
2026/07/28 5:53
ビットコインの取引履歴、グーグルのコッキー、そしてUber Eats の注文記録が、Steam 向けマルウェアとの犯人を結びつける鍵となった
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
連邦当局は、フロリダ州に在住する 21 歳のザヤイレ・ウィルキンス容疑者を逮捕し、2024 年 5 月から 2026 年 2 月の間に Steam でマルウェア感染したゲームを配布することで少なくとも 22 万ドルの暗号通貨窃盗を仕組んだと非難しています。FBI の「Steam マルウェア捜査」によると、ウィルキンス容疑者および共犯者は悪意のある 8 つのタイトルを公開し、約 8,000 台のデバイスに感染させ、約 80 の暗号通貨ウォレットにアクセスしました。被害となったゲームには BlockBlasters、Chemia、Dashverse/DashFPS、Lampy、Lunara、PirateFi、および Tokenova が含まれます。当局は、共犯者との通信中に発見されたウィルキンス容疑者のウォレットアドレスを Bitrefill アカウントに結びつけることで容疑者を特定し、同アカウントで購入された 150 枚以上のギフトカード(Uber Eats を含む)が追跡の鍵となりました。容疑者は同年 7 月 14 日に逮捕されました。ウィルキンス容疑者は、私的な財務的利益を得るためのコンピュータ情報の取得への共謀で告訴されています。関連訴訟はワシントン州の裁判所に提出されており(Valve は直ちにコメントしませんでした)。この事件は、継続的なセキュリティリスクを浮き彫りにしています:Valve は以前、BlockBlasters のような既知の悪意のあるタイトルを削除しており、それだけで癌治療資金を集める配信者を含む被害者から 15 万ドル以上を奪われました。この事件はまた、サイバー犯罪者がデジタルマーケットプレイスを簡単に利用して投資家やチャリティへの募金を標的とし、以前のクリーンアップ努力にもかかわらずユーザーの信頼を損なう潜在的リスクも示唆しています。
Text to translate:
The original is clear, concise, and faithful to the key points. A slightly more detailed version could integrate specific counts and game titles without sacrificing readability:
Federal authorities have arrested Zyaire Wilkins, a 21-year-old from Florida, accusing him of orchestrating cryptocurrency theft of at least $220,000 by distributing malware-infected games on Steam between May 2024 and February 2026. The FBI's "Steam malware investigation" says Wilkins and co-conspirators launched eight malicious titles that infected roughly 8,000 devices and accessed about 80 crypto wallets; affected games include BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, and Tokenova. Authorities traced Wilkins by linking his wallet address found in communications with a co-conspirator to a Bitrefill account that purchased more than 150 gift cards (including for Uber Eats), which led to his arrest on July 14th. He faces charges of conspiracy to obtain computer information for private financial gain, and the related lawsuit is filed in Washington court (Valve did not immediately comment). This case highlights persistent security risks: Valve has previously removed known malicious titles such as BlockBlasters, which alone took over $150,000 from victims including a streamer raising funds for cancer treatment. The incident also underscores how easily cybercriminals exploit digital marketplaces to target investors and charitable fundraisers, potentially eroding user trust despite prior cleanup efforts.
本文
Steam ゲームへのマルウェア埋め込み事件:21 歳男子を逮捕
逮捕と告訴の概要
- 連邦当局が、米国フロリダ州在住の21 歳ザヤイール・ウィルキンス容疑者を逮捕しました。
- 現地報道機関「Local10」によると、ウィルキンス容疑者は Steam ゲームにマルウェアを仕込み、少なくとも 22 万ドル相当の暗号通貨を盗んだ疑いが持たれています。
- 起訴書では、共犯らに対し以下の犯罪が告発されています:
- 2024 年 5 月〜2026 年 2 月にかけてマルウェア埋め込みゲームを実行させた罪。
- これにより約8,000 台のデバイスが感染し、80 の暗号通貨ウォレットにアクセスされた罪。
対象プラットフォームと関連するゲーム
- 起訴書では特定のプラットフォーム名が明記されていませんが、Valve が所有する Steam プラットフォームを指している可能性が高いと考えられています。
- 「Steam マルウェア事件」に関連するとされる主要なゲームタイトル:
- 『BlockBlasters』
- 『Chemia』
- 『Dashverse / DashFPS』
- 『Lampy』
- 『Lunara』
- 『PirateFi』
- 『Tokenova』
- FBI は、被害者情報の提供を求める声明を出しています。
過去の事例と社会への影響
- 昨年、複数のメディアでこれらのゲームが Steam から削除されたことが報じられています。
- 代表的な被害事例:
- 『BlockBlasters』は単独で15 万ドル以上を奪ったケースがあります。
- がん治療のための資金集めをしていた配信者を標的にした事例も確認されています。
- 本訴訟は、Valve の本社所在地であるワシントン州の裁判所で提起されました。
- Valve 側からのコメント要請には現時点で回答がありません。
犯行手口:情報収集と資金洗浄
当局は以下の手順で犯罪を摘発しました:
-
宣伝活動
共犯たちは『Discord』『Telegram』『X(旧 Twitter)』『LinkedIn』などの SNS・メッセージングアプリ上で、マルウェア埋め込みゲームの動画を共有し、他者にダウンロードするよう誘導しました。 -
データ窃取と資金移動
- ユーザーがゲームを実行するとマルウェアに感染し、個人情報や暗号通貨ウォレットへのアクセス権を取得。
- 盗まれた資金を他の資産に変換して洗浄する行為が行われていました。
-
追跡と特定
- 連邦捜査官は、疑わしい共犯との通信からウィルキンス容疑者の暗号通貨ウォレットアドレスを追跡。
- このアドレスで利用された「Bitrefill」というギフトカード購入サイトを調査。
- ウィルキンス容疑者に紐づくアカウントでは、150 枚以上のギフトカード(Uber Eats など含む)が購入されていることが判明。
- これらの取引情報から、最終的に電話番号と住所を突き止め逮捕に成功しました。
起訴内容と逮捕日
- 逮捕日: 7 月 14 日
- 主な罪名: 「私利私益のためにコンピュータによって情報を取得しようとすること」に対する共謀罪。