Crypto-arnaque sur Steam : un homme arrêté par le FBI
Un habitant de Floride a été interpellé par les autorités fédérales dans le cadre d’une enquête d’envergure menée par le FBI sur un vaste réseau de logiciels malveillants ciblant la plateforme Steam. Zyaire Dontaevious Zamarion Wilkins, âgé de 21 ans, est accusé d’avoir pris part à une opération frauduleuse ayant permis de dérober au moins 220 000 dollars en cryptomonnaies à travers environ 80 portefeuilles numériques.

L’arrestation, survenue le mardi 14 juillet, expose l’ampleur de ce stratagème sophistiqué. Selon les charges retenues contre lui en vertu du Computer Fraud and Abuse Act, Wilkins risque jusqu’à dix ans d’emprisonnement. Bien que Valve, propriétaire de Steam, ne soit pas directement cité dans la plainte fédérale, le FBI a explicitement mentionné la plateforme dans une demande d’informations visant à identifier les victimes de logiciels malveillants actifs entre mai 2024 et janvier 2026.
Un réseau de jeux piégés pour infiltrer les portefeuilles
Les investigations ont mis en lumière une méthode d’attaque basée sur la distribution de jeux infectés. Les agents fédéraux ont identifié huit titres spécifiques utilisés pour propager le malware : BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi et Tokenova. Ces jeux ont depuis été retirés de Steam et classés comme « suspects » par SteamDB pour leur nature potentiellement malveillante ou frauduleuse.
Le mode opératoire était structuré autour de plusieurs axes :
- Distribution massive : Les suspects auraient touché environ 8 000 clients, ciblant parfois délibérément des détenteurs de portefeuilles crypto importants.
- Investissement criminel : Wilkins aurait déboursé 10 000 dollars pour acquérir un programme de type cheval de Troie, offrant un accès distant aux machines des victimes.
- Prédominance de BlockBlasters : Ce titre, dont le retrait de la plateforme avait déjà fait grand bruit l’an dernier, serait responsable de la majeure partie des infections constatées.
La traque numérique des autorités
Les enquêteurs sont parvenus à remonter jusqu’au suspect grâce à ses habitudes de consommation. Wilkins a été localisé après avoir utilisé Bitrefill pour acheter plus de 150 cartes-cadeaux numériques, principalement destinées à Uber Eats. L’analyse de son historique financier a révélé des transactions en cryptomonnaies atteignant 382 000 dollars.
Ce cas souligne une tendance inquiétante sur les plateformes de distribution numérique, où les jeux et les mods servent de vecteurs fréquents pour des logiciels malveillants. Plus tôt cette année, des développeurs avaient déjà alerté sur la présence de mods de type « ver » capables de se propager via le Steam Workshop et de remplacer des fichiers légitimes par des versions corrompues.

