Saltar al contenido
6 agosto 2026

Steam bajo ataque: el malware que infectó a 8.000 usuarios y robó más de 220.000 dólares en criptomonedas

Un ataque cibernético en Steam infectó a miles de usuarios, robando criptomonedas por valor de más de 220.000 dólares. Los atacantes aprovecharon la confianza en la plataforma para distribuir un infostealer a través de videojuegos aparentemente legítimos.

Steam bajo ataque: el malware que infectó a 8.000 usuarios y robó más de 220.000 dólares en criptomonedas

En un giro alarmante de los ciberataques, una campaña maliciosa logró burlar los controles de seguridad de Steam una de las plataformas de distribución de videojuegos más grandes del mundo. Durante casi dos años, desde mayo de 2026 hasta febrero de 2026, miles de jugadores fueron víctimas de un malware diseñado para robar criptomonedas.

El responsable de esta operación, Zyaire Dontaevious Zamarion Wilkins fue finalmente detenido gracias a la colaboración entre expertos en seguridad digital y las autoridades. Este caso subraya la necesidad de una vigilancia constante, incluso en plataformas que se consideran seguras.

El ataque en detalle: cómo se ejecutó la campaña maliciosa

La estrategia de los atacantes fue sofisticada y multifacética. Utilizaron videojuegos publicados en Steam para distribuir un infostealer un tipo de software malicioso diseñado para robar credenciales, contraseñas, tokens de sesión y datos vinculados a billeteras de criptomonedas. Entre los títulos afectados se encontraban BlockBlastersChemiaDashverseDashFPSLampyLunaraPirateFi y Tokenova.

Estos juegos fueron promocionados en comunidades como DiscordTelegram y X atrayendo a usuarios desprevenidos. El malware se ejecutaba junto al juego, permitiendo a los atacantes acceder a información privada y facilitar el robo de activos digitales. En algunos casos, los atacantes empleaban chatbots para identificar perfiles con grandes sumas en criptomonedas y priorizaban estos objetivos.

La explotación de la confianza en plataformas oficiales

Uno de los elementos clave del ataque fue el aprovechamiento de la confianza que los usuarios depositan en plataformas oficiales. Aunque Steam cuenta con revisiones técnicas y controles para detectar software malicioso, estos procesos no equivalen a una auditoría de seguridad integral. Los atacantes consiguieron publicar títulos que aparentaban legitimidad, superando las verificaciones iniciales e incluso lanzando actualizaciones maliciosas posteriores.

La estrategia no se limitó al aspecto técnico. Los responsables aprovecharon la ingeniería social para convencer a los jugadores de la autenticidad de los juegos, utilizando reseñas, foros y campañas en redes sociales para darles visibilidad. Este enfoque demostró que, incluso en plataformas reconocidas, los usuarios deben mantener una actitud crítica y verificadora.

Lecciones aprendidas y medidas de prevención

Este incidente no es un caso aislado. En 2026, Apple eliminó cerca de 59.000 aplicaciones que, después de ser aprobadas, introdujeron cambios para cometer fraudes. Esta realidad demuestra que ningún sistema de revisión es completamente infalible, ni siquiera en las tiendas más reconocidas del ámbito digital.

Para reducir el riesgo de descargar malware, es fundamental que los usuarios adopten hábitos de verificación adicionales. Entre las medidas recomendadas se encuentran:

  • Consultar comentarios y reseñas de otros jugadores. Las alertas tempranas suelen difundirse rápidamente en la comunidad.
  • Prestar atención a permisos inusuales. Si un juego solicita instalar controladores o componentes adicionales, conviene investigar su procedencia.
  • Evitar mods, hacks y parches no oficiales. Muchos ataques emplean versiones alteradas para introducir malware.
  • Mantener actualizado el sistema operativo y el software de seguridad. Estas herramientas son clave para detectar amenazas que logran superar los controles iniciales.

La cooperación con las autoridades y el rol de las víctimas fue determinante para identificar los títulos comprometidos y vincular las evidencias con el principal sospechoso. Este enfoque colaborativo permitió reconstruir el funcionamiento del malware y concluir la investigación con la detención del responsable.

Este suceso pone en evidencia los límites de la seguridad en plataformas oficiales y la necesidad de que los usuarios mantengan una actitud más crítica frente a las descargas y la información que comparten en línea.