo PirateFi, které byly ještě donedávna dostupné na platformě Steam.
Mohlo by vás zajímat
Meta blokuje WhatsApp sexuálním pracovnicím v Nizozemsku, přestože jejich práce je tam legální
Podle FBI malware mezi květnem 2024 a únorem 2026 infikoval přibližně 8 000 počítačů. Útočníci získali neoprávněný přístup k asi 80 kryptoměnovým peněženkám a odcizili digitální měny v hodnotě nejméně 220 000 dolarů, tedy přibližně 4,7 milionu korun.
Infikované hry propagovali přes aplikace Discord a Telegram nebo sociální sítě X či LinkedIn. Pomocí automatizovaných nástrojů zároveň vyhledávali uživatele s větším objemem kryptoměn a posílali jim zprávy, které je měly přimět ke stažení her.
You clowns allow malware on your platform that has resulted in $150K+ stolen from victims (fake game has been available to download for more than a month) pic.twitter.com/886rO1PbDP
— ZachXBT (@zachxbt) September 21, 2025
Malware cílil na uložená hesla i kryptopeněženky
Po spuštění hry malware získával z napadeného počítače uložená hesla a další citlivé údaje. Pachatelé pak podle FBI procházeli odcizená data a hledali přístupy ke kryptoměnovým účtům, ze kterých následně odčerpávali digitální měny.
Největší škody podle kryptoměnového analytika ZachXBT napáchala hra BlockBlasters, přes kterou měli útočníci odcizit kryptoměny v hodnotě přibližně 150 000 dolarů. Jednou z obětí byl také lotyšský streamer RastalandTV. Pachatelé mu ukradli 32 000 dolarů, které od svých diváků získal na léčbu rakoviny.
For anybody wondering what is going on with $CANCER live stream... my life was saved for whole 24 hours untill someone tuned in my stream and got me to download verified game on @Steam
— rastaland.TV (@rastalandTV) September 21, 2025
After this I was drained for over 32,000$ USD of my creator fees earned on @pumpdotfun and… pic.twitter.com/8YH4njd46E
Až dárkové karty dovedly FBI k pachateli
Vyšetřovatelé se k Wilkinsovi dostali díky komunikaci nalezené při domovní prohlídce u hlavního vývojáře malwaru. Jeho totožnost ale úřady zatím nezveřejnily. V aplikaci Signal vystupoval Wilkins pod přezdívkou Sibel.eth. Ze zpráv vyplývá, že koupil vzdáleného přístupového trojského koně za 10 000 dolarů a s vývojářem probíral způsoby, jak přimět oběti ke schválení podvodných kryptoměnových transakcí.
Další stopu přinesly platby z bitcoinové peněženky používané při útocích. Vyšetřovatelé vystopovali převody do služby Bitrefill, přes kterou bylo zakoupeno více než 150 digitálních dárkových karet, převážně pro Uber Eats. Na základě soudního příkazu pak Uber poskytl údaje o účtu, jehož doručovací adresy vedly k Wilkinsovu bydlišti i univerzitní adrese.
FBI následně provedla domovní prohlídku také v jeho domě, kde zajistila několik elektronických zařízení a tři záložní fráze ke kryptoměnovým peněženkám. Analýza transakcí navíc ukázala, že přes jeho kryptoměnové účty prošlo přibližně 382 000 dolarů. Wilkins po zadržení odmítl vypovídat, v případě odsouzení mu hrozí až deset let vězení.