El estado de las cosas
- Wilkins publicó al menos cinco juegos maliciosos en Steam entre mayo de 2024 y febrero de 2026, como BlockBlasters, Dashverse, Lampy, Lunara y PirateFi.
- El malware robaba contraseñas y datos personales al instalar los juegos, y luego vaciaba las billeteras cripto de las víctimas.
- El FBI calcula que infectaron a unas 8.000 personas y comprometieron 80 carteras digitales.
Cómo llegamos aquí
Los investigadores identificaron primero a un cómplice que promocionaba los juegos en Discord, Telegram y LinkedIn a cambio de criptomonedas robadas. Al interrogarlo, este colaborador entregó información que llevó a una cuenta de Bitrefill, un sitio donde se compran tarjetas de regalo con cripto. Esa cuenta, vinculada a Wilkins, había adquirido más de 150 tarjetas, incluyendo una de Uber Eats. Los agentes usaron esa compra para rastrear su número telefónico y su dirección, lo que derivó en el arresto el 14 de julio.
El dato clave
Una de las víctimas fue un streamer que recaudaba fondos para su tratamiento contra el cáncer. Solo con el juego BlockBlasters, los atacantes le robaron más de 150.000 dólares. Valve, dueña de Steam, eliminó varios de esos títulos tras detectar el malware, pero el daño ya estaba hecho.
Qué sigue
Wilkins enfrenta cargos formales por hackeo en un tribunal de Washington, donde Valve tiene su sede. La investigación continúa contra los cómplices no identificados mencionados en la denuncia.