ФБР розслідує кампанію з поширення шкідливого програмного забезпечення, яка викрала щонайменше $220 000 з криптовалютних гаманців після того, як жертви завантажили заражені відеоігри. За даними агентства, зловмисники скомпрометували щонайменше 80 гаманців, приховавши шкідливий код в інсталяторах ігор. ФБР зараз шукає потенційних жертв і намагається відстежити викрадені кошти.
Як працювало шкідливе ПЗ
Шкідливе програмне забезпечення було приховане в завантажуваних відеоіграх — імовірно, піратських або неофіційних копіях. Коли користувачі запускали заражені файли, шкідливе ПЗ витягувало закриті ключі та сідові фрази з їхніх криптовалютних гаманців. ФБР не назвало конкретні ігри, але агентство попередило, що інсталятори були розроблені так, щоб виглядати легітимними.
Кампанія виявилася після сплеску повідомлень про компрометацію гаманців. Загальна підтверджена сума збитків становить $220 000, але реальна цифра може бути вищою, оскільки з'являються нові жертви.
Що робить ФБР зараз
Агентство оприлюднило попередження та просить усіх, хто підозрює, що їхній гаманець було скомпрометовано, подати заяву до Центру скарг на кіберзлочини ФБР (IC3). Жертви повинні надати деталі транзакцій та адреси гаманців. ФБР також рекомендує негайно переказати будь-які залишки коштів на новий гаманець і виконати повне сканування безпеки на ураженому пристрої.
На що слід звернути увагу користувачам
Це не перший випадок, коли шкідливе ПЗ ховається в завантаженнях ігор, але масштаб компрометації гаманців є помітним. ФБР радить завантажувати ігри лише з офіційних джерел, використовувати апаратні гаманці для довгострокового зберігання, вмикати двофакторну автентифікацію на біржових акаунтах і оновлювати програмне забезпечення гаманців та антивірусні програми.
Час для цього не дуже вдалий для індустрії, яка вже стикається з фішинговими атаками та зломами бірж. Викрадення $220 000 може здатися невеликим порівняно з деякими біржовими зломами, але для окремих жертв втрата доступу до своїх гаманців може бути руйнівною.
Розслідування триває. ФБР не ідентифікувало зловмисників або конкретні ігри, використані в кампанії. Можуть з'явитися нові жертви, коли інформація пошириться. Користувачі криптовалют повинні бути пильними щодо підозрілих завантажень і стежити за своїми гаманцями на предмет несанкціонованих транзакцій — шкідливе ПЗ може все ще бути активним на скомпрометованих пристроях.




