La tienda de distribución digital Steam se ha consolidado históricamente como la plataforma de referencia para millones de jugadores de PC en todo el mundo. Su aparente robustez y sus filtros de publicación suelen dar mucha confianza. Sin embargo, no está libre de sustos. Así nos llega desde ghacks, haciéndose eco de la noticia, en la que se cuenta cómo, a través de Steam, un ciberdelincuente ha logrado infectar miles de ordenadores, robarles sus claves del banco e incluso vaciarles las carteras de criptomonedas a través de juegos de la plataforma.
Más de 8.000 afectados La operación policial que ha desmantelado esta red se ha saldado con la detención en Florida (Estados Unidos) de Zyaire Dontaevious Zamarion Wilkins, un joven de 21 años acusado de liderar una trama de distribución de malware. Según ha revelado el medio especializado TechSpot tras auditar los documentos judiciales e informes del FBI, la red criminal logró infectar aproximadamente 8.000 ordenadores personales en todo el mundo entre mayo de 2024 y febrero de 2026, robando cerca de 220.000 dólares en criptomonedas procedentes de unos 80 monederos digitales. La clave del éxito de la estafa estaba en la apariencia de legitimidad. La investigación del FBI señala directamente a cuatro títulos que estuvieron alojados y disponibles para su descarga en la tienda de Steam hasta principios de este año: BlockBlasters, Dashverse, Lunara y PirateFi.
Los ciberdelincuentes utilizaban bots automatizados en redes sociales como Discord, Telegram, X y LinkedIn para identificar a usuarios con grandes fondos en criptomonedas, convenciéndoles de probar los juegos. De acuerdo con las investigaciones del analista de blockchain ZachXBT y el repositorio de malware vx-underground, solo el título BlockBlasters logró sustraer unos 150.000 dólares robados. Entre las víctimas más sonadas se encuentra el creador de contenido de Twitch RastalandTV, a quien le robaron 32.000 dólares destinados a financiar su tratamiento contra el cáncer. Cómo les pillaron Bajo la identidad virtual de «Sibel.eth», Wilkins compró en la dark web un troyano de acceso remoto valorado en 10.000 dólares y diseñado para robar contraseñas, tokens de sesión del navegador y claves privadas.
A pesar de la sofisticación del código malicioso, el equipo de investigación forense del FBI logró reconstruir la cadena del delito siguiendo la pista financiera en la cadena de bloques: - Blanqueo a través de vales de regalo: Los ciberdelincuentes convirtieron el bitcoin robado en más de 150 tarjetas de regalo a través de la plataforma Bitrefill. - Geolocalización por pedidos de comida: Sorprendentemente para los analistas, la mayoría de estos vales se utilizaron para pagar pedidos diarios en la aplicación de comida a domicilio Uber Eats. Cruzar las direcciones físicas de entrega de los pedidos con las transacciones de las tarjetas permitió a las autoridades identificar y detener al sospechoso en su domicilio. Qué hacer si descargaste estos juegos Cualquier usuario que haya instalado estos videojuegos debe asumir que la seguridad de su sistema operativo ha sido vulnerada por completo. Dado que el virus se hace con las credenciales guardadas en el navegador, lo recomendable es desconectar el PC de internet de inmediato, transferir los fondos de criptomonedas a una nueva billetera generada desde un dispositivo limpio y formatear el disco duro.
Asimismo, el FBI ha instado a todos los afectados a interponer una denuncia formal en el portal ic3.gov para recabar pruebas en la causa judicial en curso.