这事儿说出来你可能不信——一个21岁的佛罗里达小伙,靠往Steam游戏里塞病毒偷了超过20万美元的加密货币,结果FBI顺着UberEats外卖记录把他揪出来了。 美国联邦调查局上周逮捕了21岁的佛罗里达州居民Zyaire Dontaevious Zamarion Wilkins。根据FBI提交的刑事起诉书,Wilkins和两名未透露姓名的同伙被指控通过一系列植入恶意软件的Steam游戏,感染了大约8000台电脑,从这些被黑的设备里盗取私密信息,进而转走了超过20万美元的加密货币。 这个操作本身已经够离谱了,但更离谱的是他们是怎么暴露的。 先说作案手法。FBI的文件里没有直接点名Steam,但描述这些被武器化的游戏“可在位于华盛顿西区的一家知名数字分发软件公司下载”——懂的都懂。被用来传播病毒的游戏包括《Dashverse》(2024)、《Lunara》(2024)、《PirateFi》(2025)、《Blockblasters》(2025)和《Lampy》(2026),这几款游戏在2026年3月FBI发布的信息征集公告里已经出现过,当时就是在号召从Steam下载过恶意软件的受害者提供线索。 Wilkins和他的同伙在Discord、Telegram、X(原Twitter)甚至LinkedIn上诱导用户下载这些带毒游戏,还部署了聊天机器人来筛选和优先盯上“持有大量加密货币的目标”。一旦玩家下载运行,潜伏的恶意软件就开始干活了——据称在两年时间里,他们拿到了大约80个加密货币钱包的访问权限,至少盗走了22万美元。 这里还有一个让人心碎的细节:被盗的钱里,有3.5万美元来自主播RastalandTV。这是他为自己四期癌症治疗筹集的捐款。 那FBI是怎么锁定Wilkins的?过程简直像电视剧剧本。 调查人员发现,其中一个同伙的Steam开发者账号绑定的邮箱,在Google的cookie记录里显示,这个邮箱登录过的设备和浏览器,和一系列其他Google账号用的是同一批设备。而这些Google账号又和Apple账户、T-Mobile账户关联在一起。FBI拿到搜查令后,在2026年2月突袭了关联地址,扣押了一批电子设备。在其中一台设备上,他们发现了协调Steam病毒计划的聊天记录,还有同伙向一个Signal用户叫“Sibel.eth”的人发送比特币付款的记录。 那这个Sibel.eth是谁?答案就藏在外卖订单里。 调查人员追查接收这些比特币的钱包,发现里面的钱被用来购买了超过150张礼品卡——其中一部分被用在UberEats上,订单绑定的邮箱是Wilkins在西佛罗里达大学的学生邮箱。一个黑客,偷了20万美元的加密货币,最后因为吃了顿外卖被人找到。FBI没透露写病毒的那个同伙是谁,但起码Wilkins这条线,已经被外卖账单锁死了。 这件事让我想起一个老生常谈的问题:咱到底能信任Steam上的游戏到什么程度? 正方观点其实挺明确的——Steam本身有审核机制,大多数正规发行商的作品是安全的。V社在安全方面一直在做事,比如2026年初FBI发布公告后,那几款问题游戏应该已经被下架处理了。对于一个拥有数万款游戏的平台来说,几款带毒游戏被及时清理,说明审核和举报机制还是有用的。而且这次的病毒不是通过Steam平台本身漏洞传播,而是有人故意制作带毒游戏上传,性质更像是利用平台规则作恶,不是平台本身的安全缺陷。 反方逻辑也很清楚——谁能保证下一个下架之前,自己没在硬盘里种了木马?这次被感染的8000台电脑,受害者可能都是在看到游戏被下架之前就已经下载了。Steam的审核到底有多严格?几个人的小团队上传的游戏,到底能查多深?FBI文件里提到,这些带毒游戏“可在Steam下载”,说明它们确实通过了一定程度的审核流程才上架。这就有点让人冒冷汗了——不是那种“来路不明的网站别乱点”的安全常识问题,而是“正规平台也可能有坑”的问题。 说实话,两边的道理都有。作为一个普通玩家,你不可能每次下载个独立小游戏都先查一遍病毒软件扫描结果。但这次事件至少教会我们一件事:警惕那些突然在社交媒体上铺天盖地推广、但Steam商店页面又没什么销量和评测的新游戏。尤其是当有人在Discord或者Telegram里主动发送链接让你下载的时候——这基本就是红旗了。Wilkins一伙用的就是这个套路,聊天机器人筛选目标、社交平台诱导下载,步步为营。
热门跟贴