L’FBI ha arrestato oggi Zyaire Dontaevious Zamarion Wilkins, 21 anni, residente in Florida, con l’accusa di aver partecipato, stando alle carte federali, a una campagna che avrebbe sfruttato alcuni videogiochi distribuiti su Steam per sottrarre criptovalute agli utenti, incassando almeno 220.000 dollari nell’arco di circa due anni.
Secondo gli investigatori, diversi titoli indie pubblicati su Steam sarebbero stati usati come veicolo per diffondere un malware in grado di rubare password, credenziali di accesso e dati dei wallet crypto delle vittime.
La vicenda tocca da vicino una delle piattaforme PC più popolari al mondo.
Malware su Steam: cosa contesta l’FBI
Stando ai documenti dell’indagine, il meccanismo sarebbe rimasto in piedi da maggio 2024 a febbraio 2026. Al centro del caso ci sarebbero almeno otto giochi pubblicati su Steam, fra cui Lunara, PirateFi, BlockBlasters, Dashverse e Lampy.
Se giochi su PC, la parte più allarmante è il metodo descritto dagli investigatori.
Secondo le carte dell’inchiesta, in alcuni casi il codice malevolo non sarebbe stato incluso nella versione iniziale del gioco, ma inserito in un secondo momento attraverso gli aggiornamenti. In altre parole, un titolo poteva superare senza problemi la normale revisione della piattaforma e diventare pericoloso soltanto dopo.
Per ora, però, i documenti dell’FBI diffusi fin qui puntano proprio lì e descrivono un sistema capace di aggirare la fiducia degli utenti sfruttando update all’apparenza innocui.
Come funzionava il furto di criptovalute
Nei documenti dell’indagine, il malware contestato viene descritto come un infostealer, cioè un software pensato per raccogliere informazioni sensibili dal computer infetto. Fra i dati sottratti ci sarebbero password, credenziali di accesso e informazioni legate ai portafogli di criptovalute.
Una volta entrati in possesso di questi elementi, secondo l’FBI, gli autori avrebbero potuto accedere agli account delle vittime e spostarne i fondi.
Per l’FBI, la campagna avrebbe infettato circa 8.000 dispositivi e compromesso all’incirca 80 wallet crypto.
Tra gli episodi citati negli atti dell’inchiesta ce n’è uno che colpisce più degli altri. Una streamer su Twitch avrebbe perso 32.000 dollari, denaro che, secondo quanto riportato, era destinato a cure contro il cancro.
Giochi promossi sui social e utenti selezionati con bot
Gli investigatori sostengono che i giochi sarebbero stati promossi su Discord, Telegram e X, facendo leva su community e canali frequentati da utenti interessati al gaming e alle criptovalute.
In più, sempre secondo gli investigatori, sarebbero stati usati dei bot per individuare e prendere di mira persone ritenute in possesso di quantità significative di asset digitali.
Questo passaggio dell’indagine fa pensare a un’operazione meno casuale di quanto sembri: non solo una diffusione ampia del malware, ma anche tentativi mirati contro bersagli considerati più redditizi.
Come l’indagine è arrivata all’arresto
Secondo l’FBI, una parte dei Bitcoin rubati è stata collegata a oltre 150 gift card. Molte di queste sarebbero poi servite per pagare ordini Uber Eats consegnati a indirizzi associati a Wilkins. Un altro tassello chiave sarebbe arrivato dalla collaborazione di un presunto complice di Seattle.
Secondo gli atti del tribunale, Wilkins deve ora rispondere di un’accusa federale di cospirazione per ottenere informazioni tramite computer allo scopo di ricavarne un profitto personale.
Per l’accusa federale, la pena massima prevista arriva fino a 10 anni di carcere.
Più del singolo arresto, questo caso riporta in primo piano un problema noto e difficile da sradicare: la sicurezza dei grandi store digitali.
Se usi Steam, il promemoria è semplice. E sì, vale la pena prenderlo sul serio: anche l’aggiornamento di un gioco che sembra innocuo può trasformarsi in un rischio concreto.
Il nodo, quindi, è anche etico: si può davvero accettare che uno store digitale così diffuso diventi un veicolo di malware solo dopo un aggiornamento, come sostengono FBI, documenti dell’indagine federale e atti del tribunale?
Segui su Twitter @LauraCeridono.