Malware en juegos de Steam: arrestan a uno de los presuntos responsables

Mostrar resumen Ocultar resumen

El FBI arrestó en Florida a un joven vinculado con un esquema que, según la denuncia federal, usó juegos infectados en Steam para propagar malware y vaciar carteras de criptomonedas. La investigación apunta a una operación planificada que habría afectado a miles de usuarios y sustraído una suma de seis cifras en activos digitales.

Detención en North Lauderdale: quién acusa la fiscalía

Las autoridades identificaron al detenido como Zyaire Dontaevious Zamarion Wilkins, de 21 años, residente de North Lauderdale. Contra él se presentó una denuncia federal el 15 de julio de 2026 por un cargo principal: conspiración para obtener información con fines de lucro.

En los documentos, los investigadores relatan que Wilkins actuó dentro de una red con miembros conocidos y otros no identificados. El arresto responde a pruebas que lo conectan con la financiación y la difusión del malware, más que con la programación directa de los títulos maliciosos.

Monto robado y alcance del ataque: cifras clave

Según la acusación, el grupo logró comprometer cerca de 8.000 dispositivos. Con esos accesos habrían llegado a unas 80 carteras de criptomonedas y sustraído al menos 220.000 dólares en activos digitales.

  • Dispositivos afectados: ~8.000
  • Carteras vulneradas: ~80
  • Valor supuestamente robado: ≥ 220.000 USD

Mecanismo de propagación: cómo llegaban las víctimas a los juegos

La operación explotó varios canales para atraer usuarios. Publicidad en redes sociales, mensajes en plataformas de mensajería y el uso de bots habrían sido tácticas habituales.

  • Promoción en Discord y Telegram.
  • Mensajes dirigidos en X y LinkedIn.
  • Automatización para identificar y contactar a usuarios con criptomonedas.

Algunos títulos se promocionaron con supuestas funciones Web3, una estrategia para captar a personas interesadas en blockchain. Los atacantes buscaron víctimas que ya tuvieran activos digitales y usarían el software malicioso para extraer credenciales y claves privadas.

Juegos implicados y calendario de lanzamientos

Títulos señalados por la fiscalía

  • Dashverse (también conocido como DashFPS) — lanzamiento inicial en mayo de 2024.
  • Lunara — versión publicada en noviembre de 2024.
  • PirateFi — apareció en febrero de 2025 y fue retirado ese mismo mes.
  • BlockBlasters — publicado en agosto de 2025.
  • Lampy — recibió una actualización maliciosa en enero de 2026.

La denuncia menciona además tres juegos adicionales que formaron parte del esquema. No se nombran públicamente, y las páginas correspondientes ya no están disponibles en la tienda de Valve.

Pruebas recabadas: mensajes, compras y herramientas

Los agentes aseguran haber recuperado comunicaciones que vinculan a Wilkins con el plan. En esas conversaciones aparece su alias «Sibel.eth».

  • Registros de chat que describen la compra de un troyano de acceso remoto.
  • Mención de una inversión aproximada de 10.000 dólares en software malicioso.
  • Planes para impulsar descargas y lanzar campañas para vaciar billeteras.

La acusación distingue entre quienes desarrollaron y quienes financiaron o promocionaron el malware. Wilkins, según la fiscalía, cumplió un rol financiero y logístico, no necesariamente el de programador principal.

Acciones de Valve y retirada de títulos comprometidos

Ante señales de código sospechoso, Valve retiró ciertos juegos de su tienda. PirateFi fue removido en febrero de 2025 luego de que la compañía alertara sobre versiones que contenían malware.

El ecosistema de Valve incorpora controles automáticos para detectar amenazas. Aun así, la denuncia ilustra la dificultad de eliminar por completo este tipo de riesgos cuando los atacantes adaptan sus técnicas.

Contexto más amplio: investigación federal en curso

La causa actual se enlaza con una pesquisa mayor del FBI que se hizo pública en marzo de 2026. En ese primer informe, las autoridades ya habían puesto la lupa sobre Lunara, PirateFi y Dashverse.

La presentación judicial de julio amplía la vinculación de individuos concretos con la campaña maliciosa. Aunque las pistas sobre el malware se conocían desde principios de 2026, el nombre de Wilkins apareció por primera vez en los documentos federales en julio.

Da tu opinión

Sé el primero en valorar esta entrada
o deja una reseña detallada



Microsoft Insider es un medio independiente. Apóyanos añadiéndonos a tus favoritos de Google News:

Publicar un comentario

Publicar un comentario