FBI po heton një fushatë malware që vodhi të paktën 220,000 dollarë nga portofolët e kriptomonedhave pasi viktimat shkarkuan lojëra video të infektuara. Sipas agjencisë, sulmuesit kompromentuan të paktën 80 portofolë duke fshehur kod keqdashës brenda instaluesve të lojërave. FBI tani po kërkon viktima të mundshme dhe po punon për të gjurmuar fondet e vjedhura.
Si funksionoi malware
Malware ishte i fshehur brenda lojërave video të shkarkueshme – me shumë gjasa kopje pirate ose jozyrtare. Kur përdoruesit ekzekutonin skedarët e infektuar, malware nxirrte çelësat privatë dhe frazat farë nga portofolët e tyre të kriptomonedhave. FBI nuk ka përmendur lojërat specifike të përdorura, por agjencia paralajmëroi se instaluesit ishin krijuar për të dukur të ligjshëm.
Fushata u zbulua pas një rritjeje të raportimeve për portofolë të komprometuar. Shuma totale e konfirmuar e humbjeve është 220,000 dollarë, por shifra reale mund të jetë më e lartë ndërsa më shumë viktima dalin në dritë.
Çfarë po bën FBI tani
FBI ka lëshuar një njoftim publik dhe po u kërkon të gjithë atyre që dyshojnë se portofoli i tyre është komprometuar të paraqesin një raport në Qendrën e Ankesave për Krimet në Internet (IC3) të FBI-së. Viktimat duhet të përfshijnë detaje të transaksioneve dhe adresat e portofoleve. FBI gjithashtu rekomandon që përdoruesit të transferojnë menjëherë çdo fond të mbetur në një portofol të ri dhe të kryejnë një skanim të plotë të sigurisë në pajisjen e prekur.
Çfarë duhet të kenë parasysh përdoruesit
Kjo nuk është hera e parë që malware fshihet në shkarkime lojërash, por shkalla e komprometimit të portofoleve është e dukshme. Ekspertët e sigurisë këshillojnë përdoruesit e kriptomonedhave të shkarkojnë lojëra vetëm nga burime zyrtare, të përdorin portofolë harduerikë për ruajtje afatgjatë dhe të aktivizojnë vërtetimin me dy faktorë në llogaritë e shkëmbimit. Gjithashtu, rekomandohet mbajtja e përditësuar e softuerit të portofolit dhe programeve anti-malware.
Hetimi është në vazhdim. FBI nuk ka identifikuar ende autorët ose lojërat specifike të përdorura në këtë fushatë. Më shumë viktima mund të dalin në dritë ndërsa lajmi përhapet. Përdoruesit e kriptomonedhave duhet të jenë vigjilentë ndaj shkarkimeve të dyshimta dhe të monitorojnë portofolët e tyre për transaksione të paautorizuara – malware mund të jetë ende aktiv në pajisjet e komprometuara.




