O FBI prendeu Zyaire Wilkins, de 21 anos, morador de North Lauderdale, Flórida. Segundo a promotoria, ele pagou por um malware que foi instalado em oito jogos da Steam. O malware roubou dados criptografados de cerca de 8.000 computadores invadidos ao longo de aproximadamente dois anos.
Uma denúncia federal afirma que os jogos infectados passaram pelo processo de revisão do Steam, mas se tornaram maliciosos posteriormente por meio de atualizações.
O malware era um ladrão de informações. Durante o jogo, ele coletava silenciosamente senhas armazenadas, tokens da sessão atual e informações de carteiras de criptomoedas. As infecções foram distribuídas entre oito jogos entre maio de 2024 e fevereiro de 2026.
Os jogos são BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS e Tokenova. A Steam removeu todos os oito jogos no início de 2026.
Alguns títulos foram lançados sem problemas e passaram pelas verificações da plataforma. O código malicioso chegou posteriormente, em uma atualização pós-lançamento, uma sequência que ignora completamente a primeira análise.
A Bitdefender classificou os títulos como "jogos independentes distribuídos pelo Steam" que "continham malware"
A operação não esperou que as vítimas aparecessem por acaso. De acordo com a denúncia, bots identificavam carteiras com grandes saldos. Em seguida, enviavam mensagens diretas aos alvos no Discord, Telegram, X e LinkedIn, direcionando-os para downloads infectados.
Só o BlockBlasters arrecadou mais de US$ 150.000 de 261 a 478 vítimas, de acordo com o pesquisador forense ZachXBT e o repositório de malware vx-underground. Em setembro de 2025, o streamer da Twitch RastalandTV perdeu cerca de US$ 32.000. Os espectadores doaram esse dinheiro para o tratamento de câncer.
Os investigadores afirmam que Wilkins não criou a ferramenta sozinho. De acordo com a denúncia, ele pagou US$ 10.000 por um Trojan de acesso remoto sob o pseudônimo "Sibel.eth" na dark web. Ele trabalhou com um desenvolvedor principal que não foi indiciado e permanece anônimo.
Foram os gastos que denunciaram o esquema. Os conspiradores converteram criptomoedas roubadas em mais de 150 cartões-presente da Bitrefill. A maioria deles foi usada para pedidos do Uber Eats. Essa conta de entrega de comida levou a Wilkins, cujas carteiras mostraram uma movimentação de aproximadamente US$ 382.000 em criptomoedas, segundo a denúncia.
Wilkins é acusado de conspiração para obter informações por meio de computador para ganho financeiro privado. Esse crime prevê pena de prisão de até 10 anos. Sua audiência estava marcada para 15 de julho.
Conforme noticiado Cryptopolitan neste mês, Karen Serobovich Vardanyan, um armênio de 34 anos, se declarou culpado de conspiração e fraude informática por sua participação em uma campanha de ransomware Ryuk em 8 de julho. Essa campanhatracmais de US$ 15 milhões em bitcoin de empresas americanas. Cryptopolitan também noticiou um caso separado em que um bot de negociação falso da Polymarket distribuiu malware para roubo dedentpara mais de 50 desenvolvedores.
Pesquisadores de segurança têm um conselho direto para quem instalou os jogos mencionados. Se você armazena criptomoedas no mesmo computador em que joga, considere usar uma carteira de hardware. Supondo que o computador esteja comprometido, execute uma verificação completa de antivírus a partir de um dispositivo limpo e redefina todas as senhas e tokens de sessão. No caso específico do PirateFi, os pesquisadores sugerem uma reinstalação completa do sistema operacional, de acordo com a PCMag.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.