Zyaire Wilkins, 21 tuổi, bị cáo buộc trả 10.000 USD mua mã độc nhúng vào 8 game trên Steam, đánh cắp tài sản mã hóa từ khoảng 8.000 máy tính trong hai năm.
Cục Điều tra Liên bang Mỹ (FBI) đã bắt giữ Zyaire Wilkins, 21 tuổi, cư trú tại North Lauderdale, bang Florida. Theo đơn khiếu nại hình sự liên bang, các công tố viên cáo buộc Wilkins đã trả tiền để mua mã độc, sau đó mã độc này được nhúng vào tám trò chơi trên Steam, đánh cắp tài sản mã hóa từ khoảng 8.000 máy tính bị xâm nhập trong khoảng hai năm.
Mã độc thuộc loại phần mềm đánh cắp thông tin, âm thầm thu thập mật khẩu đã lưu, mã thông báo phiên đang hoạt động và thông tin từ ví tài sản mã hóa trong lúc người dùng chơi game.
Hoạt động phát tán diễn ra qua tám trò chơi, BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS và Tokenova, trong khoảng thời gian từ tháng 5/2024 đến tháng 2/2026, trước khi Steam gỡ bỏ toàn bộ vào đầu năm 2026. Đáng chú ý, một số trò chơi ban đầu được phát hành ở trạng thái sạch và đã vượt qua quy trình kiểm duyệt của nền tảng, mã độc chỉ được bổ sung sau đó thông qua bản cập nhật hậu phát hành.
Hãng bảo mật Bitdefender mô tả đây là những trò chơi độc lập phân phối qua Steam nhưng có chứa mã độc bên trong. Theo đơn khiếu nại, nhóm vận hành còn dùng bot tự động xác định các ví có số dư lớn, sau đó nhắn tin trực tiếp qua Discord, Telegram, X và LinkedIn để dụ nạn nhân tải trò chơi bị nhiễm.
Dấu vết từ những đơn đặt đồ ăn đã lộ diện nghi phạm
Theo nhà nghiên cứu pháp chứng ZachXBT và kho lưu trữ mã độc vx-underground, riêng BlockBlasters đã mang lại hơn 150.000 USD từ khoảng 261 đến 478 nạn nhân. Một vụ việc gây chú ý là streamer Twitch RastalandTV bị đánh cắp khoảng 32.000 USD hồi tháng 9/2025, số tiền vốn do người xem quyên góp hỗ trợ điều trị ung thư.
Các điều tra viên cho rằng Wilkins không tự phát triển công cụ này, mà theo đơn khiếu nại đã trả 10.000 USD mua một mã độc Trojan truy cập từ xa dưới bí danh “Sibel.eth” trên dark web, phối hợp với một nhà phát triển chính hiện chưa bị truy tố.
Chính cách chi tiêu số tiền đánh cắp đã làm lộ đường dây: các đối tượng đồng phạm chuyển đổi tài sản mã hóa bị đánh cắp thành hơn 150 thẻ quà tặng Bitrefill, phần lớn dùng để đặt đồ ăn qua Uber Eats, tài khoản giao đồ ăn đó đã dẫn điều tra viên tới Wilkins.
Theo đơn khiếu nại, các ví của Wilkins ghi nhận khoảng 382.000 USD tài sản mã hóa luân chuyển qua. Wilkins bị cáo buộc âm mưu thu thập thông tin qua máy tính nhằm thu lợi tài chính cá nhân, tội danh có thể dẫn đến mức án tối đa 10 năm tù, và đã ra hầu tòa vào ngày 15/7.
Vụ việc nằm trong chuỗi các vụ án liên quan đến tội phạm mạng nhắm vào tài sản mã hóa gần đây: công dân Armenia Karen Serobovich Vardanyan, 34 tuổi, đã nhận tội âm mưu và gian lận máy tính ngày 8/7 vì tham gia chiến dịch mã độc tống tiền Ryuk, chiếm đoạt hơn 15 triệu USD từ các doanh nghiệp Mỹ, trong khi một vụ riêng biệt ghi nhận bot giao dịch Polymarket giả mạo phát tán mã độc đánh cắp thông tin đăng nhập tới hơn 50 nhà phát triển.
Các nhà nghiên cứu an ninh mạng khuyến nghị người dùng đã cài các trò chơi nêu trên nên chuyển tài sản mã hóa sang ví phần cứng nếu đang lưu trên cùng máy tính chơi game, quét toàn bộ hệ thống bằng phần mềm chống mã độc từ thiết bị sạch, đặt lại toàn bộ mật khẩu và mã thông báo phiên, riêng với PirateFi nên cài đặt lại toàn bộ hệ điều hành.




































































