Política y regulación
El FBI arresta a un hombre acusado de ocultar malware en juegos de Steam
El FBI arrestó a un hombre de Florida de 21 años acusado de subir videojuegos con malware a Steam que presuntamente infectaron a alrededor de 8000 víctimas y vaciaron al menos USD 220 000 en criptomonedas.
Los fiscales estadounidenses acusaron a un hombre de Florida de subir videojuegos falsos que contenían malware a Steam, la popular plataforma de videojuegos para PC. Según una denuncia penal, una vez que las víctimas descargaban e instalaban los juegos, el malware estaba diseñado para infectar sus computadoras, robar sus contraseñas y otros datos, y vaciar sus billeteras de criptomonedas.
El FBI arrestó el martes a Zyaire Wilkins, residente de Florida de 21 años y estudiante. Al día siguiente, los fiscales lo acusaron a él y a varios cómplices no identificados de delitos informáticos. Durante los últimos dos años, Wilkins y sus socios presuntamente publicaron varios videojuegos con malware en Steam, entre ellos BlockBlasters, Dashverse, Lampy, Lunara y PirateFi. Usando ese malware, según alega el FBI, Wilkins y sus cómplices infectaron a alrededor de 8000 víctimas y luego vulneraron alrededor de 80 billeteras de criptomonedas, robando al menos USD 220 000 en criptoactivos. El grupo presuntamente promocionó los juegos maliciosos en Discord, LinkedIn y Telegram. El abogado de Wilkins no respondió a una solicitud de comentarios.
En marzo, el FBI anunció que investigaba a un hacker sospechoso de usar videojuegos con malware publicados en Steam para atacar víctimas, y pidió a quienes hubieran descargado los juegos maliciosos —incluidos los títulos nombrados en la denuncia de esta semana— que se presentaran con evidencia. Por separado, Valve, la creadora de Steam, ha retirado varios juegos de su plataforma tras descubrir que contenían malware, incluido PirateFi; todos estaban diseñados para parecer legítimos, al punto de que los jugadores podían instalarlos y jugarlos pese al malware oculto.
La denuncia describe cómo los investigadores armaron el caso. Tras identificar a otra persona presuntamente involucrada en el esquema, agentes federales la interrogaron; esa persona dijo haber trabajado con otros para recaudar fondos y lanzar y promocionar los juegos maliciosos a cambio de una parte de las criptomonedas robadas. El FBI rastreó pagos desde una cuenta cripto específica vinculada al esquema hasta la compra de tarjetas de regalo, incluidas de Uber Eats. Una citación judicial a Uber vinculó esas tarjetas de regalo con una cuenta que hacía entregas a Wilkins, quien presuntamente usaba el apodo “Sibel.eth” en línea.
Los agentes luego obtuvieron una orden de registro para la residencia de Wilkins, donde incautaron su laptop MacBook, teléfonos celulares, otros dispositivos y billeteras digitales. Según la denuncia, se negó a hablar o responder preguntas.
Por qué importa
El caso subraya cómo las plataformas de videojuegos con bases de usuarios grandes y confiadas pueden funcionar también como canales de distribución de malware que roba criptomonedas, y cómo los investigadores usan cada vez más el rastro de pagos —hasta tarjetas de regalo de comida a domicilio— para identificar a sospechosos que operan principalmente con criptomonedas.