La Oficina Federal de Investigaciones de EE. UU. (FBI) informó sobre el arresto de un residente de Florida de 21 años, acusado de organizar un esquema para distribuir software malicioso a través de videojuegos. Según la investigación, los atacantes lograron robar aproximadamente 220 mil dólares en criptomonedas.
Según la acusación, el sospechoso actuó junto con varios cómplices durante aproximadamente dos años. Durante este tiempo, implementaron código malicioso en ocho juegos de computadora. Después de la instalación, estos proyectos recopilaban discretamente las contraseñas guardadas de las computadoras de los usuarios, que luego se utilizaban para obtener acceso a las billeteras de criptomonedas.
Los investigadores afirman que el grupo criminal promovió activamente los juegos infectados a través de las redes sociales. Además, los atacantes utilizaron bots para buscar posibles víctimas que poseyeran grandes volúmenes de criptomonedas. El FBI logró identificar al sospechoso rastreando los bitcoins robados: parte de los fondos se gastaron en la compra de tarjetas de regalo, que se utilizaron principalmente para pagar pedidos en Uber Eats.
Entre los juegos que contenían malware se mencionan Lunara, PirateFi, BlockBlasters y Lampy. En este último caso, el código malicioso se añadió después de una de las actualizaciones. Todos los proyectos mencionados fueron eliminados de Steam a principios de este año después de que el FBI anunciara una investigación sobre la distribución de malware a través de la plataforma.
Aunque los documentos del caso no mencionan directamente que Steam fue la plataforma principal utilizada para distribuir todos los juegos infectados, los proyectos enumerados estaban disponibles en la tienda de Valve hasta hace poco.