Un ataque informático logró superar los controles de Steam, infectando cerca de 8.000 computadoras y permitiendo el robo de más de 220.000 dólares en criptomonedas a jugadores de todo el mundo.
La operación fue desmantelada tras el arresto de Zyaire Dontaevious Zamarion Wilkins, según datos de los expertos en seguridad digital de, Eset, y documentos judiciales en Estados Unidos. El caso demuestra que, aunque las plataformas oficiales mantienen estrictas políticas de seguridad, los ciberatacantes continúan buscando nuevas formas de vulnerar la confianza de los usuarios.
Cómo operó el malware en Steam
Durante casi dos años, entre mayo de 2024 y febrero de 2026, el responsable de la campaña maliciosa utilizó videojuegos publicados en Steam para distribuir un infostealer, programa diseñado para robar credenciales, contraseñas, tokens de sesión y datos asociados a billeteras de criptomonedas.
PUBLICIDAD
De acuerdo con el FBI, los títulos afectados incluidos: BlockBlasters,Chemia,Dashverse,DashFPS,Lampy,Lunara,PirateFiyTokenova se promocionaban en comunidades como Discord, Telegram y X, atrayendo a usuarios desprevenidos.
El malware se ejecutaba junto al juego, permitiendo el acceso a información privada y facilitando el robo de activos digitales. En algunos casos, los atacantes empleaban chatbots para identificar perfiles con grandes sumas en criptomonedas y priorizaban estos objetivos.
Uno de los elementos centrales del ataque fue el aprovechamiento de la confianza que los usuarios depositan en plataformas oficiales. Aunque Steam cuenta con revisiones técnicas y controles para detectar software malicioso, estos procesos no equivalen a una auditoría de seguridad integral.
PUBLICIDAD
Los atacantes consiguieron publicar títulos que aparentaban legitimidad, superando las verificaciones iniciales e incluso lanzando actualizaciones maliciosas posteriores.
La estrategia no se limitó al aspecto técnico. Los responsables aprovecharon la ingeniería social para convencer a los jugadores de la autenticidad de los juegos, utilizando reseñas, foros y campañas en redes sociales para darles visibilidad.
Limitaciones de los controles en plataformas oficiales
El caso de Steam no es aislado. En 2025, Apple eliminó casi 59.000 aplicaciones que, tras ser aprobadas, introdujeron cambios para cometer fraudes. Esta situación evidencia que ningún sistema de revisión es totalmente infalible, incluso en las tiendas más reconocidas del sector digital.
PUBLICIDAD
La principal lección para los usuarios es que la seguridad no depende solo de la plataforma. Si bien descargar desde sitios oficiales sigue siendo la mejor práctica, los cibercriminales han adaptado sus tácticas para explotar la percepción de confianza que generan estos entornos.
Cómo identificar videojuegos sospechosos
Para reducir el riesgo de descargar malware, es fundamental que los usuarios adopten hábitos de verificación adicionales:
- Consultar comentarios y reseñas de otros jugadores. Las alertas tempranas suelen difundirse rápidamente en la comunidad.
- Prestar atención a permisos inusuales. Si un juego solicita instalar controladores o componentes adicionales, conviene investigar su procedencia.
- Evitar mods, hacks y parches no oficiales. Muchos ataques emplean versiones alteradas para introducir malware.
- Mantener actualizado el sistema operativo y el software de seguridad. Estas herramientas son clave para detectar amenazas que logran superar los controles iniciales.
El rol de las víctimas y la cooperación con las autoridades
Tras la detección de la campaña, el FBI solicitó la colaboración de los afectados para reunir pruebas y rastrear la operación. El aporte de información por parte de los usuarios fue determinante para identificar los títulos comprometidos y asociar las evidencias al principal sospechoso. Este enfoque colaborativo permitió reconstruir el funcionamiento del malware y concluir la investigación con el arresto del responsable.
PUBLICIDAD
La relevancia de este incidente radica en que afectó a una de las mayores plataformas de distribución digital, considerada por millones de usuarios como un entorno seguro para descargar videojuegos. Si bien Steam implementa procesos de revisión y verificación, la sofisticación de los ataques y el uso de técnicas de ingeniería social siguen representando riesgos para la comunidad gamer.
El incidente pone en evidencia los límites de la seguridad en plataformas oficiales y la necesidad de una actitud más crítica por parte de los usuarios.