加密货币诈骗案:癌症患者直播期间遭恶意软件盗取3.2万美元
网络安全调查人员近日向美国移民海关执法局(ICE)发出警报,一名诈骗者通过恶意Steam游戏《Block Blasters》盗取了26岁癌症患者Raivo Plavnieks价值3.2万美元的加密货币。这位正在与四期肉瘤抗争的网络主播此前通过发行名为CANCER的Pump Fun代币筹集了约4.6万美元治疗资金。
直播中的诈骗陷阱
Plavnieks在直播中被诱骗下载这款伪装成"提供财务奖励"的游戏,实际却包含能清空加密货币钱包的恶意软件。盗刷发生时,直播画面记录了他情绪崩溃的时刻,身旁朋友不断安慰道:"我现在彻底垮了"。事件曝光后,他的GoFundMe众筹页面已获得近1.2万欧元(约1.4万美元)捐款。
大规模受害者网络
网络安全组织VX-Underground分析发现,该恶意软件基础设施粗制滥造,"仅用不到30分钟"就被破解。通过分析硬编码的Telegram凭证和受害者日志,研究人员确认超过900人受害。调查人员指出,攻击者习惯在网络上炫耀赃款,这一行为特征帮助锁定了嫌疑人。
平台安全漏洞遭质疑
VX-Underground与ZachXBT等调查机构联合发布的报告严厉批评Valve公司对Steam平台的安全管理,称其审核系统"存在严重缺陷",允许相关恶意软件存活数周。报告披露攻击者曾假意同情并承诺返还资金,研究人员斥责Valve的安全策略"令人震惊且无能",强调此类明显恶意软件根本不应通过审核。
目前Steam已下架《Block Blasters》,该游戏此前被G Data网络安全公司标记并遭多名用户举报。