Un hombre de 21 años de Florida se enfrenta a un cargo federal de conspiración tras alegadamente que el malware oculto en videojuegos descargables comprometió aproximadamente 8.000 dispositivos y habilitó acceso no autorizado a cerca de 80 billeteras de criptomonedas, lo que provocó al menos 220.000 dólares en activos digitales robados. Los investigadores federales acusan a Zyaire Dontaevious Zamarion Wilkins, de North Lauderdale, Florida, de proporcionar apoyo financiero a una operación de malware que funcionó desde mayo de 2024 hasta febrero de 2026, según una denuncia penal de 15 páginas divulgada por Local 10 News el 15 de julio. El presunto esquema incrustó software para robo de credenciales dentro de ocho juegos distribuidos a través de lo que los documentos judiciales sugieren fue la plataforma Steam, mostrando cómo los ciberdelincuentes explotan mercados legítimos de videojuegos para distribuir software malicioso a gran escala.
Juegos infectados con malware robaron credenciales de billeteras en 8.000 dispositivos
Los documentos judiciales describen software integrado dentro de ocho juegos que presuntamente recopiló contraseñas, credenciales de billetera, datos del navegador y otra información sensible después de que las víctimas instalaran los títulos. El FBI está reuniendo información de posibles víctimas que descargaron BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi, Tokenova u otros juegos relacionados con el caso. Investigadores de seguridad identificaron previamente malware para robar billeteras dentro de PirateFi antes de que Steam retirara el título. Tras infectar un dispositivo, el malware presuntamente buscó credenciales de inicio de sesión, información de billetera de criptomonedas y datos de autenticación. Los investigadores sostienen que los miembros de la conspiración examinaron los archivos robados e identificaron las billeteras a las que podían acceder y vaciar.
Bots automatizados atacaron a titulares de criptomonedas en plataformas sociales
Discord, Telegram, X y LinkedIn presuntamente se convirtieron en canales de marketing para los juegos infectados, mientras que bots automatizados, según se informa, buscaron en comunidades en línea personas con importantes tenencias de criptomonedas. Los titulares de cuentas objetivo entonces recibieron mensajes personalizados alentándolos a instalar el software. Las conversaciones cifradas de Signal supuestamente mostraron a Wilkins usando el identificador «Sibel.eth» mientras se comunicaba con el presunto desarrollador principal del malware. Según la denuncia, esos intercambios incluyeron conversaciones sobre la compra de un troyano de acceso remoto de 10.000 dólares y la realización de campañas diseñadas para vaciar las billeteras de criptomonedas de las víctimas.
Transacciones de Bitcoin y compras de tarjetas regalo llevaron a investigadores a un acusado en Florida
Las transacciones de Bitcoin vinculadas a la operación presunta eventualmente llevaron a los investigadores a Bitrefill, donde presuntamente se compraron más de 150 tarjetas regalo digitales usando criptomonedas vinculadas al esquema. La mayoría se canjearon por pedidos de Uber Eats, y los registros obtenidos mediante citación conectaron entregas con las direcciones universitarias de Wilkins y su residencia en el sur de Florida. Los agentes que ejecutaron una orden de registro recuperaron dispositivos electrónicos y tres frases semilla de billeteras de criptomonedas, incluida una presuntamente asociada a una billetera Monero. Los registros de transacciones revisados por las autoridades presuntamente mostraron que Wilkins envió o recibió aproximadamente 382.000 dólares en criptomonedas. Ahora se enfrenta a un cargo de conspiración para obtener información de computadoras con fines financieros privados, un delito que conlleva una sentencia máxima de 10 años de prisión.
FAQ
¿Qué hizo el malware oculto en videojuegos a los usuarios de criptomonedas?
El malware incrustado en ocho juegos descargables presuntamente recopiló contraseñas, credenciales de billetera, datos del navegador y otra información sensible de aproximadamente 8.000 dispositivos infectados. Los investigadores sostienen que los atacantes usaron los datos robados para acceder a cerca de 80 billeteras de criptomonedas y eliminar al menos 220.000 dólares en activos digitales entre mayo de 2024 y febrero de 2026.
¿Cómo conectaron los investigadores el esquema de malware con Zyaire Dontaevious Zamarion Wilkins?
Las transacciones de Bitcoin vinculadas a la operación presunta llevaron a los investigadores a Bitrefill, donde se compraron más de 150 tarjetas regalo digitales usando criptomonedas vinculadas al esquema. Los registros obtenidos mediante citación conectaron entregas de Uber Eats con las direcciones universitarias de Wilkins y su residencia en el sur de Florida. La ejecución de una orden de registro recuperó dispositivos electrónicos y tres frases semilla de billeteras de criptomonedas de su ubicación, y los registros de transacciones presuntamente mostraron que Wilkins envió o recibió aproximadamente 382.000 dólares en criptomonedas.