Le FBI arrête des étudiants de Floride : un malware crypto caché dans les jeux Steam

Le FBI arrête des étudiants de Floride : un malware crypto caché dans les jeux Steam

Le bureau du procureur américain a inculpé un étudiant de Floride de 21 ans : Zyaire Wilkins aurait caché un crypto-malware dans des jeux vidéo qu'il a téléchargés sur Steam. Dès que les victimes ont installé les jeux, le malware a volé des mots de passe et des données personnelles en arrière-plan – et a vidé leurs portefeuilles cryptographiques. Mardi, les menottes ont claqué au FBI, et un jour plus tard, les accusations portées contre Wilkins et plusieurs complices jusqu'alors inconnus ont suivi.

Que s'est-il réellement passé sur Steam ?

Selon l'acte d'accusation, Wilkins et ses complices présumés ont publié plusieurs jeux contaminés pendant environ deux ans, notamment BlockBlasters, Dashverse, Lampy, Lunara et PirateFi. D'autres titres tels que Chemia, DashFPS et Tokenova apparaissent dans des rapports sur l'enquête plus large du FBI.

Le plus perfide : les jeux n'étaient pas des coquilles vides, mais fonctionnaient tout à fait normalement. Vous pouvez l'installer, le démarrer et y jouer – pendant que le malware passe inaperçu des données d'accès en arrière-plan. C'est exactement pourquoi l'arnaque a si bien fonctionné : les victimes n'avaient aucune raison de se méfier du jeu.

Quelle quantité de crypto a été volée ?

Pour une campagne menée sur des titres de jeux inoffensifs, les chiffres sont corrects. Selon le FBI, le malware a infecté environ 8 000 ordinateurs, piraté environ 80 portefeuilles cryptographiques et volé au moins 220 000 dollars. La campagne présumée s’est déroulée entre mai 2024 et février 2026.

Les jeux contaminés ont été spécifiquement annoncés via les réseaux sociaux. Le groupe les a diffusés sur Discord, Telegram, X et LinkedIn – et, selon le FBI, a même utilisé des robots pour retrouver les utilisateurs possédant d'importants fonds de cryptomonnaies et leur envoyer des messages ciblés avec le lien de téléchargement. Cela signifie que nous n’avons pas attendu le hasard, mais plutôt délibérément traqué les riches détenteurs de crypto.

Comment le FBI a-t-il découvert son existence ?

Et c’est là que le cas devient presque étrange. Les enquêteurs ont suivi l'argent du portefeuille Bitcoin du groupe – et se sont retrouvés avec des cartes-cadeaux. Plus de 150 cartes-cadeaux ont été achetées avec le butin, la plupart pour Uber Eats.

À partir de ce moment-là, le sentier menait directement à la porte d'entrée de Wilkins. Une demande adressée à Uber a lié les cartes à un compte dont les livraisons étaient effectuées au domicile de ses parents et à ses adresses à l'Université de Floride occidentale. Lors de la perquisition au domicile de North Lauderdale, les agents ont saisi plusieurs appareils et trois phrases de départ de portefeuille, dont l'une appartenait à un portefeuille Monero. Son historique de transactions montrait des mouvements cryptographiques totalisant 382 000 $, selon l'acte d'accusation.

À quelle punition s'expose-t-il ?

Wilkins a été arrêté mardi et accusé de complot en vue d'accéder à des données non autorisées à des fins de gain financier personnel, passible d'une peine pouvant aller jusqu'à 10 ans de prison. L'affaire est entendue à Seattle, non loin du siège de l'opérateur Steam Valve. Il s'agit de la première arrestation dans le cadre d'une enquête plus vaste sur les logiciels malveillants Steam que le FBI a rendue publique en mars. L'avocat de Wilkins n'a pas encore commenté ces allégations.

Voir l’article original en allemand