tradingkey.logo
tradingkey.logo
Pesquisar

Pedidos da Uber Eats levaram o FBI a um suspeito de malware no Steam

Cryptopolitan21 de jul de 2026 às 05:03
facebooktwitterlinkedin
Ver todos os comentários0

O FBI prendeu Zyaire Wilkins, de 21 anos, morador de North Lauderdale, Flórida. Segundo a promotoria, ele pagou por um malware que foi instalado em oito jogos da Steam. O malware roubou dados criptografados de cerca de 8.000 computadores invadidos ao longo de aproximadamente dois anos.

Uma denúncia federal afirma que os jogos infectados passaram pelo processo de revisão do Steam, mas se tornaram maliciosos posteriormente por meio de atualizações.

Os jogos da Steam escondiam um ladrão de informações

O malware era um ladrão de informações. Durante o jogo, ele coletava silenciosamente senhas armazenadas, tokens da sessão atual e informações de carteiras de criptomoedas. As infecções foram distribuídas entre oito jogos entre maio de 2024 e fevereiro de 2026.

Os jogos são BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS e Tokenova. A Steam removeu todos os oito jogos no início de 2026.

Alguns títulos foram lançados sem problemas e passaram pelas verificações da plataforma. O código malicioso chegou posteriormente, em uma atualização pós-lançamento, uma sequência que ignora completamente a primeira análise.

A Bitdefender classificou os títulos como "jogos independentes distribuídos pelo Steam" que "continham malware"

A operação não esperou que as vítimas aparecessem por acaso. De acordo com a denúncia, bots identificavam carteiras com grandes saldos. Em seguida, enviavam mensagens diretas aos alvos no Discord, Telegram, X e LinkedIn, direcionando-os para downloads infectados.

Como os pedidos do Uber Eats levaram o FBI de volta a Wilkins

Só o BlockBlasters arrecadou mais de US$ 150.000 de 261 a 478 vítimas, de acordo com o pesquisador forense ZachXBT e o repositório de malware vx-underground. Em setembro de 2025, o streamer da Twitch RastalandTV perdeu cerca de US$ 32.000. Os espectadores doaram esse dinheiro para o tratamento de câncer.

Os investigadores afirmam que Wilkins não criou a ferramenta sozinho. De acordo com a denúncia, ele pagou US$ 10.000 por um Trojan de acesso remoto sob o pseudônimo "Sibel.eth" na dark web. Ele trabalhou com um desenvolvedor principal que não foi indiciado e permanece anônimo.

Foram os gastos que denunciaram o esquema. Os conspiradores converteram criptomoedas roubadas em mais de 150 cartões-presente da Bitrefill. A maioria deles foi usada para pedidos do Uber Eats. Essa conta de entrega de comida levou a Wilkins, cujas carteiras mostraram uma movimentação de aproximadamente US$ 382.000 em criptomoedas, segundo a denúncia.

Wilkins é acusado de conspiração para obter informações por meio de computador para ganho financeiro privado. Esse crime prevê pena de prisão de até 10 anos. Sua audiência estava marcada para 15 de julho.

Conforme noticiado Cryptopolitan neste mês, Karen Serobovich Vardanyan, um armênio de 34 anos, se declarou culpado de conspiração e fraude informática por sua participação em uma campanha de ransomware Ryuk em 8 de julho. Essa campanhatracmais de US$ 15 milhões em bitcoin de empresas americanas. Cryptopolitan também noticiou um caso separado em que um bot de negociação falso da Polymarket distribuiu malware para roubo dedentpara mais de 50 desenvolvedores.

Pesquisadores de segurança têm um conselho direto para quem instalou os jogos mencionados. Se você armazena criptomoedas no mesmo computador em que joga, considere usar uma carteira de hardware. Supondo que o computador esteja comprometido, execute uma verificação completa de antivírus a partir de um dispositivo limpo e redefina todas as senhas e tokens de sessão. No caso específico do PirateFi, os pesquisadores sugerem uma reinstalação completa do sistema operacional, de acordo com a PCMag.

 

 

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Aviso legal: as informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas consultoria financeira ou de investimento.

Comentários (0)

Clique no botão $, digite o código do ativo e selecione para vincular uma ação, ETF ou outro ticker.

0/500
Diretrizes de comentários
Carregando...

Artigos recomendados

tradingkey.logo
Aviso de risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre determinados produtos de investimento. A Finsights não oferece, e o fornecimento de tais informações não deve ser interpretado como se a Finsights estivesse oferecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos significativos, incluindo a possível perda do valor investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados realizem, ou forneçam anúncios em nosso site, ou aplicativo móvel, ou em qualquer parte deles e pode ser compensada por eles com base em sua interação com os anúncios.
 © Copyright: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.