FBI、Steamマルウェアを用いた暗号資産窃盗容疑でフロリダ州の男を逮捕

Steamマルウェアを悪用し、約80個の暗号資産ウォレットから$220,000を盗んだ疑いで、フロリダ州の21歳の男が逮捕されました。有罪となれば最大10年の禁錮刑が科される可能性があります。

Eliza Crichton-Stuart

Eliza Crichton-Stuart

更新日

広告
Gaming Generic Image

連邦捜査局(FBI)は今週、フロリダ州在住の21歳の男を逮捕しました。男はSteam上で偽のゲームを公開し、約80個の暗号資産ウォレットから資金を不正に引き出したマルウェアスキームに関与した疑いが持たれています。被害総額は少なくとも$220,000に上ります。

限定オファー

チェックアウト時にコード「TRYHARD33」を入力して、有効期限内に特典をご利用ください。

GAMES+サブスクリプションが33% OFF

容疑者と容疑について

フロリダ州ブロワード郡出身のZyaire Dontaevious Zamarion Wilkins(21歳)は、7月14日に逮捕され、Computer Fraud and Abuse Act(コンピュータ詐欺および悪用防止法)違反の容疑で起訴されました。同法では最大で懲役10年の刑が科される可能性があります。連邦検察の訴状によると、Wilkins容疑者は単なる偶然で盗難資金に関わったわけではなく、組織的なスキームに積極的に加担していたとされています。

この犯行は、マルウェアが組み込まれた8本のゲームを通じて、約8,000人のプレイヤーに被害を及ぼしたと見られています。捜査当局によれば、特定の被害者が狙い撃ちされていたことから、無差別に攻撃を仕掛けるのではなく、暗号資産の保有状況を調査した上で標的を選定する計画的な犯行であった可能性が高いとのことです。

8本の偽ゲーム、1つのトロイの木馬、そして多額の暗号資産

このマルウェアの配布手法は、ソーシャルエンジニアリングの観点から見ると非常に巧妙なものでした。犯行グループはSteam上でゲームを公開し、プレイヤーにダウンロードさせることでマルウェアを感染させていました。FBIは、一連の捜査に関連するタイトルとして、BlockBlastersChemiaDashverse/DashFPSLampyLunaraPirateFiTokenovaの7本を特定しています。これらのタイトルはすべてSteamから削除され、プラットフォームのアーカイブ上では不審または悪意のあるプログラムとしてフラグが立てられています。

特にBlockBlastersは、削除された際に大きな注目を集めました。報告されているデータによると、このスキームによる暗号資産窃盗の大半が同タイトルによるものと見られています。Wilkins容疑者に対する訴状には計8本のゲームが記載されており、FBIが公表したリスト以外にも少なくとも1本のタイトルが犯行に使われていたことになります。

暗号資産ウォレットにアクセスするためのリモートアクセス権を得るため、Wilkins容疑者は$10,000を支払ってトロイの木馬プログラムを購入したとされています。$220,000の収益に対して$10,000の先行投資を行っている点から、これは趣味ではなく「ビジネス」として行われていたことがうかがえます。

捜査当局による追跡の経緯

Wilkins容疑者の足取りを追う上で、高度な暗号資産のフォレンジック調査は必要ありませんでした。捜査当局は、Bitrefillでの購入履歴から容疑者を特定しました。容疑者はスキームで得た資金を使い、Uber Eatsを中心とした150枚以上のデジタルギフトカードを購入していたのです。盗んだ暗号資産をデリバリーサービスの支払いに充てるという行為は、ネオンサインを掲げて歩くような無防備なものでした。

また、容疑者の広範な暗号資産取引履歴も不利に働きました。訴状によると、Wilkins容疑者は合計で$382,000もの資金を送受信しており、これはスキームによる被害額$220,000を大きく上回っています。このことから、当局はさらなる余罪についても調査を進めているものと見られます。

Steamが抱えるマルウェア問題

今回の逮捕劇は、Valveとそのプラットフォームが抱えるより大きく複雑な問題の一端を示しています。ゲームやMODを装った悪意のあるソフトウェアは、Steamにおいて決して新しい問題ではありません。今年初めには、Steam Workshopを通じて拡散するワーム型のMODが確認されました。これは正規のファイルを自身のコピーに置き換える自己増殖型の脅威であり、従来のチートやハックよりもウイルスに近い挙動を見せていました。

問題の核心は、Steamのオープンな公開モデルにあります。小規模なインディー開発者が迅速に何百万人ものプレイヤーへゲームを届けられるという利点は、同時に悪意のある攻撃者が悪用できる隙を生んでいます。8本の偽ゲームが削除されるまでに8,000人もの顧客に被害が及んだことは、脅威が特定された後の対応はともかく、公開前のスクリーニング体制における重大な失敗と言えるでしょう。

Valveは、Wilkins容疑者の逮捕やFBIの広範な捜査について、現時点で公式声明を出していません。

暗号資産を保有するPCゲーマーへの影響

PCゲーミングと暗号資産の親和性は高く、今回のようなスキームが標的戦略として成立してしまう背景があります。デジタル資産を保有するゲーマーは、すでに信頼しているプラットフォームを通じて接触可能であり、Steam上の無料または安価なゲームは、一定の正当性があるものと認識されがちです。

2024年中盤から2026年初頭にかけてダウンロードした、知名度の低いSteamタイトル、特にレビュー数が少なく、開発元が不明な無料ゲームについては、監査を行うことを強く推奨します。Wilkins容疑者の事件は、FBIが「現在進行中の捜査」と説明する一連の事件における一つの逮捕事例に過ぎず、今後さらなる起訴が行われる可能性があります。

ゲーム内でデジタル資産を取引するプレイヤーは、安全な取引と詐欺回避に関するガイドを参考に、プラットフォームへの信頼が必ずしも取引の安全を保証するものではないことを再認識してください。今後も捜査の進展に合わせて、プラットフォームのセキュリティに関するゲーミングガイドを随時チェックすることをお勧めします。

お知らせ

更新済み

7月 17日 2026

投稿済み

7月 17日 2026

広告

関連記事