ダウンロード可能なゲームの中に潜んだマルウェアは、攻撃者が暗号資産口座に侵入するために使い、被害者のデジタル資産を取り除いたとされる資格情報を収集したという。ローカル10ニュースは7月15日、マルウェアの仕組みを概説した15ページに及ぶ連邦の刑事告発書(犯罪申立書)を根拠として、まずこの件を報じた。
申し立てによると、当該操作は2024年5月から2026年2月まで実施され、8つの感染したゲームを通じておよそ8,000台の端末が侵害された。連邦捜査当局は、フロリダ州ノース・ラウダーデール出身の21歳、ジアーレ・ドンタエヴァス・ザマリオン・ウィルキンス被告がマルウェア・オペレーションに対して資金的支援を提供し、キャンペーンの宣伝にも協力したとしている。
感染したゲームのマーケティングチャネルとして、Discord、Telegram、X、LinkedInが利用されたとされる一方、自動ボットがオンラインコミュニティを検索し、相当規模の暗号資産保有がある人物を探していたと報じられている。標的にされたアカウント保有者らは、その後、ソフトウェアのインストールを促すカスタマイズされたメッセージを受け取った。
ある端末に感染させた後、マルウェアはログイン認証情報、暗号資産ウォレット情報、認証データを検索したとされる。捜査当局は、この陰謀の関係者が盗み出されたファイルを調べ、アクセスできて資金を引き出せるウォレットを特定したとみている。
暗号化されたSignalの会話では、ウィルキンスが疑われる主要マルウェア開発者と連絡する際に「Sibel.eth」というハンドルを使用していたことが示されたとされる。告訴状によれば、そのやり取りには、1万ドルのリモートアクセス型トロイの木馬を購入することや、被害者の暗号資産ウォレットを空にすることを目的としたキャンペーンを実施することについての議論が含まれていた。
問題の疑いがある一連のオペレーションに関連するビットコイン取引は、やがて捜査当局をBitrefillへと導いた。そこでは、スキームに紐づく暗号資産を使って150枚以上のデジタルギフトカードが購入されたとされる。その多くはUber Eatsの注文に充てられ、召喚状により提出された記録では、配送がウィルキンスの大学住所および南フロリダの自宅住所に結び付いていたことが示された。
捜査令状に基づき捜査官が捜索したところ、電子機器と3つの暗号資産ウォレットのシードフレーズが回収された。うち1つは、モネロ(Monero)ウォレットに関連しているとされている。
当局が確認した取引記録によれば、ウィルキンスは約38万2000ドル相当の暗号資産を送金または受領していたとされる。彼は現在、個人的な経済的利益のためにコンピュータ情報を取得する共謀の1件で起訴されており、この罪は最長10年の懲役に相当する。
