FBI, 스팀 게임에 숨겨진 암호화폐 탈취 악성코드를 사용한 혐의로 플로리다 남성 체포

- FBI는 21세의 자이르 윌킨스를 체포하고, 그가 스팀 게임 8개에 숨겨진 정보 탈취 악성 소프트웨어에 자금을 지원한 혐의로 기소했습니다.
- 해당 악성 소프트웨어는 2024년 5월부터 2026년 2월 사이에 약 8,000대의 PC를 감염시키고 수십만 달러 상당의 암호화폐를 빼돌렸습니다.
- 해당 게임들은 스팀의 검토를 통과했지만, 업데이트를 통해 악성 프로그램으로 변질되었습니다.
FBI는 플로리다주 노스 로더데일에 거주하는 21세 자이르 윌킨스를 체포했습니다. 검찰에 따르면 그는 스팀에서 판매되는 8개 게임에 심어진 악성 소프트웨어를 구매했습니다. 이 악성 소프트웨어는 약 2년 동안 해킹된 약 8,000대의 컴퓨터에서 암호화폐를 훔쳤습니다.
연방 소송장에 따르면 감염된 게임들은 스팀의 검토 과정을 통과했지만, 이후 업데이트를 통해 악성 프로그램으로 변질되었다고 합니다.
스팀 게임에는 정보 탈취 프로그램이 숨어 있었습니다
해당 악성코드는 정보 탈취 프로그램이었습니다. 게임 플레이 중에 저장된 비밀번호, 현재 세션 토큰, 암호화폐 지갑 정보 등을 몰래 수집했습니다. 이 악성코드는 2024년 5월부터 2026년 2월까지 8개 게임에 걸쳐 유포되었습니다.
해당 게임은 BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS, Tokenova입니다. 스팀은 2026년 초에 이 여덟 게임을 모두 삭제했습니다.
일부 게임은 아무런 문제 없이 플랫폼 검사를 통과했습니다. 악성 페이로드는 출시 후 업데이트 과정에서 추가되었는데, 이 업데이트는 초기 검토 단계를 완전히 우회하는 방식입니다.
Bitdefender는 해당 게임들이 "Steam을 통해 배포되는 인디 게임"이며 "악성코드를 포함하고 있다"고 밝혔습니다
이 공격은 피해자들이 직접 찾아오기를 기다리지 않았습니다. 고소장, 봇들은 잔액이 많은 지갑을 표시한 후, 디스코드, 텔레그램, X, 링크드인 등을 통해 대상들에게 악성 파일 다운로드 링크를 보내는 다이렉트 메시지를 보냈습니다.
우버 이츠 주문 내역이 FBI를 윌킨스에게 다시
디지털 포렌식 연구원 ZachXBT 와 악성코드 저장소 vx-underground 에 따르면, BlockBlasters는 261명에서 478명의 피해자로부터 15만 달러 이상을 갈취했습니다. 2025년 9월에는 트위치 스트리머 RastalandTV가 약 3만 2천 달러를 잃었는데, 시청자들이 그 돈을 암 치료비로 기부했습니다.
수사관들은 윌킨스가 해당 도구를 혼자 개발한 것이 아니라고 밝혔습니다. 고소장에 따르면, 그는 다크웹에서 "Sibel.eth"라는 아이디로 사용되는 원격 접속 트로이목마를 1만 달러에 구입했습니다. 그는 기소되지 않았고 신원이 공개되지 않은 공동 개발자와 함께 작업했습니다.
사기 행각이 드러난 결정적인 단서는 바로 지출 내역이었다. 공모자들은 훔친 암호화폐를 150장 이상의 비트리필(Bitrefill) 기프트 카드로 교환했는데, 대부분 우버 이츠(Uber Eats) 배달 주문에 사용되었다. 이 음식 배달 계정을 통해 윌킨스가 연루되었고, 그의 지갑에서는 약 38만 2천 달러 상당의 암호화폐가 오간 것으로 확인됐다고 소장은 밝혔다.
윌킨스는 사적인 금전적 이득을 위해 컴퓨터를 이용해 정보를 취득하려 한 공모 혐의로 기소되었습니다. 이 혐의는 최대 10년의 징역형에 처해질 수 있습니다. 그의 재판 날짜는 7월 15일이었습니다.
Cryptopolitan 이번 달에 보도한 바와 같이, 34세의 아르메니아 국적자 카렌 세로보비치 바르다냔은 지난 7월 8일 발생한 류크(Ryuk) 랜섬웨어 공격에 가담한 혐의로 공모 및 컴퓨터 사기 혐의에 대해 유죄를 인정했습니다. 이 공격으로 미국 기업들로부터 1,500만 달러 이상의 bitcointrac되었습니다. Cryptopolitan 또한 가짜dent마켓(Polymarket) 거래 봇이 50명 이상의 개발자에게 신용 정보 탈취 악성코드를 유포한 별개의 사건에 대해서도 보도했습니다.
보안 연구원들은 해당 악성 프로그램을 설치한 사용자들에게 한 가지 직접적인 조언을 했습니다. 게임을 하는 컴퓨터에 암호화폐를 보관한다면 하드웨어 지갑을 사용하라는 것입니다. 컴퓨터가 해킹당했을 경우, 깨끗한 기기에서 전체 악성코드 검사를 실행하고 모든 비밀번호와 세션 토큰을 재설정해야 합니다. 특히 PirateFi의 경우, PCMag에 따르면 연구원들은 운영체제를 완전히 재설치할 것을 권장합니다.
암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.
면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.tron권장합니다dent .

란다 모세스
란다 모세스는 Cryptopolitan 의 편집자 겸 기자로, 기술, 인공지능, 로봇공학, 암호화폐, 사기 및 해킹 관련 기사를 쓰고 있습니다. 2017년부터 암호화폐 업계에서 활동해 온 그녀는 포워드 프로토콜, 아마직스, 크립토솜니악에서 근무한 경력이 있습니다. 란다는 브래드퍼드 대학교에서 전기tron공학 학위를 받았습니다.
















