一场蔓延近两年、感染约8000台设备的加密货币窃案,破局的关键不是复杂的 IP 追踪或逆向工程,而是一张 Uber Eats 外卖账单。美国联邦调查局(FBI)近日宣布,逮捕了涉嫌在 Steam 平台发布恶意游戏、盗取超22万美元虚拟货币的嫌犯“Zyaire Dontaevious Zamarion Wilkins”。

FBI 在15页的刑事起诉书中列出了7款被植入木马的游戏:《BlockBlasters》《Dashverse》《Lunara》《PirateFi》《Chemia》《Lampy》和《Tokenova》。玩家一旦启动这些游戏,隐藏的恶意代码就会开始搜刮设备中的登录凭证、个人数据,并进一步扫描加密货币钱包,把能转走的资产全部转走。作案时间线从2024年5月一直持续到2026年2月。

打开网易新闻 查看精彩图片

为了让这些“有毒”游戏扩散到更多目标手中,Wilkins 等人不光在 Discord、X 和领英等平台公开推广,还用机器人脚本筛选持有大量加密资产的用户,批量发送钓鱼私人消息。这种定点“狙击”让犯罪效率大大提升,也使得受感染设备累计达到约8000台。

然而真正让调查取得突破的,是嫌犯一个相当生活化的习惯——他总爱把赃款换成 Uber Eats 外卖券。FBI 披露,Wilkins 得手后,会通过礼品卡平台 Bitrefill 将部分数字货币兑换成数字礼品卡,陆续购买了超过150张,其中绝大多数都花在了 Uber Eats 上。调查人员随即向 Uber 调取数据,发现这些礼品卡绑定的账号配送地址,刚好指向 Wilkins 就读的西佛罗里达大学校内地址和他在北劳德代尔的住所。就这样,一个伪装在游戏代码背后的身份,被外卖地图彻底曝光。

目前,Wilkins 已因涉嫌违反美国《计算机欺诈与滥用法案》被正式起诉,若罪名成立,最高将面临10年监禁。这起案件也再次提醒 Steam 玩家:那些打着免费、福利或小众独立游戏旗号的可执行程序,可能正在悄悄扫描你的钱包。