Breaking News
القائمة
Advertisement

القبض على شاب استخدم ألعاب Steam مزيفة لسرقة 220 ألف دولار من العملات الرقمية

القبض على شاب استخدم ألعاب Steam مزيفة لسرقة 220 ألف دولار من العملات الرقمية

ألقت وكالة التحقيقات الفيدرالية (FBI) القبض على شاب يبلغ من العمر 21 عاماً في ولاية فلوريدا، لاتهامه بإدارة عملية احتيال سيبراني ضخمة أدت إلى إصابة 8000 جهاز كمبيوتر عبر ألعاب فيديو ملغمة بالبرمجيات الخبيثة على منصة Steam. ويواجه المتهم، Zyaire Dontaevious Zamarion Wilkins، الذي يُزعم أنه يعمل تحت الاسم المستعار Sibel.eth في شبكة الويب المظلم، اتهامات متعددة بالتآمر لتوزيع برمجيات خبيثة.

وخلال الفترة من مايو 2024 إلى فبراير 2026، تمكنت المجموعة من سرقة ما لا يقل عن 220 ألف دولار من حوالي 80 محفظة رقمية. وقد دمج القراصنة حصان طروادة للوصول عن بُعد (Remote Access Trojan) بقيمة 10 آلاف دولار في ثمانية ألعاب على الأقل، من بينها BlockBlasters وDashverse وLunara وPirateFi. وظلت هذه الألعاب الخبيثة متاحة على متجر Steam حتى وقت قريب من هذا العام.

وللإيقاع بالضحايا، نشرت العصابة روبوتات برمجية عبر منصات Discord وTelegram وX وLinkedIn لاستهداف المستخدمين الذين يمتلكون أرصدة ضخمة من العملات الرقمية. وبمجرد تثبيت اللعبة، تعمل البرمجية الخبيثة على استخراج كلمات المرور والبيانات الحساسة لسرقة الأموال من المحافظ. كما استعاد المحققون محادثات من تطبيق Signal من أجهزة مطور البرمجية الخبيثة المجهول، والتي ربطت Wilkins بالعملية وكشفت عن نقاشات حول أفضل الطرق لخداع الضحايا.

وبحسب الباحث في الجرائم الرقمية ZachXBT ومستودع البرمجيات الخبيثة vx-underground، تسببت لعبة BlockBlasters وحدها في سرقة نحو 150 ألف دولار من بين 261 إلى 478 ضحية. وشملت قائمة الضحايا صانع المحتوى RastalandTV على منصة Twitch، الذي فقد 32 ألف دولار في سبتمبر 2025، وهي أموال جمعها من تبرعات المشاهدين لتغطية تكاليف علاجه من السرطان.

ورغم هذا التعقيد التقني، تمكنت وكالة FBI من تتبع الجناة عبر ثغرة أمنية تشغيلية ساذجة. فقد تتبع العملاء عملات البيتكوين المسروقة وربطوها بأكثر من 150 بطاقة هدايا من منصة Bitrefill، والتي استُخدمت بشكل أساسي لطلب وجبات الطعام السريعة عبر تطبيق Uber Eats.

كيفية حماية أصولك الرقمية من ألعاب Steam الملغمة

  • تحقق دائماً من تاريخ الناشر ومراجعات المجتمع قبل تنزيل الألعاب المستقلة غير المعروفة على منصة Steam.
  • لا توافق أبداً على أي معاملات أو طلبات ربط للمحافظ الرقمية تظهر فجأة أثناء تشغيل الألعاب.
  • استخدم محفظة باردة (Cold Wallet) لتخزين المبالغ الكبيرة، وتجنب الاحتفاظ بها في محافظ ساخنة على جهاز الكمبيوتر الأساسي المخصص للألعاب.

سقوط بسبب وجبات الطعام وتطور الهندسة الاجتماعية

تسلط هذه القضية الضوء على تحول خطير في تكتيكات الهندسة الاجتماعية (Social Engineering)؛ حيث يتخلى القراصنة عن رسائل البريد الإلكتروني الاحتيالية لصالح استغلال منصات موثوقة مثل Steam وDiscord. ومن خلال استهداف مجتمع اللاعبين المعتاد على تنزيل التعديلات والألعاب المستقلة، ينجح المهاجمون في تجاوز حاجز الشك الطبيعي لدى المستخدمين.

ومع ذلك، فإن الفشل الأمني التشغيلي في هذه العملية يثير السخرية. إن غسيل عملات البيتكوين المسروقة لشراء وجبات سريعة يبرز تناقضاً صارخاً بين التطور التقني لبرمجية خبيثة بلغت تكلفتها 10 آلاف دولار، وبين السذاجة في استراتيجية تسييل الأموال. يثبت هذا أنه رغم قدرة تحليلات سلسلة الكتل (Blockchain) على تتبع الأموال، يبقى الخطأ البشري في العالم الواقعي هو السلاح الأقوى بيد سلطات إنفاذ القانون.

هل أعجبك هذا المقال؟
Advertisement

عمليات البحث الشائعة