El FBI arrestó a Zyaire Wilkins, de 21 años y residente de North Lauderdale, Florida. Según la fiscalía, pagó por un programa malicioso que se instaló en ocho juegos de Steam. Este programa robó criptomonedas de aproximadamente 8000 computadoras pirateadas durante un período de dos años.
Una denuncia federal afirma que los títulos infectados superaron el proceso de revisión de Steam, pero que posteriormente se volvieron maliciosos a través de actualizaciones.
El malware era un programa de robo de información. Durante el juego, recopilaba silenciosamente contraseñas almacenadas, tokens de sesión y datos de monederos de criptomonedas. Las infecciones se distribuyeron entre ocho títulos desde mayo de 2024 hasta febrero de 2026.
Los juegos son BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS y Tokenova. Steam retiró los ocho juegos a principios de 2026.
Algunos títulos no presentaron problemas y superaron las comprobaciones de la plataforma. El código malicioso llegó más tarde, en una actualización posterior al lanzamiento, una secuencia que elude por completo la primera revisión.
Bitdefender calificó los títulos como "juegos independientes distribuidos a través de Steam" que "contenían malware en su interior"
La operación no esperó a que las víctimas cayeran por casualidad. Según la denuncia, los bots marcaban las billeteras con grandes saldos. Luego, enviaban mensajes directos a las víctimas a través de Discord, Telegram, X y LinkedIn, indicándoles dónde descargar los archivos infectados.
Según el investigador forense ZachXBT y el repositorio de malware vx-underground, solo BlockBlasters obtuvo más de 150 000 dólares de entre 261 y 478 víctimas. En septiembre de 2025, el streamer de Twitch RastalandTV perdió aproximadamente 32 000 dólares. Los espectadores donaron ese dinero para el tratamiento del cáncer.
Según los investigadores, Wilkins no creó la herramienta él solo. De acuerdo con la denuncia, pagó 10 000 dólares por un troyano de acceso remoto bajo el alias de la dark web “Sibel.eth”. Trabajó con un desarrollador principal que no ha sido acusado y cuya identidad se mantiene en secreto.
Fue el gasto lo que delató el plan. Los conspiradores convirtieron las criptomonedas robadas en más de 150 tarjetas de regalo de Bitrefill. La mayoría se usaron para pedidos de Uber Eats. Esa cuenta de reparto de comida condujo a Wilkins, cuyas billeteras mostraban un flujo de aproximadamente 382 000 dólares en criptomonedas, según la denuncia.
Wilkins está acusado de conspiración para obtener información por vía informática con fines de lucro personal. Este delito conlleva una pena de prisión de hasta 10 años. Su comparecencia ante el tribunal estaba programada para el 15 de julio.
Tal como informó Cryptopolitan este mes, Karen Serobovich Vardanyan, un ciudadano armenio de 34 años, se declaró culpable de conspiración y fraude informático por su participación en una campaña de ransomware Ryuk el 8 de julio. Dicha campañatracmás de 15 millones de dólares en bitcoin de empresas estadounidenses. Cryptopolitan también informó sobre otro caso en el que un bot de comercio falso de Polymarket distribuyó malware de robo dedenta más de 50 desarrolladores.
Los investigadores de seguridad tienen un consejo directo para quienes hayan instalado los juegos mencionados. Si guardas criptomonedas en el mismo ordenador que usas para jugar, considera usar una cartera de hardware. Si el ordenador se ve comprometido, ejecuta un análisis completo de malware desde un dispositivo limpio y restablece todas las contraseñas y tokens de sesión. En el caso específico de PirateFi, los investigadores sugieren reinstalar completamente el sistema operativo, según PCMag.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.