El FBI ha lanzado una búsqueda masiva de víctimas tras descubrir que ciberdelincuentes utilizaron juegos en Steam para infectar computadoras y robar ahorros en criptomonedas, afectando a miles de usuarios entre 2024 y 2026. 💻
La agencia federal identificó una lista de títulos, entre los que destacan BlockBlasters, PirateFi, Chemia y Dashverse, como herramientas de un actor de amenazas para implementar cargas maliciosas. El esquema era sofisticado: los atacantes subían versiones "limpias" de los juegos para evadir los filtros automáticos de Valve y, semanas después, lanzaban actualizaciones infectadas con el malware StealC. Este software robaba cookies y credenciales de billeteras digitales, permitiendo a los atacantes vaciar cuentas incluso con la autenticación de dos factores activada. El FBI insta a cualquier usuario que haya jugado estos títulos a reportar su caso a través del correo oficial Steam_Malware@fbi.gov. ⚠️
Te puede interesar: ⚖️
Modus Operandi: De juegos funcionales a trampas de datos 🕵️
El éxito de esta operación criminal radicó en la confianza que genera la plataforma Steam. Según investigaciones de
Los títulos identificados por el FBI como peligrosos incluyen:
BlockBlasters (Utilizado en estafas a streamers).
PirateFi (Señalado inicialmente por
Kaspersky en 2025).Chemia y Dashverse/DashFPS.
Lunara, Lampy, Tokenova. 🏗️
El costo humano: El caso de "RastalandTV" y los robos masivos 💸
La crueldad de estos ataques quedó evidenciada en septiembre de 2025, cuando el streamer Raivo "RastalandTV" Plavnieks fue víctima de un robo en vivo. Mientras realizaba una transmisión benéfica para costear su tratamiento contra el cáncer, un espectador lo convenció de probar el juego BlockBlasters. Minutos después, los atacantes accedieron a su billetera y sustrajeron $32,000. 📉
| Juego Malicioso | Impacto Estimado | Malware Identificado |
| BlockBlasters | +$150,000 robados | StealC / Backdoor |
| PirateFi | Cientos de cuentas comprometidas | Trojan.Win32.Lazzzy |
| Chemia | Distribución masiva de Fickle Stealer | Fickle Stealer / Vidar |
| Dashverse | Robo de credenciales de Steam y Discord | Infostealer genérico |
De acuerdo con el investigador
Valve bajo presión: El vacío legal de Steam Direct ⚖️
Esta intervención del FBI pone nuevamente en el ojo del huracán el programa Steam Direct de Valve. Al permitir que prácticamente cualquier desarrollador publique contenido pagando una pequeña tarifa, la plataforma se apoya en escaneos automáticos que, como ha quedado demostrado, son incapaces de detectar malware introducido mediante parches post-lanzamiento. La comunidad de ciberseguridad critica que Valve no realice revisiones manuales de código en actualizaciones críticas, una brecha que el actor de amenazas conocido como EncryptHub explotó sistemáticamente. 📋
El FBI ha dejado claro que tiene el mandato legal de identificar a las víctimas para proceder con una acusación federal formal. Si descargaste alguno de estos títulos entre mayo de 2024 y enero de 2026, tu información personal y financiera podría estar en manos de criminales, por lo que el cambio inmediato de contraseñas y la notificación a las autoridades es fundamental. 🛡️
"Los atacantes han aprendido que el eslabón más débil no es el servidor de Steam, sino la confianza del jugador en una actualización aparentemente inofensiva", señala el informe técnico de
Bitdefender . 🎙️
Preguntas Frecuentes sobre el Malware en Steam 🧐
¿Cómo puedo saber si mi PC sigue infectada?
Si instalaste alguno de los juegos mencionados, se recomienda realizar un escaneo profundo con herramientas de EDR o antivirus de alta gama. Muchos de estos malwares dejan tareas programadas que se ejecutan incluso después de desinstalar el juego. 🖱️
¿Qué debo hacer si perdí dinero o criptomonedas?
Debes llenar el formulario oficial en el sitio web del FBI o escribir a Steam_Malware@fbi.gov. Proporcionar tu SteamID y las fechas de descarga es crucial para la investigación federal. 🔌
¿Valve ha devuelto el dinero robado?
Hasta el momento, Valve no ha emitido comentarios públicos ni ha asumido responsabilidad financiera por los robos externos (criptomonedas) derivados de estos fallos de seguridad en su tienda. 💰