El FBI arrestó a Zyaire Dontaevious Zamarion Wilkins, de 21 años y residente en Florida, acusado de financiar y promocionar una operación de malware distribuida a través de al menos ocho videojuegos que estuvieron disponibles en Steam. Entre los títulos identificados figuran BlockBlasters, Dashverse, Lunara y PirateFi, además de Chemia, Lampy, DashFPS y Tokenova.
La operación, que según la acusación se extendió entre mayo de 2024 y febrero de 2026, infectó alrededor de 8.000 computadoras. Algunos de estos juegos se subieron inicialmente como programas limpios y solo después recibieron actualizaciones maliciosas, una táctica que les permitió sortear las primeras revisiones de la plataforma.
Cómo el malware vaciaba las billeteras de las víctimas
Una vez instalado, el malware accedía a contraseñas y datos sensibles de las víctimas, información que luego se usaba para vaciar sus billeteras de criptomonedas. Según el FBI, la operación logró comprometer cerca de 80 billeteras y robar al menos 220.000 dólares en criptoactivos.
Los responsables no apuntaban a cualquier usuario al azar. Localizaban específicamente a personas con grandes fondos en criptomonedas mediante bots y luego los contactaban de forma directa, promocionando los juegos infectados en plataformas de mensajería y redes sociales como Discord, Telegram, X y LinkedIn.
El error que lo delató: tarjetas de regalo y pedidos de comida
El FBI rastreó la operación vinculando el bitcoin robado con más de 150 tarjetas de regalo de Bitrefill, usadas principalmente para pagar pedidos de Uber Eats asociados a las direcciones de Wilkins. La investigación completa, incluido el formulario para posibles víctimas, está disponible en el sitio oficial del FBI.
A eso se sumó otro error: los mensajes que el propio Wilkins envió mientras intentaba diseñar formas de engañar a sus víctimas terminaron exponiéndolo, según detalla la acusación federal presentada en su contra.
Una de las víctimas recaudaba fondos para tratar un cáncer
Solo el juego BlockBlasters fue responsable de aproximadamente 150.000 dólares de las criptomonedas robadas, repartidas entre 261 y 478 víctimas, según cifras citadas por medios especializados en ciberseguridad. Entre ellas se encontraba el streamer de Twitch RastalandTV, a quien le robaron 32.000 dólares que había recaudado para su propio tratamiento contra el cáncer.
Wilkins, que operaba bajo el alias de la dark web Sibel.eth, enfrenta cargos por conspiración para obtener información de computadoras con fines de lucro privado, un delito que contempla penas de hasta diez años de prisión.
Qué hacer si instalaste alguno de estos juegos
Los ocho títulos mencionados en la investigación ya fueron retirados de Steam. Quienes hayan instalado alguno de ellos en cualquier momento entre mayo de 2024 y comienzos de 2026 deberían considerar su equipo comprometido: cambiar todas las contraseñas, revisar sesiones activas en el navegador y, en el caso puntual de PirateFi, algunos investigadores de seguridad recomiendan directamente reinstalar el sistema operativo.
Guardar criptomonedas en el mismo equipo que se usa para jugar es, precisamente, el tipo de práctica que este caso vuelve a poner en discusión. Las billeteras de hardware, físicamente separadas de cualquier computadora conectada a internet, existen justamente para reducir este riesgo.