FBI prende homem que usou jogos na Steam para roubar R$ 1,1 milhão

O FBI prendeu um jovem de 21 anos acusado de orquestrar um sofisticado esquema de distribuição de malwares por meio de jogos. Zyaire Dontaevious Zamarion Wilkins foi preso em North Lauderdale, na Flórida, no último dia 14 de julho, e teria roubado mais de US$ 220 mil (cerca de R$ 1,1 milhão, em conversão direta) de carteiras de criptomoedas.

A alegação das autoridades é que Wilkins e outros associados utilizaram games em uma “popular plataforma de software”, presumidamente a Steam, por quase US$ 10 mil (R$ 51 mil). Esse tipo de vírus permite que os criminosos monitorem e acessem o computador da vítima à distância.

Uma vez que o usuário instalava o game infectado, o malware começava a varrer o sistema agressivamente em busca de dados valiosos. Geralmente, esse vírus busca por senhas do navegador, dados de preenchimento automático, cookies e tokens. Esses tokens podem ser a porta de entrada para enganar verificações de duas etapas e acessar carteiras de criptomoedas.

O esquema criminoso de Wilkins começou a ruir quando alguns usuários desconfiaram de possíveis anomalias. A partir de então, pesquisadores autônomos do VX-Underground começaram a pesquisar a ameaça e utilizaram um processo de engenharia reversa, que foi capaz de expor os malwares. Confira alguns dos jogos que escondiam vírus:

  • Lampy
  • Lunara
  • PirateFi
  • Chemia
  • Tokenova
  • BlockBlasters
  • Dashverse
Chemia on Steam
Chemia era um dos principais games infectados por malware (Imagem: Steam/divulgação)

Agentes federais analisaram mensagens em que Wilkins, sob o pseudônimo “Sibel.eth”, coordenava os ataques e rastrearam os US$ 10.000 usados para pagar o vírus. Depois, parte do dinheiro que o homem recebeu pelos golpes foi enviado para o serviço Bitrefill, onde ele comprou mais de 150 vales-presente e créditos para o Uber Eats.

Ao cruzar os dados da Blockchain com intimações legais enviadas ao Uber e ao Google, o FBI obteve os endereços físicos de entrega de comida, números de telefone e contas de e-mail reais vinculados aos pedidos. Dessa forma, Wilkins foi finalmente preso.

Como se proteger?

Como esse golpe atinge diretamente o senso de confiança das pessoas e os games são distribuídos em plataformas legítimas, a principal recomendação é redobrar a atenção na internet. Vale sempre desconfiar se desconhecidos te enviam mensagens diretas para baixar apps e pensar duas vezes antes de baixar qualquer software em um PC.

Por falar em malwares pesados, um novo vírus chamado de ClickLock consegue travar o funcionamento de computadores da Apple até que o usuário forneça sua senha. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima