XGN

Télécharger ce qui semble être un jeu PC classique peut présenter des risques inattendus, selon « l'enquête sur les logiciels malveillants Steam » du FBI. Un étudiant de Floride âgé de 21 ans a été arrêté parce qu'il est soupçonné d'avoir propagé des logiciels malveillants via des jeux vidéo liés à Steam et d'avoir pillé les portefeuilles cryptographiques des victimes.

Malware caché dans les jeux

Zyaire Wilkins, qui serait étudiant à l'Université de Floride occidentale et originaire de North Lauderdale, a été arrêté par le FBI le 14 juillet. Les procureurs accusent Wilkins d'avoir aidé à financer et à promouvoir une opération visant à dissimuler des logiciels malveillants dans huit jeux au cours d'une campagne qui s'est déroulée de mai 2024 à janvier 2026.
Environ 8 000 appareils auraient été infectés, tandis qu’environ 80 portefeuilles cryptographiques ont été compromis et qu’au moins 220 000 $ (plus de 192 000 €) de crypto ont été volés. Les titres liés à l'enquête du FBI incluent BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi et Tokenova. Bien que la plainte pénale n'indique pas explicitement que chaque jeu a été téléchargé sur Steam, plusieurs titres ont déjà été associés à la plateforme.

Les portefeuilles cryptographiques comme cibles

Une fois installé, le malware pourrait collecter des mots de passe, des informations personnelles et des données de portefeuille cryptographique, selon les procureurs. Wilkins, qui, selon les autorités, utilisait le pseudonyme « Sibel.eth », aurait communiqué avec le principal développeur de l'opération via des messages Signal cryptés.

Pour attirer les victimes, le groupe a fait la promotion de ses jeux via diverses plateformes de médias sociaux et applications de messagerie, selon les procureurs. Les chercheurs affirment également que des robots ont été utilisés pour identifier les propriétaires de crypto possédant des actifs importants et les encourager à télécharger les titres infectés.

Les chèques cadeaux laissent une trace

Les agents fédéraux ont finalement réussi à retracer l'argent jusqu'à Wilkins. Les autorités ont trouvé l'adresse de son portefeuille cryptographique dans des communications avec un complice présumé et l'ont liée à un compte Bitrefill utilisé pour acheter plus de 150 cartes-cadeaux numériques. Selon l’acte d’accusation, la plupart des cartes cadeaux étaient destinées à Uber Eats. Les données obtenues auprès d'Uber associaient les cartes à un compte qui enregistrait les livraisons à l'adresse du domicile de Wilkins et aux adresses de l'Université de Floride occidentale.

Lors d'une perquisition, les agents ont saisi un MacBook, des téléphones, d'autres appareils électroniques et des portefeuilles numériques. Wilkins est accusé de complot en vue d'obtenir des données informatiques à des fins financières personnelles. S'il est reconnu coupable, il risque une peine de prison maximale de dix ans.

Vous voulez en savoir plus sur les jeux sur PC ? Alors consultez notre hub.

FAQ

  • Quelle quantité de crypto-monnaie a été volée dans le cadre du programme de malware Steam ?
    Selon les procureurs, 220 000 $ ou plus de crypto-monnaie ont été volés. Environ 80 portefeuilles cryptographiques ont été compromis au cours de la campagne.
  • Quels jeux sont liés à l'enquête du FBI sur les logiciels malveillants Steam ?
    Parmi les titres liés à « l'enquête sur les logiciels malveillants Steam » figurent BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi et Tokenova. La plainte pénale n'indique pas explicitement que chaque jeu a été téléchargé sur Steam.
  • Comment les autorités ont-elles lié Zyaire Wilkins au programme malveillant ?
    Les agents fédéraux ont suivi les paiements cryptographiques sur un compte Bitrefill utilisé pour acheter plus de 150 cartes-cadeaux numériques. Les données d'Uber ont lié les cartes à un compte qui enregistrait les livraisons à l'adresse du domicile de Wilkins et aux adresses de l'Université de Floride occidentale.