السياسات والتنظيم
مكتب التحقيقات الفيدرالي يعتقل رجلاً متهماً بإخفاء برمجيات خبيثة في ألعاب Steam
اعتقل مكتب التحقيقات الفيدرالي (FBI) رجلاً من فلوريدا يبلغ من العمر 21 عاماً، متهماً برفع ألعاب فيديو تحتوي على برمجيات خبيثة إلى منصة Steam أصابت بحسب الادعاء نحو 8000 ضحية وسرقت ما لا يقل عن 220,000 دولار من العملات المشفرة.
اتهم المدعون العامون الأمريكيون رجلاً من فلوريدا برفع ألعاب فيديو مزيفة تحتوي على برمجيات خبيثة إلى Steam، منصة ألعاب الحاسوب الشهيرة. ووفقاً لشكوى جنائية، بمجرد أن كان الضحايا يحمّلون الألعاب ويثبّتونها، كانت البرمجية الخبيثة مصممة لإصابة أجهزتهم، وسرقة كلمات مرورهم وبيانات أخرى، وتفريغ محافظ العملات المشفرة الخاصة بهم.
اعتقل مكتب التحقيقات الفيدرالي يوم الثلاثاء Zyaire Wilkins، وهو مقيم في فلوريدا يبلغ من العمر 21 عاماً وطالب. وفي اليوم التالي، اتهمه المدعون العامون هو وعدداً من الشركاء غير المسمّين بارتكاب جرائم قرصنة. وعلى مدى العامين الماضيين، نشر Wilkins وشركاؤه بحسب الادعاء عدة ألعاب فيديو محمّلة ببرمجيات خبيثة على Steam، من بينها BlockBlasters وDashverse وLampy وLunara وPirateFi. وباستخدام تلك البرمجية الخبيثة، ووفقاً لما يدّعيه مكتب التحقيقات الفيدرالي، أصاب Wilkins وشركاؤه نحو 8000 ضحية، ثم اخترقوا نحو 80 محفظة عملات مشفرة، وسرقوا ما لا يقل عن 220,000 دولار من العملات المشفرة. وروّجت المجموعة بحسب الادعاء للألعاب الخبيثة عبر Discord وLinkedIn وTelegram. ولم يرد محامي Wilkins على طلب للتعليق.
وفي مارس، أعلن مكتب التحقيقات الفيدرالي أنه يحقق مع مخترق يُشتبه في استخدامه ألعاب فيديو محمّلة ببرمجيات خبيثة نُشرت على Steam لاستهداف الضحايا، وطلب من كل من حمّل الألعاب الخبيثة -بما فيها الألعاب المذكورة في شكوى هذا الأسبوع- التقدم بأدلة. وبشكل منفصل، أزالت Valve، الشركة المطوّرة لـ Steam، عدة ألعاب من منصتها بعد اكتشاف احتوائها على برمجيات خبيثة، من بينها PirateFi؛ وكانت جميعها مصممة لتبدو شرعية إلى حد أن اللاعبين استطاعوا تثبيتها واللعب بها رغم البرمجية الخبيثة المخفية فيها.
وتصف الشكوى كيف بنى المحققون القضية. فبعد تحديد شخص آخر يُدّعى تورطه في المخطط، استجوبه عملاء فيدراليون؛ وقال ذلك الشخص إنه عمل مع آخرين لجمع الأموال لإطلاق وترويج الألعاب الخبيثة مقابل حصة من العملات المشفرة المسروقة. وتتبّع مكتب التحقيقات الفيدرالي مدفوعات من حساب عملات مشفرة محدد مرتبط بالمخطط وصولاً إلى شراء بطاقات هدايا، من بينها بطاقات Uber Eats. وربطت مذكرة استدعاء قضائية لشركة Uber تلك البطاقات بحساب كان يقوم بتوصيلات لـ Wilkins، الذي كان يستخدم بحسب الادعاء الاسم المستعار “Sibel.eth” على الإنترنت.
وحصل العملاء بعد ذلك على مذكرة تفتيش لمنزل Wilkins، حيث صادروا جهاز MacBook المحمول الخاص به، وهواتفه المحمولة، وأجهزة أخرى، ومحافظه الرقمية. ووفقاً للشكوى، رفض التحدث أو الإجابة عن أي أسئلة.
لماذا يهم
تسلّط القضية الضوء على كيف يمكن لمنصات الألعاب ذات قواعد المستخدمين الكبيرة والموثوقة أن تتحول أيضاً إلى قنوات لتوزيع برمجيات خبيثة تسرق العملات المشفرة، وكيف يعتمد المحققون بشكل متزايد على تتبّع مسارات الدفع -وصولاً إلى بطاقات هدايا توصيل الطعام- لكشف هوية المشتبه بهم الذين يتعاملون بشكل أساسي بالعملات المشفرة.