Un joven de 21 años sembró el caos en Steam: sus juegos con virus infectaron 8000 PC y robaron criptomonedas por 220 mil dólares
Un estudiante de 21 años publicó juegos con virus en Steam y logró infectar 8000 computadoras. ¿Cómo hizo para robar criptomonedas por 220 mil dólares sin que nadie lo notara?
Un estudiante universitario de Florida logró engañar a miles de jugadores en Steam. Publicó videojuegos aparentemente inofensivos que, en realidad, ocultaban un malware diseñado para robar claves y billeteras de criptomonedas. El saldo: 8000 computadoras infectadas y un botín de al menos 220.000 dólares.
El responsable fue identificado como Zyaire Dontaevious Zamarion Wilkins, de 21 años, alumno de la Universidad de West Florida. Agentes federales de Estados Unidos lo arrestaron tras una investigación que reveló una campaña masiva de ciberataques.
¿Cómo operaba la estafa?
La maniobra comenzó en mayo de 2024 y se extendió hasta comienzos de 2026. Wilkins y su grupo crearon ocho títulos falsos en Steam, como Dashverse, Lunara, PirateFi, BlockBlasters y una actualización de Lampy. También se mencionan Chemia, Dashverse/DashFPS y Tokenova.
Los juegos se instalaban y ejecutaban con normalidad, pero en segundo plano el malware recopilaba credenciales, datos de formularios, tokens de usuario y cookies. Esa información permitía localizar cuentas de criptomonedas y acceder a las billeteras de las víctimas.
El rol de las redes sociales
La distribución se apoyaba en Discord, Telegram, X y LinkedIn. Los atacantes usaban programas automatizados para detectar personas con grandes tenencias de criptomonedas y les enviaban mensajes dirigidos con enlaces a los juegos infectados. Así lograron ingresar sin autorización a unas 80 billeteras cripto y transferirse activos digitales por más de 200.000 dólares.
¿Qué hacer si descargaste uno de estos juegos?
El FBI pidió a quienes hayan instalado alguno de los títulos mencionados que conserven la información de la descarga y se comuniquen con las autoridades. Lo más urgente es ejecutar una herramienta de seguridad en el equipo afectado antes de volver a ingresar a cuentas sensibles. También se recomienda activar la autenticación en dos pasos en todas las aplicaciones que lo permitan.