Nguy cơ mất tiền oan từ game chứa mã độc trên Steam: Bắt giữ đối tượng chiếm đoạt 220.000 USD từ game Steam giả
Mới đây, một đường dây tội phạm mạng tinh vi trốn sau lớp vỏ bọc game bản quyền cao cấp trên nền tảng Steam đã bị triệt phá. Số tiền mà các đối tượng này chiếm đoạt được lên tới hơn 200.000 USD.
Một vụ việc gây chấn động cộng đồng game thủ vừa được Cục Điều tra Liên bang Mỹ (FBI) công bố khi triệt phá thành công một đường dây phát tán mã độc thông qua các tựa game trên Steam, khiến khoảng 8.000 máy tính trên toàn thế giới bị lây nhiễm và hơn 220.000 USD tiền mã hóa bị đánh cắp. Đáng chú ý, nghi phạm cầm đầu cuối cùng lại bị lần ra dấu vết từ chính những đơn hàng Uber Eats được thanh toán bằng số tiền phi pháp.
Phát tán mã độc qua game Steam để đánh cắp tiền mã hóa
Theo FBI, nghi phạm Zyaire Dontaevious Zamarion Wilkins, 21 tuổi, sống tại bang Florida (Mỹ), đã điều hành đường dây tội phạm mạng hoạt động từ tháng 5/2024 đến tháng 2/2026. Nhóm này bị cáo buộc cài mã độc vào ít nhất 8 tựa game phát hành trên Steam nhằm dụ người dùng tải về. Sau khi cài đặt, phần mềm độc hại sẽ âm thầm đánh cắp dữ liệu, chiếm quyền truy cập ví tiền mã hóa và thực hiện các giao dịch gian lận.
Kết quả điều tra cho thấy chiến dịch này đã làm lây nhiễm khoảng 8.000 máy tính và chiếm đoạt hơn 220.000 USD từ khoảng 80 ví tiền số trên toàn cầu.
Chủ động tìm "con mồi" sở hữu nhiều tiền số
Thay vì phát tán mã độc đại trà, nhóm hacker sử dụng các bot tự động để quét dữ liệu trên Discord, Telegram, X và LinkedIn nhằm tìm kiếm những tài khoản được cho là sở hữu lượng tiền mã hóa lớn. Sau khi xác định mục tiêu, chúng sẽ chủ động tiếp cận, giới thiệu các tựa game trên Steam và dụ nạn nhân tải về để cài đặt mã độc.
Một số trò chơi bị FBI xác định chứa phần mềm độc hại gồm BlockBlasters, Dashverse, Lunara và PirateFi. Các tựa game này đều đã bị gỡ khỏi Steam sau khi vụ việc bị phát hiện. Theo chuyên gia phân tích blockchain ZachXBT và nhóm nghiên cứu vx-underground, riêng BlockBlasters đã giúp nhóm tội phạm đánh cắp khoảng 150.000 USD.
Trong số các nạn nhân có streamer RastalandTV, người bị mất khoảng 32.000 USD tiền quyên góp từ người hâm mộ trong thời gian điều trị ung thư, khiến vụ việc gây phẫn nộ trong cộng đồng.
Sa lưới vì những đơn hàng Uber Eats
Dù xây dựng hệ thống phát tán mã độc khá tinh vi, Wilkins lại bị FBI lần ra nhờ dòng tiền sau các vụ đánh cắp. Các điều tra viên phát hiện lượng Bitcoin bị chiếm đoạt đã được quy đổi thành hơn 150 thẻ quà tặng Bitrefill, sau đó dùng để thanh toán cho nhiều đơn hàng Uber Eats.
Song song với đó, FBI cũng xác định được lập trình viên tham gia phát triển mã độc. Sau khi khám xét và khôi phục các đoạn hội thoại đã xóa trên ứng dụng Signal, cơ quan điều tra thu được nhiều bằng chứng trực tiếp liên kết Wilkins với toàn bộ chiến dịch phát tán phần mềm độc hại.
Theo hồ sơ điều tra, Wilkins hoạt động trên dark web với biệt danh "Sibel.eth" và từng chi khoảng 10.000 USD để mua một phần mềm Remote Access Trojan (RAT). Các đoạn chat còn cho thấy nghi phạm thường xuyên trao đổi cách lừa người dùng xác nhận các giao dịch tiền mã hóa giả nhằm chiếm đoạt tài sản. Hiện Wilkins đang phải đối mặt với nhiều cáo buộc hình sự liên quan đến phát tán mã độc, lừa đảo và tội phạm công nghệ cao.
Game thủ cần cảnh giác hơn bao giờ hết
Vụ việc là lời cảnh báo rõ ràng rằng ngay cả những nền tảng phân phối game lớn như Steam cũng có thể bị kẻ xấu lợi dụng để phát tán phần mềm độc hại.
Các chuyên gia khuyến cáo người chơi chỉ nên tải game từ những nhà phát triển uy tín, kiểm tra kỹ thông tin trước khi cài đặt, bật xác thực hai lớp cho các tài khoản quan trọng và hạn chế lưu trữ lượng lớn tài sản số trên cùng thiết bị dùng để chơi game. Chỉ một cú nhấp chuột vào một tựa game tưởng chừng vô hại cũng có thể khiến người dùng mất toàn bộ dữ liệu hoặc tài sản số nếu không đủ cảnh giác.