DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS

Le FBI arrête un homme en Floride pour avoir utilisé un logiciel malveillant de vol de cryptomonnaie dissimulé dans des jeux Steam

ParRanda MosesRanda Moses
2 minutes de lecture
Le FBI arrête un homme en Floride pour avoir utilisé un logiciel malveillant de vol de cryptomonnaie dissimulé dans des jeux Steam.
  • Le FBI a arrêté Zyaire Wilkins, âgé de 21 ans, l'accusant d'avoir financé un logiciel malveillant voleur d'informations dissimulé dans huit jeux Steam.
  • Le logiciel malveillant a infecté environ 8 000 PC et a permis de dérober des centaines de milliers de dollars en cryptomonnaies entre mai 2024 et février 2026.
  • Ces jeux ont passé la validation de Steam avant de devenir malveillants suite à des mises à jour.

Le FBI a arrêté Zyaire Wilkins, 21 ans, originaire de North Lauderdale, en Floride. Selon l'accusation, il a payé pour un logiciel malveillant intégré à huit jeux sur Steam. Ce logiciel a permis de dérober des cryptomonnaies sur environ 8 000 ordinateurs piratés pendant près de deux ans.

Une plainte fédérale indique que les jeux infectés ont passé le processus de vérification de Steam, mais sont devenus malveillants par la suite via des mises à jour.

Steam Games a dissimulé un voleur d'informations

Le logiciel malveillant était un voleur d'informations. Pendant les parties, il collectait discrètement les mots de passe enregistrés, les jetons de session en cours et les informations des portefeuilles de cryptomonnaies. Les infections ont touché huit jeux entre mai 2024 et février 2026.

Les jeux en question sont BlockBlasters, Dashverse, Lunara, PirateFi, Chemia, Lampy, DashFPS et Tokenova. Steam a retiré les huit jeux début 2026.

Certains jeux ont été testés sans problème et ont passé avec succès les vérifications de la plateforme. Le code malveillant est apparu plus tard, dans une mise à jour post-lancement, une séquence qui contourne complètement la première vérification.

Bitdefender a qualifié ces titres de « jeux indépendants distribués via Steam » qui « contenaient des logiciels malveillants »

L'opération n'a pas attendu que les victimes se présentent d'elles-mêmes. Selon la plainte, des bots ont repéré les portefeuilles électroniques présentant des soldes importants. Ils ont ensuite envoyé aux cibles des messages directs sur Discord, Telegram, X et LinkedIn, les incitant à télécharger des fichiers infectés.

Comment les commandes Uber Eats ont mené le FBI jusqu'à Wilkins

Le logiciel malveillant BlockBlasters a à lui seul permis de soutirer plus de 150 000 $ à 261 à 478 victimes, selon le chercheur en criminalistique numérique ZachXBT et le site de partage de logiciels malveillants vx-underground. En septembre 2025, le streamer Twitch RastalandTV a perdu environ 32 000 $. Ses spectateurs ont fait don de cette somme à la recherche contre le cancer.

Les enquêteurs affirment que Wilkins n'a pas conçu l'outil seul. Selon la plainte, il a payé 10 000 $ pour un cheval de Troie d'accès à distance sous le pseudonyme « Sibel.eth » sur le dark web. Il a collaboré avec un développeur principal qui n'a pas été inculpé et dont l'identité reste inconnue.

Ce sont les dépenses qui ont révélé la supercherie. Les conspirateurs ont converti des cryptomonnaies volées en plus de 150 cartes-cadeaux Bitrefill. La plupart étaient destinées à des commandes Uber Eats. Ce compte de livraison de repas a permis d'identifier Wilkins, dont les portefeuilles affichaient des mouvements de cryptomonnaies d'environ 382 000 $, selon la plainte.

Wilkins est accusé de complot en vue d'obtenir des informations par voie informatique à des fins d'enrichissement personnel. Ce crime est passible d'une peine d'emprisonnement pouvant aller jusqu'à 10 ans. Son audience était prévue le 15 juillet.

Comme l'a rapporté Cryptopolitan ce mois-ci, Karen Serobovich Vardanyan, un Arménien de 34 ans, a plaidé coupable de complot et de fraude informatique pour son implication dans une campagne de ransomware Ryuk le 8 juillet. Cette campagne a permis d'tracplus de 15 millions de dollars en bitcoin à des entreprises américaines. Cryptopolitan a également fait état d'une autre affaire dans laquelle un faux robot de trading Polymarket a distribué un logicieldentde vol d'identifiants à plus de 50 développeurs.

Les chercheurs en sécurité ont un conseil direct à donner à tous ceux qui ont installé les jeux mentionnés. Si vous stockez vos cryptomonnaies sur le même ordinateur que celui utilisé pour jouer, envisagez l'utilisation d'un portefeuille matériel. Si votre ordinateur est infecté, effectuez une analyse antivirus complète depuis un appareil sain et réinitialisez tous vos mots de passe et jetons de session. Dans le cas de PirateFi en particulier, les chercheurs recommandent une réinstallation complète du système d'exploitation, d'après PCMag.

 

 

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustronrecommandons vivement d’effectuer vosdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Randa Moses

Randa Moses

Randa Moses est rédactrice et journaliste chez Cryptopolitan où elle couvre les technologies, l'intelligence artificielle, la robotique, les cryptomonnaies, les arnaques et le piratage informatique. Elle travaille dans le secteur des cryptomonnaies depuis 2017 et a notamment travaillé chez Forward Protocol, AmaZix et Cryptosomniac. Randa est diplômée en génie électrique ettronde l'Université de Bradford.

PLUS D'ACTUALITÉS