ABD’de federal yetkililer, Steam üzerinden dağıtılan zararlı yazılı oyunlarla bağlantılı olduğu öne sürülen 21 yaşındaki Zyaire Dontaevious Zamarion Wilkins’i gözaltına aldı. FBI’a göre Wilkins, yaklaşık iki yıl boyunca yürütülen bir siber suç operasyonunda başka kişilerle birlikte hareket etti.
Soruşturma dosyasına göre grup, en az sekiz oyunun içine zararlı yazılım yerleştirerek yaklaşık 8 bin bilgisayarı etkiledi. Yetkililer, Mayıs 2024 ile Şubat 2026 arasında yaklaşık 80 kripto para cüzdanından en az 220 bin dolarlık varlığın çalındığını düşünüyor.
Resmi şikayet metninde platformun adı açıkça geçmiyor. Ancak dosyada adı geçen BlockBlasters, Dashverse, Lunara ve PirateFi gibi yapımların daha önce Steam’de listelenmiş olması nedeniyle soruşturmanın bu platformla bağlantılı olduğu belirtiliyor. Dava da Valve’ın merkezine yakın olan Seattle’daki federal mahkemede yürütülüyor.
İddialara göre saldırganlar bu oyunları Discord, Telegram, X ve LinkedIn gibi platformlarda tanıttı. Ayrıca büyük kripto varlığına sahip kişileri botlarla tespit edip doğrudan mesaj göndererek hedef aldılar. Zararlı yazılımın, kurbanların bilgisayarlarındaki şifreler ve diğer hassas verileri ele geçirmek için kullanıldığı; ardından bu bilgilerle kripto cüzdanlarına izinsiz erişim sağlandığı öne sürülüyor.
Soruşturmanın dikkat çeken kısmı ise iz sürme yöntemi oldu. FBI, çalınan Bitcoin’lerin 150’den fazla Bitrefill hediye kartına yönlendirildiğini, bu kartların da ağırlıklı olarak Uber Eats siparişlerinde kullanıldığını söylüyor. Uber kayıtları üzerinden yapılan eşleştirme sonrasında teslimat adreslerinin Wilkins’in yaşadığı yerler ile bağlantılı olduğu tespit edildi.
Yetkililer ayrıca Wilkins’in zararlı yazılımı doğrudan geliştiren kişi olmayabileceğini, ancak operasyonun finansmanı ve pazarlanmasında rol aldığını düşünüyor. Ele geçirilen mesajlaşma kayıtlarında “Sibel.eth” takma adlı bir kullanıcıyla yüksek düzeyde iş birliği görüldüğü, bu hesabın da Wilkins’le ilişkilendirildiği belirtiliyor. Soruşturma dosyasında Wilkins’in 10 bin dolar karşılığında bir uzaktan erişim truva atı satın aldığı da yer alıyor.
Evine düzenlenen aramada birden fazla cihaza ve bazı kripto cüzdan kurtarma ifadelerine el konuldu. İncelemelerde Wilkins’in kripto işlem geçmişinde toplam 382 bin dolarlık gönderim veya alım trafiği görüldüğü aktarılıyor. Şu an için kamuoyuna yansıyan ilk gözaltı bu olsa da soruşturmada adı geçmeyen başka şüphelilerin de bulunduğu anlaşılıyor.
Olay, oyun platformları üzerinden zararlı yazılım dağıtımının ne kadar ciddi bir risk haline geldiğini bir kez daha gösteriyor. Özellikle az bilinen yapımları indirirken geliştirici geçmişini, kullanıcı yorumlarını ve platform uyarılarını dikkatle kontrol etmek büyük önem taşıyor.
Kaynak: www.techspot.com