2026年初的某一天,佛罗里达州21岁的扎伊尔·唐特维厄斯·扎马利昂·威尔金斯被联邦调查局(FBI)探员带走。据检察官指控,这个年轻人操控着一个藏身于虚假Steam游戏中的恶意软件网络,在将近两年的时间里,悄无声息地感染了大约8000台受害者的电脑,从大约80个加密货币钱包中盗走了至少22万美元。 根据FBI的调查,威尔金斯及其尚未公布姓名的同伙至少在八款视频游戏中植入了恶意代码。这些游戏曾堂而皇之地挂在Steam商店里,名字包括BlockBlasters、Dashverse、Lunara和PirateFi等。直到今年早些时候,FBI对外宣布正在调查Steam平台上的恶意软件,这些游戏才被撤下,官方同时呼吁任何下载过这些游戏的用户主动联系配合调查。 嫌疑人的推广方式毫不遮掩。他们利用Discord、Telegram、X(原推特)甚至LinkedIn等主流社交和通讯平台,四处宣传这些带毒的游戏。更可怕的是,他们还用自动化程序筛选持有大量加密货币的目标用户,直接发送消息进行精准钓鱼。据指控,这批人从2024年5月持续作案到2026年2月,恶意软件一旦运行,就会从受害电脑中抽取密码等各种敏感数据,然后登录受害者的在线钱包转移资产。 在已知的损失中,仅一款名为BlockBlasters的游戏就造成了约15万美元的加密资产被盗,据加密货币取证研究员ZachXBT和在线恶意软件库vx-underground统计,受害人数在261到478人之间。这里面最让人揪心的一笔,是Twitch主播RastalandTV在2025年9月被窃走的3.2万美元。这笔钱本是观众们为他凑的癌症治疗捐款,结果全进了犯罪分子的口袋。 FBI最终能锁定嫌疑人,靠的不是高深莫测的区块链溯源,而是一连串接地气的外卖订单。调查人员发现,被盗的比特币被兑换成了超过150张Bitrefill礼品卡,而这些卡绝大部分被用来支付Uber Eats的订餐费用。顺着这个消费轨迹,执法部门逐步拼出了嫌疑人的轮廓。 另一条更直接的证据来自恶意软件开发者端。据迈阿密本地媒体WPLG Local 10报道,调查人员从一名被怀疑编写了恶意代码的开发者设备中,恢复了Signal聊天记录。这些记录显示,威尔金斯涉嫌用暗网化名Sibel.eth活动,曾花费1万美元购买一款远程访问木马,并且详细讨论过怎样诱骗受害者批准虚假的加密货币转账操作。这名开发者目前尚未被公开身份,也未被起诉。 威尔金斯被指控是这场持续性网络犯罪行动的主要出资人和市场推手,负责将恶意软件兜售给地下黑产圈子。当前他面临合谋传播恶意软件等多项网络犯罪指控。这起案件也再一次把游戏分发平台的安全审核问题推到风口:即便强如Steam,仍可能让打着急速射击或太空探险旗号的正规游戏成为偷空用户钱包的跳板。

打开网易新闻 查看精彩图片