TheVortiq
Inteligencia Artificial

Hacker usó juegos de Steam para robar criptomonedas: detenido por el FBI

Un joven de 21 años infectó 8.000 equipos con malware a través de títulos aparentemente legítimos en la plataforma de Valve, logrando robar más de 220.000 dólares en criptomonedas.

20 de julio de 2026 · 4 min de lectura

Side view of crop anonymous male cyber thief accessing information on desktop computer screens at dusk
Foto de Anete Lusina en Pexels

¿Qué ha ocurrido?

El FBI ha detenido a Zyaire Wilkins, un estudiante de Florida de 21 años, acusado de robar más de 220.000 dólares en criptomonedas mediante juegos infectados con malware publicados en Steam. Según la denuncia judicial (TechCrunch, 17/07/2026), Wilkins y sus cómplices subieron títulos como BlockBlasters, Dashverse, Lampy, Lunara y PirateFi, que parecían legítimos pero contenían malware diseñado para robar contraseñas y vaciar billeteras de criptomonedas. La operación se extendió durante varios meses, y los atacantes promocionaban los juegos en Discord, LinkedIn y Telegram, aprovechando comunidades de jugadores y desarrolladores. Se estima que 8.000 personas descargaron los juegos y que los atacantes comprometieron alrededor de 80 carteras digitales. Wilkins enfrenta cargos por hackeo y podría ser condenado a varios años de prisión. El caso fue investigado por el FBI en colaboración con Valve, que retiró los juegos tras ser alertada.

¿Por qué es importante?

Este caso marca un hito en la ciberseguridad por varios motivos. Primero, Steam es una plataforma con más de 120 millones de usuarios activos y goza de una reputación de seguridad. Que un atacante logre publicar juegos maliciosos y mantenerlos activos durante meses demuestra vulnerabilidades en los procesos de revisión de Valve. Segundo, la combinación de gaming y criptomonedas es un vector de ataque emergente: los jugadores suelen tener billeteras digitales y son menos cautelosos con aplicaciones de entretenimiento. Tercero, el uso de múltiples plataformas sociales para la distribución muestra una sofisticación creciente en las campañas de malware.

Comparado con ataques anteriores, como el de malware en aplicaciones de Google Play (2019) o el ransomware en juegos de Steam (2023), este caso es particular porque el malware no solo infectaba el sistema, sino que apuntaba directamente a billeteras de criptomonedas, lo que sugiere una especialización en el robo de activos digitales. Además, la escala del ataque —con 8.000 descargas y 80 carteras comprometidas— lo sitúa entre los mayores incidentes de este tipo en plataformas de juegos. Según datos de Chainalysis, los robos de criptomonedas mediante malware aumentaron un 30% en 2025, y este caso podría acelerar la adopción de medidas de seguridad más estrictas.

Consecuencias para el ecosistema

Para Valve, el incidente genera presión para reforzar los controles de calidad y seguridad en Steam. Es probable que la compañía implemente revisiones más estrictas de código y análisis dinámicos de malware antes de aprobar juegos, así como un sistema de monitoreo continuo de actualizaciones. Para los usuarios de Steam, la lección es clara: incluso en plataformas confiables, los juegos de desarrolladores desconocidos pueden ser riesgosos. Se recomienda verificar la reputación del desarrollador, evitar juegos con pocas descargas y mantener actualizado el software de seguridad.

Para el mercado de criptomonedas, este caso subraya la necesidad de autenticación multifactor y billeteras con medidas antimalware. Las víctimas que perdieron sus fondos probablemente no podrán recuperarlos, lo que refuerza la importancia de no almacenar grandes cantidades en billeteras activas y usar hardware wallets para almacenamiento en frío. Además, el caso podría influir en regulaciones futuras: en EE. UU., la SEC ya ha mostrado interés en tipificar el robo de criptomonedas como delito federal agravado. A nivel empresarial, las compañías de ciberseguridad como CrowdStrike y McAfee han reportado un aumento en consultas sobre protección contra malware dirigido a cripto.

¿Qué deben saber los lectores?

  • No descargar juegos de desarrolladores desconocidos en Steam sin verificar su legitimidad mediante reseñas y foros. En este caso, los juegos tenían reseñas falsas y pocas descargas, lo que debería haber sido una señal de alerta.
  • Usar contraseñas únicas y autenticación de dos factores en cuentas de Steam y billeteras de criptomonedas. El malware robaba credenciales almacenadas en navegadores; usar un gestor de contraseñas puede mitigar este riesgo.
  • Mantener el sistema operativo y el antivirus actualizados, y ejecutar análisis periódicos. Los juegos maliciosos aprovechaban vulnerabilidades conocidas de Windows, parcheadas meses antes.
  • Desconfiar de promociones en Discord y Telegram que ofrezcan juegos gratuitos o con descuentos extremos. Los atacantes usaban bots para generar interés artificial.
  • Considerar el uso de billeteras frías para criptomonedas que no se utilicen a diario. Las víctimas que perdieron fondos tenían todo su patrimonio en billeteras activas.

El caso de Wilkins es un recordatorio de que la ciberseguridad es una responsabilidad compartida entre plataformas, desarrolladores y usuarios. La detención por parte del FBI demuestra que las fuerzas de seguridad están tomando estos delitos con seriedad, pero la prevención sigue siendo la mejor defensa. Valve, por su parte, ha anunciado que revisará sus políticas de publicación y mejorará la detección de malware antes de que los juegos lleguen a la tienda. Para los inversores en criptomonedas, este incidente subraya la importancia de la educación en seguridad digital y la diversificación de métodos de almacenamiento. En un ecosistema donde los activos digitales son cada vez más valiosos, la confianza en las plataformas y la vigilancia individual son clave para evitar pérdidas catastróficas.

Puntos clave

  • El FBI arrestó a Zyaire Wilkins, de 21 años, por usar juegos de Steam para robar criptomonedas.
  • Los juegos maliciosos (BlockBlasters, Dashverse, Lampy, Lunara, PirateFi) infectaron a 8.000 personas.
  • El grupo robó más de 220.000 dólares de 80 billeteras de criptomonedas.
  • Los atacantes promocionaban los juegos en Discord, LinkedIn y Telegram.
  • El caso subraya la necesidad de mayor seguridad en Steam y en el uso de billeteras de criptomonedas.

Preguntas frecuentes

¿Cómo funcionaba el malware en los juegos de Steam?

Los juegos parecían legítimos pero contenían malware que, una vez instalado, robaba contraseñas y datos personales para acceder a las billeteras de criptomonedas de las víctimas.

¿Qué juegos estaban infectados?

Los títulos identificados son BlockBlasters, Dashverse, Lampy, Lunara y PirateFi.

¿Cuánto dinero se robó?

Más de 220.000 dólares en criptomonedas, según la denuncia del FBI.

¿Cómo puedo protegerme de este tipo de ataques?

No descargues juegos de desarrolladores desconocidos, usa autenticación de dos factores, mantén tu antivirus actualizado y considera usar billeteras frías para criptomonedas.

¿Qué medidas tomará Valve tras este incidente?

Se espera que Valve refuerce sus procesos de revisión de juegos y adopte análisis de malware más estrictos para evitar futuros ataques.

Fuentes utilizadas

Comentarios

Sé el primero en comentar.

Deja tu comentario