Agregar Infobae enGoogle

Burlan controles de Steam y roban criptomonedas a miles de gamers en el mundo

La campaña usó juegos publicados en la plataforma para instalar un infostealer que capturaba credenciales y datos de billeteras digitales

Steam retira juegos usados para distribuir un infostealer durante casi dos años - VALVE

Un ataque informático logró superar los controles de Steam, infectando cerca de 8.000 computadoras y permitiendo el robo de más de 220.000 dólares en criptomonedas a jugadores de todo el mundo.

La operación fue desmantelada tras el arresto de Zyaire Dontaevious Zamarion Wilkins, según datos de los expertos en seguridad digital de, Eset, y documentos judiciales en Estados Unidos. El caso demuestra que, aunque las plataformas oficiales mantienen estrictas políticas de seguridad, los ciberatacantes continúan buscando nuevas formas de vulnerar la confianza de los usuarios.

Cómo operó el malware en Steam

Entre mayo de 2024 y febrero de 2026, varios títulos difundieron software para extraer contraseñas, tokens y claves, impulsados en Discord, Telegram y X, mientras autoridades reunían evidencia con ayuda de víctimas - REUTERS/Kacper Pempel/Illustration/File Photo

Durante casi dos años, entre mayo de 2024 y febrero de 2026, el responsable de la campaña maliciosa utilizó videojuegos publicados en Steam para distribuir un infostealer, programa diseñado para robar credenciales, contraseñas, tokens de sesión y datos asociados a billeteras de criptomonedas.

PUBLICIDAD

De acuerdo con el FBI, los títulos afectados incluidos: BlockBlasters,Chemia,Dashverse,DashFPS,Lampy,Lunara,PirateFiyTokenova se promocionaban en comunidades como Discord, Telegram y X, atrayendo a usuarios desprevenidos.

El malware se ejecutaba junto al juego, permitiendo el acceso a información privada y facilitando el robo de activos digitales. En algunos casos, los atacantes empleaban chatbots para identificar perfiles con grandes sumas en criptomonedas y priorizaban estos objetivos.

Uno de los elementos centrales del ataque fue el aprovechamiento de la confianza que los usuarios depositan en plataformas oficiales. Aunque Steam cuenta con revisiones técnicas y controles para detectar software malicioso, estos procesos no equivalen a una auditoría de seguridad integral.

PUBLICIDAD

Un ataque en Steam infecta 8.000 computadoras con juegos que aparentaban legitimidad - (Steam)

Los atacantes consiguieron publicar títulos que aparentaban legitimidad, superando las verificaciones iniciales e incluso lanzando actualizaciones maliciosas posteriores.

La estrategia no se limitó al aspecto técnico. Los responsables aprovecharon la ingeniería social para convencer a los jugadores de la autenticidad de los juegos, utilizando reseñas, foros y campañas en redes sociales para darles visibilidad.

Limitaciones de los controles en plataformas oficiales

El caso de Steam no es aislado. En 2025, Apple eliminó casi 59.000 aplicaciones que, tras ser aprobadas, introdujeron cambios para cometer fraudes. Esta situación evidencia que ningún sistema de revisión es totalmente infalible, incluso en las tiendas más reconocidas del sector digital.

La principal lección para los usuarios es que la seguridad no depende solo de la plataforma. Si bien descargar desde sitios oficiales sigue siendo la mejor práctica, los cibercriminales han adaptado sus tácticas para explotar la percepción de confianza que generan estos entornos.

Cómo identificar videojuegos sospechosos

Los atacantes aprovecharon la confianza en tiendas oficiales y sumaron ingeniería social con reseñas y difusión en redes, para ejecutar el código junto al videojuego y extraer información sensible vinculada a criptoactivos - (Imagen Ilustrativa Infobae)

Para reducir el riesgo de descargar malware, es fundamental que los usuarios adopten hábitos de verificación adicionales:

  • Consultar comentarios y reseñas de otros jugadores. Las alertas tempranas suelen difundirse rápidamente en la comunidad.
  • Prestar atención a permisos inusuales. Si un juego solicita instalar controladores o componentes adicionales, conviene investigar su procedencia.
  • Evitar mods, hacks y parches no oficiales. Muchos ataques emplean versiones alteradas para introducir malware.
  • Mantener actualizado el sistema operativo y el software de seguridad. Estas herramientas son clave para detectar amenazas que logran superar los controles iniciales.

El rol de las víctimas y la cooperación con las autoridades

Tras la detección de la campaña, el FBI solicitó la colaboración de los afectados para reunir pruebas y rastrear la operación. El aporte de información por parte de los usuarios fue determinante para identificar los títulos comprometidos y asociar las evidencias al principal sospechoso. Este enfoque colaborativo permitió reconstruir el funcionamiento del malware y concluir la investigación con el arresto del responsable.

La relevancia de este incidente radica en que afectó a una de las mayores plataformas de distribución digital, considerada por millones de usuarios como un entorno seguro para descargar videojuegos. Si bien Steam implementa procesos de revisión y verificación, la sofisticación de los ataques y el uso de técnicas de ingeniería social siguen representando riesgos para la comunidad gamer.

El incidente pone en evidencia los límites de la seguridad en plataformas oficiales y la necesidad de una actitud más crítica por parte de los usuarios.