ABD'li savcılar, Florida'da yaşayan 21 yaşındaki Zyaire Wilkins'i popüler bilgisayar oyun platformu Steam'e kötü amaçlı yazılım (malware) içeren sahte video oyunları yüklemekle suçluyor. Hazırlanan resmî şikâyet dilekçesine göre, kullanıcılar bu oyunları indirip kurduğunda, kötü amaçlı yazılım bilgisayarlara sızarak şifreler ve diğer verileri çalıyor ve kripto para cüzdanlarını boşaltıyor.
FBI, Salı günü 21 yaşındaki Florida sakini ve öğrenci Zyaire Wilkins'i gözaltına aldı. Çarşamba günü savcılar, Wilkins ve ismi açıklanmayan bir dizi suç ortağını siber saldırı ve hackleme suçlamalarıyla itham etti. İddiaya göre Wilkins ve ortakları Mayıs 2024'ten Şubat 2026'ya kadar sekiz virüslü oyun yayınladı. Bu oyunlar arasında daha önce bilinen 'BlockBlasters', 'Dashverse' (alternatif adıyla 'DashFPS'), 'Lampy', 'Lunara' ve 'PirateFi'ye ek olarak 'Chemia' ve 'Tokenova' da yer alıyor. FBI, bu yazılımla yaklaşık 8 bin kurbanın bilgisayarına sızdıklarını, ardından 80 civarında kripto para cüzdanını hackleyerek en az 220 bin dolar değerinde kripto para çaldıklarını belirtiyor. Özellikle 'BlockBlasters' oyunu, kanser tedavisi için bağış toplayan bir yayıncı da dahil olmak üzere mağdurlardan 150 bin dolardan fazla çaldı.
Yetkililere göre Wilkins ve suç ortakları, virüslü oyunlarının tanıtımını Discord, Telegram, X/Twitter ve LinkedIn üzerinden yaptı. Dava, Valve'ın merkezinin bulunduğu Washington'da açıldı; Valve konuyla ilgili yorum talebine yanıt vermedi.
Mart ayında FBI, Steam'de yayınlanan virüslü oyunlar aracılığıyla kullanıcıları hedef alan bir bilgisayar korsanını araştırdığını duyurmuştu. FBI yaptığı açıklamada, bu haftaki iddianamede adı geçen oyunlar da dahil olmak üzere, kötü amaçlı yazılım içeren oyunları indiren kişilerin yetkililere başvurarak delil sağlamasını istemişti.
Geçtiğimiz yıl Steam'in yapımcısı Valve, aralarında PirateFi'nin de bulunduğu birçok oyunu kötü amaçlı yazılım tespit edilmesi üzerine platformdan kaldırdı. Tüm oyunlar ilk bakışta meşru ve oynanabilir görünecek şekilde tasarlanmıştı ancak hepsi zararlı yazılım içeriyordu.
İddianameye göre FBI, suçlarla bağlantılı başka bir kişiyi tespit ettikten sonra federal ajanlar bu kişiyle görüştü. Adı açıklanmayan şahıs, virüslü oyunları piyasaya sürmek ve tanıtmak için başkalarıyla birlikte fon topladıklarını, karşılığında çalınan kripto paranın bir kısmını paylaştıklarını söyledi. FBI, bu zincirde kullanılan belirli bir kripto hesabını tespit etti. Ajanlar, Wilkins'in kripto cüzdan adresini bir suç ortağıyla yaptığı yazışmalarda buldu. Bu adres, kullanıcıların kripto parayla hediye kartı satın alabildiği Bitrefill sitesindeki bir hesaba bağlandı. Wilkins'in hesabı, UberEats da dahil olmak üzere 150'den fazla hediye kartı satın almıştı. Uber'e yazılan mahkeme celbi sayesinde yetkililer, bu hediye kartlarının Wilkins'in çevrimiçi takma adı 'Sibel.eth' ile bağlantılı bir hesaba teslimat yapan bir Uber hesabıyla ilişkili olduğunu gördü. Buradan Wilkins'in telefon numarasına ve ardından adresine ulaşıldı.
Bunun üzerine federal yetkililer Wilkins'in evi için arama izni çıkardı. Evde yapılan aramada Wilkins'in MacBook dizüstü bilgisayarına, cep telefonlarına, diğer cihazlara ve dijital cüzdanlarına el konuldu. İddianameye göre Wilkins, sorgu sırasında konuşmayı veya soruları yanıtlamayı reddetti. Wilkins 14 Temmuz'da tutuklandı ve bilgisayar yoluyla özel kazanç için bilgi elde etme komplosuyla suçlandı.