پلیس فدرال آمریکا یک جوان ۲۱ ساله اهل فلوریدا را متهم کرده که با انتشار بازیهای آلوده در فروشگاه محبوب استیم (Steam)، اطلاعات کاربران و داراییهای رمزارزی آنها را هدف قرار داده است. این پرونده نشان میدهد حتی نرمافزارهای منتشرشده در پلتفرمهای بسیار معتبر نیز میتوانند ابزاری برای حملات سایبری باشند.
ماجرا از جایی آغاز شد که مهاجمان با استفاده از سرقت هویت شهروندان آمریکایی، حسابهای «توسعهدهنده» در استیم ساختند. آنها در فاصله زمانی اردیبهشت ۱۴۰۳ تا بهمن ۱۴۰۴، چندین بازی ویدیویی مستقل و رایگان روانه بازار کردند که در ظاهر بیخطر و حتی کاملاً قابل بازی بودند؛ اما در کدهای پسزمینه این بازیها، برنامههای مخرب پنهان شده بود.
این برنامههای مخرب که در ادبیات امنیت سایبری با نام سارق اطلاعات (Info-stealer) شناخته میشوند، بدافزارهایی هستند که به صورت پنهانی فایلهای حساس سیستم آلوده را جستجو و استخراج میکنند. سارقان رمزهای عبور ذخیرهشده، کوکیهای احراز هویت مرورگر و کلیدهای دسترسی به کیف پولهای رمزارز را کپی و مستقیما به زیرساختهایی تحت کنترل مهاجمان ارسال میکنند. در جدول زیر تعدادی از این بازیهای آلوده بههمراه نوع تهدیدی که برای کاربران ایجاد کردهاند، گزارش شده است:
| نام بازی آلوده در استیم | وضعیت ظاهری بازی | نوع تهدید امنیتی گزارششده |
|---|---|---|
| PirateFi | بازی مستقل (Indie) | سارق کوکی مرورگر و اطلاعات حساب کاربری |
| BlockBlasters | بازی مستقل (Indie) | تروجان تخصصی برای تخلیه کیف پول رمزارز |
| Chemia | بازی قانونیِ و معتبر دستکاریشده | بدافزار سارق اطلاعات (از طریق بهروزرسانی مخرب) |
| Lunara / Tokenova | بازی مستقل (Indie) | بدافزار سرقت رمزارز و اطلاعات نشست (Session) |
هکرها با استفاده از رباتهای هوشمند در شبکههای اجتماعی مانند دیسکورد، لینکدین و تلگرام، کاربرانی را که دارایی دیجیتال بالایی داشتند شناسایی و آنها را به دانلود این بازیها ترغیب میکردند. طبق اعلام مقامهای تحقیقاتی، حدود هشت هزار سیستم در این پرونده تحت تأثیر قرار گرفتهاند و مهاجمان توانستند با نفوذ به ۸۰ کیف پول دیجیتال، دستکم ۲۲۰ هزار دلار رمزارز بدزدند.

در مورد خطرات پلتفرمهای بازی بیشتر بخوانید:
نقش ردپای بلاکچین در شناسایی متهم
هویت مغز متفکر این عملیات مدتها مخفی ماند. او که زئیر ویلکینز (Zyaire Wilkins) نام دارد و دانشجوی دانشگاه فلوریدای غربی است، در فضای مجازی از نام مستعار Sibel.eth استفاده میکرد. طبق ادعای مقامهای فدرال، ویلکینز برای اجرای حملات از یک ابزار مخرب دسترسی از راه دور استفاده کرده بود که گفته میشود از منابع زیرزمینی تهیه شده است.
فروپاشی این شبکه بهدلیل یک اشتباه در حفظ امنیت عملیاتی رخ داد. ویلکینز برای نقد کردن بخشی از داراییهای سرقتی، رمزارزها را به یک پلتفرم خرید آنلاین به نام Bitrefill منتقل کرد تا کارتهای هدیه دیجیتال بخرد. ماموران فدرال با ردیابی مسیر بلاکچین متوجه شدند که او بیش از ۱۵۰ کارت هدیه، عمدتاً برای اپلیکیشن سفارش غذای اوبر ایتس (Uber Eats)، خریده است.
کلاهبردارها چطور با اطلاعاتی که از خود ما میگیرند، ارزهای دیجیتالمان را میدزدند؟
با استعلام قانونی از شرکت اوبر، آدرسهای دریافت غذا مشخص شد که مستقیماً پلیس را به خوابگاه دانشجویی و خانه پدری ویلکینز در فلوریدا هدایت کرد. پلیس با ورود به خانه او، مکبوک و کیف پولهای سختافزاری مرتبط با این شبکه را کشف و ضبط کرد. پلیس فدرال آمریکا (FBI) پیش از این نیز تواناییهای فنی خود را در ردیابی مجرمان، مانند استخراج پیامهای حذفشده از پیامرسان سیگنال، به اثبات رساندهاند.
نفوذ به بازارهای معتبر
پرونده ویلکینز نشان میدهد که مجرمان سایبری دیگر نیازی به هک کردن مستقیم و پیچیده سیستمها ندارند؛ آنها از مهندسی اجتماعی استفاده میکنند تا شخص، بدافزار را با دست خود نصب کند. مانند بسیاری از پلتفرمهای توزیع نرمافزار، استیم نیز با وجود فرایندهای بررسی محتوا، نمیتواند احتمال انتشار کامل نرمافزارهای مخرب را به صفر برساند.
در پایان، این پرونده یادآوری میکند که امنیت دیجیتال فقط به اعتبار یک پلتفرم وابسته نیست. حتی در فروشگاههای شناختهشده نیز کاربران باید هنگام نصب نرمافزارهای ناشناخته، بررسی سابقه توسعهدهنده و فعالسازی لایههای امنیتی حسابهای خود دقت کنند. در دنیای امروز یکی از موفقترین روشهای حمله، وادار کردن کاربر به نصب تهدید است.
