Les États-Unis arrêtent un homme accusé d'avoir infecté des jeux Steam avec des logiciels malveillants pour voler des crypto-monnaies

Les États-Unis arrêtent un homme accusé d'avoir infecté des jeux Steam avec des logiciels malveillants pour voler des crypto-monnaies

Le gouvernement américain a intenté une action en justice contre Zyaire Dontaevious Zamarion Wilkins (21)l'accusant d'avoir volé environ 220 000 dollars américains (1,1 million de reais) en crypto-monnaies grâce à des logiciels malveillants cachés dans des jeux publiés sur Steam.

Deuxième document vu par LivecoinsWilkins faisait partie d'un gang qui a opéré entre mai 2024 et février 2026.

« Dans le cadre de ce stratagème, les conspirateurs ont fait la publicité des jeux chargés de logiciels malveillants sur les réseaux sociaux et les plateformes de messagerie telles que Discord, Telegram, X/Twitter et LinkedIn et ont encouragé les autres à télécharger les jeux. »

Le texte allègue également que les suspects ont utilisé des robots pour identifier des individus possédant de grandes quantités de crypto-monnaies et leur envoyer des messages ciblés.

Gagnez 50 R$ en Bitcoin directement sur votre compte. Ouvrez votre compte Mynt et recevez du cashback. Utilisez le coupon : LIVE50 Mynt.com.br

L'un des cas les plus marquants concernait vol de 169 000 R$ à un patient atteint de cancerune raison qui a retenu l'attention de la communauté et des autorités.

En mars, le FBI a ouvert une enquête sur cette affaire et sur d’autres, demandant aux victimes de nous contacter pour partager des informations.

Parmi les jeux cités par l'agence de renseignement américaine figuraient BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi et Tokenova.

L'enquête indique que les suspects ont pénétré par effraction dans environ 80 portefeuilles de crypto-monnaie.

En fournissant plus de détails sur l'enquête, le gouvernement américain souligne que les suspects ont collaboré pour développer certains aspects du système de malware, discuter des efforts visant à cibler les victimes et coordonner le partage des données volées.

Parmi les exemples cités figurent des conversations entre Wilkins et un autre suspect sur le type de malware qui devrait être incorporé dans les jeux.

« Le ou vers le 17 janvier 2026, après la mise à jour du jeu « Lampy » pour inclure des logiciels malveillants, WILKINS et SUBJECT #1 ont échangé des messages sur la façon d'amener les gens à télécharger et à jouer au jeu. »

Process détaille comment le gang a agi pour voler des crypto-monnaies grâce à des logiciels malveillants cachés dans les jeux publiés sur Steam, le célèbre magasin de jeux informatiques. Source : Reproduction.

Selon la plainte, les huit jeux publiés par le gang ont infecté environ 8 000 appareils appartenant aux utilisateurs de Steam, désignés dans le document comme « entreprise victime ».

Après cela, ils ont eu accès à environ 80 portefeuilles de crypto-monnaie, volant au moins 220 000 dollars.

Les conversations entre deux suspects révèlent que Wilkins a payé 10 000 $ US pour un RAT (cheval de Troie d'accès à distance), considérant cette dépense comme un investissement.

« Je pense que ça vaut le coup / si c'est vraiment aussi bon / nous avons besoin d'un bon RAT pour ça et pas de conneries »» répondit l'autre suspect.

Le gouvernement a suivi les crypto-monnaies pour trouver un suspect

Expliquant comment ils sont arrivés chez Zyaire Wilkins, le gouvernement américain révèle avoir suivi l'adresse Bitcoin qu'il a utilisée, y compris les dépôts chez Bitrefill, une société qui vend des cartes-cadeaux pour les crypto-monnaies.

« Les enregistrements Bitrefill ont montré que les paiements étaient associés à un seul compte, enregistré avec l'adresse e-mail eversosad000.[@]gmail.com. Les dossiers ont également montré que le compte avait acheté plus de 150 cartes-cadeaux, y compris des cartes-cadeaux UberEats.

Sean Huseby, agent spécial du FBI responsable de l'opération, souligne que « Les cybercriminels utilisent souvent les services de paiement en crypto-monnaie fournis par Bitrefill pour cacher leurs gains criminels à la détection par les institutions financières et les autorités chargées de l'application de la loi et utilisent les fonds de manière apparemment légitime ».

Par la suite, l'enquête a obtenu l'accès aux enregistrements de Google, reliant, entre autres informations, d'autres adresses e-mail et un numéro de téléphone portable de l'accusé.

« Les enregistrements Uber ont montré plus de 500 commandes de livraison de nourriture entre mars 2024 et mai 2026, totalisant plus de 9 000 $, toutes les commandes étant livrées à trois adresses : deux associées à l'Université de Floride occidentale et à l'adresse de Wilkins. »

Enfin, le texte souligne que Wilkins a été arrêté par une équipe SWAT dans sa propre maison, où il se trouvait avec sa mère et son père, le 8 juillet.

Des ordinateurs portables, des téléphones portables et d’autres appareils numériques ont également été saisis sur place, où ils ont trouvé une phrase de départ pour un portefeuille Monero.

« Un examen de l'historique des transactions associé au portefeuille Monero a montré que WILKINS a envoyé et/ou reçu environ 1 233 Monero, ou « XMR », d'une valeur d'environ 382 000 $.



Voir l’article original en portugais