
Zyaire Dontaevious Zamarion Wilkins, 21 ans, a été arrêté dans le sud de la Floride pour avoir participé à une opération criminelle complexe impliquant l'achat de logiciels malveillants et la distribution de jeux vidéo infectés sur Steam, dans le but d'escroquer les joueurs. Les autorités fédérales ont lancé l'enquête en mars dernier après avoir identifié plusieurs titres sur la plateforme de Valve conçus pour voler des crypto-monnaies dans les portefeuilles numériques des utilisateurs. Selon l'enquête, Wilkins a accumulé des gains allant jusqu'à 220 000 $ en crypto-monnaies. Dans l'acte d'accusation fédéral, consulté par la section locale 10, le FBI explique que Wilkins a distribué des jeux vidéo contenant des logiciels malveillants via une « plate-forme de distribution de logiciels numériques populaire », sans mentionner explicitement Steam. Cependant, le rapport mentionne clairement des titres tels que BlockBlasters, Dashverse, Lunara et PirateFi, déjà signalés dans un document publié en mars dans le cadre d'une « enquête sur les logiciels malveillants Steam », qui appelait à collecter des informations sur les victimes affectées par ces logiciels malveillants. Les autorités fédérales ont conclu que Wilkins et ses complices avaient obtenu un accès non autorisé à environ 80 portefeuilles de crypto-monnaie, volant des fonds d'une valeur d'au moins 220 000 dollars entre mai 2024 et février 2026.
Pendant cette période, huit jeux infectés par des logiciels malveillants ont été lancés, compromettant les appareils d'environ 8 000 utilisateurs. L'enquête du FBI décrit le mode opératoire de Wilkins et de ses complices : des robots ont été utilisés pour « identifier les individus possédant de grandes quantités de cryptomonnaie » et des applications de messagerie telles que Discord, Telegram, X et LinkedIn ont été exploitées pour convaincre les joueurs de télécharger les titres infectés. « Après que les victimes ont téléchargé les jeux, leurs complices ont utilisé le logiciel malveillant pour accéder et voler des données personnelles et des informations d'identification », indique le rapport. « Ensuite, ils ont vérifié les informations volées pour identifier les données qui pourraient être utilisées pour accéder aux portefeuilles de crypto-monnaie sans autorisation et voler des fonds. »
Wilkins n'est pas le seul suspect impliqué dans cette arnaque. L'enquête du FBI souligne la présence d'un « développeur principal » des programmes infectés qui a collaboré avec Wilkins pour mener à bien l'opération.
Bien que la plainte pénale ne fournisse aucun détail sur ce deuxième suspect, les autorités ont perquisitionné son domicile et trouvé des conversations sur Signal avec un autre utilisateur appelé Sibel.eth, discutant des méthodes d'identification des victimes et de diffusion de jeux vidéo chargés de logiciels malveillants. En suivant les paiements en crypto-monnaie, le FBI a identifié Sibel.eth comme étant Wilkins, qui a été arrêté à son domicile. De plus, Wilkins est accusé d'avoir acheté un programme de « cheval de Troie d'accès à distance » pour 10 000 $. Dans l'ensemble, il fait face à des accusations de complot en vue d'obtenir des informations par ordinateur à des fins personnelles, un crime passible de 10 ans de prison.
Le suspect est actuellement en détention en attendant de comparaître devant les tribunaux fédéraux.