Saltar al contenido Saltar al contenido

Ciberataque a Steam: roban criptomonedas a miles de jugadores

Ciberataque a Steam: roban criptomonedas a miles de jugadores

Una agresión digital logró sortear las barreras de seguridad de Steam, afectando aproximadamente a 8.000 equipos y sustrayendo más de 220.000 dólares en monedas virtuales de los usuarios a nivel global.

Las autoridades desarticularon esta operación tras la detención de Zyaire Dontaevious Zamarion Wilkins, según reportes de los especialistas en ciberseguridad de Eset y documentos judiciales de Estados Unidos. Este caso evidencia que, a pesar de que las plataformas oficiales cuentan con políticas de seguridad rigurosas, los delincuentes informáticos continúan buscando métodos para quebrantar la confianza de los usuarios.

¿Cómo funcionó el ataque en Steam?

Entre mayo de 2024 y febrero de 2026, el responsable de esta campaña maliciosa empleó videojuegos publicados en Steam para propagar un software malicioso conocido como infostealer. Este programa estaba diseñado para extraer credenciales, contraseñas, tokens de sesión y datos vinculados a billeteras de criptomonedas.

De acuerdo con el FBI, los títulos comprometidos incluían: BlockBlasters, Chemia, Dashverse, DashFPS, Lampy, Lunara, PirateFi y Tokenova. Estos eran promocionados en comunidades de Discord, Telegram y X, atrayendo a usuarios desprevenidos.

El código dañino se ejecutaba simultáneamente con el juego, otorgando a los atacantes acceso a información privada y facilitando el hurto de activos digitales. En ciertos casos, los delincuentes utilizaban chatbots para identificar a aquellos perfiles con grandes cantidades de criptomonedas, priorizando estos objetivos.

Un aspecto clave de esta agresión fue la explotación de la confianza que los usuarios depositan en plataformas oficiales. Aunque Steam dispone de revisiones técnicas y mecanismos para detectar software dañino, estos procesos no constituyen una auditoría de seguridad completa.

Los atacantes lograron publicar títulos que aparentaban ser legítimos, sorteando las verificaciones iniciales e incluso lanzando actualizaciones maliciosas posteriormente.

La estrategia no se restringió al ámbito técnico. Los responsables emplearon ingeniería social para convencer a los jugadores de la autenticidad de los juegos, utilizando reseñas, foros y campañas en redes sociales para aumentar su visibilidad.

Las limitaciones de los controles en plataformas oficiales

Este incidente no es un caso aislado. En 2025, Apple eliminó cerca de 59.000 aplicaciones que, después de ser aprobadas, introdujeron cambios para cometer fraudes. Esta realidad demuestra que ningún sistema de revisión es completamente infalible, ni siquiera en las tiendas más reconocidas del ámbito digital.

La lección principal para los usuarios es que la seguridad no depende exclusivamente de la plataforma. Si bien descargar desde sitios oficiales sigue siendo la práctica recomendada, los ciberdelincuentes han perfeccionado sus tácticas para aprovechar la percepción de confianza que generan estos entornos.

Cómo identificar videojuegos sospechosos

Para minimizar el riesgo de descargar software malicioso, es esencial que los usuarios adopten hábitos de verificación adicionales:

  • Consultar comentarios y reseñas de otros jugadores. Las alertas tempranas suelen difundirse rápidamente en la comunidad.
  • Prestar atención a permisos inusuales. Si un juego solicita instalar controladores o componentes adicionales, es recomendable investigar su procedencia.
  • Evitar mods, hacks y parches no oficiales. Muchos ataques emplean versiones alteradas para introducir malware.
  • Mantener actualizado el sistema operativo y el software de seguridad. Estas herramientas son clave para detectar amenazas que logran superar los controles iniciales.

La cooperación con las autoridades y el rol de las víctimas

Tras la detección de esta campaña, el FBI solicitó la colaboración de los afectados para reunir pruebas y rastrear la operación. La información proporcionada por los usuarios fue determinante para identificar los títulos comprometidos y vincular las evidencias con el principal sospechoso. Este enfoque colaborativo permitió reconstruir el funcionamiento del malware y concluir la investigación con la detención del responsable.

La relevancia de este incidente radica en que afectó a una de las mayores plataformas de distribución digital, considerada por millones de usuarios como un entorno seguro para descargar videojuegos. Aunque Steam implementa procesos de revisión y verificación, la sofisticación de los ataques y el uso de técnicas de ingeniería social siguen representando riesgos para la comunidad gamer.

Este suceso pone en evidencia los límites de la seguridad en plataformas oficiales y la necesidad de que los usuarios mantengan una actitud más crítica frente a las descargas y la información que comparten en línea.

Fuente: Infobae