一个通过Steam游戏感染约8000台设备、盗取超过22万美元虚拟货币的黑客,日前被美国联邦调查局(FBI)逮捕。但暴露他真实身份的,并不是复杂的数字取证技术,而是一张张Uber Eats外卖礼品卡的消费记录。

据FBI公布的15页刑事起诉书,嫌犯Zyaire Dontaevious Zamarion Wilkins及其同伙在2024年5月至2026年2月期间,陆续在Steam平台发布了多款披着游戏外衣的恶意程序,包括《BlockBlasters》《Dashverse》《Lunara》《PirateFi》《Chemia》《Lampy》和《Tokenova》。玩家一旦启动这些游戏,潜伏的木马就会开始秘密收割设备中的个人信息、登录凭证及账号数据,并进一步搜寻加密货币钱包等敏感资产,最终完成盗取。起诉书称,该恶意活动共导致约8000台设备被感染,失窃虚拟货币总值超过22万美元。

打开网易新闻 查看精彩图片

为了扩大感染、提高“成功率”,Wilkins一伙在Discord、X平台和领英等渠道广泛推广这些恶意游戏,还动用了自动化机器人,专门扫描并锁定持有大量加密货币的目标用户,并通过直接消息定向诱导他们下载运行,手法相当精准。

然而,让FBI最终锁定Wilkins的,却不是任何一条技术溯源线索。调查人员发现,Wilkins在得手后,总会将一部分赃款转移至礼品卡兑换平台Bitrefill,先后换购了超过150张数字礼品卡,其中绝大多数都花在了Uber Eats外卖上。FBI随即向Uber调取相关数据,发现这些礼品卡绑定的Uber Eats账号所对应的配送地址,既包含Wilkins就读的西佛罗里达大学校内地址,也包含他位于佛罗里达州北劳德代尔的住所。正是这些日复一日的外卖订单,把一名试图躲在加密货币匿名面纱后的嫌犯,直接送到了调查人员眼前。

校内配送记录显示,外卖一次次被送到大学的特定宿舍楼,与Wilkins的学生身份完美吻合;住所的外卖记录则进一步坐实了他的日常活动范围。FBI没有费力气逆向追踪钱包地址或破解加密通讯,只是跟着外卖订单的路径,就敲开了嫌犯的家门。

目前,Wilkins已因涉嫌违反美国《计算机欺诈与滥用法案》被正式起诉。如果罪名成立,他最高可能面临10年监禁。这起案子再次提醒,再精巧的线上犯罪,也可能因为现实里一张外卖订单而土崩瓦解。