Le FBI inculpe un homme de Floride pour une prétendue campagne de logiciels malveillants cachée dans des jeux Steam

Les procureurs fédéraux ont inculpé un homme de Floride de 21 ans pour un prétendu stratagème de cybercriminalité qui aurait caché des logiciels malveillants de vol de crypto-monnaie dans des jeux partagés via Steam.

Selon unplainte pénale fédérale, Zyaire Wilkins, de North Lauderdale, en Floride, a travaillé avec plusieurs partenaires anonymes pour publier des jeux infectés pendant près de deux ans.

Les enquêteurs ont déclaré que les jeux semblaient sûrs et fonctionnaient comme prévu. En coulisses, ils ont secrètement installé des logiciels malveillants sur les ordinateurs des joueurs.

Le FBI pense que le malware a volé les mots de passe, les informations du navigateur, les fichiers privés et les détails du portefeuille de crypto-monnaie des victimes. Les autorités ont déclaré que la campagne s'étendait sur plusieurs titres de jeux.

Ces titres comprenaient BlockBlasters, Dashverse, Lampy, Lunara, PirateFi, Chemia, DashFPS et Tokenova. Le FBI estime que la campagne a infecté environ 8 000 ordinateurs. Les enquêteurs pensent également qu’environ 80 portefeuilles de crypto-monnaie ont été compromis.

Selon la plainte, l’opération a volé au moins 220 000 $ de crypto-monnaie. Les enquêteurs ont également déclaré que le groupe faisait la promotion des jeux via Discord, LinkedIn et Telegram pour toucher davantage de joueurs.

La plainte indique que l’opération s’est déroulée de mai 2024 jusqu’au début de 2026. Les forces de l’ordre ont ensuite identifié les jeux infectés et ont commencé à traquer les personnes derrière eux.

Les enquêteurs ont retracé les paiements versés au suspect

Les enquêteurs ont fait bien plus qu’étudier le logiciel malveillant lui-même. Ils ont également suivi les transactions en cryptomonnaies et autres enregistrements numériques. Selon des documents judiciaires, les enquêteurs ont retracé la cryptomonnaie liée à l'opération grâce aux achats effectués sur le service de cartes cadeaux Bitrefill. Les enregistrements montraient plus de 150 achats de cartes-cadeaux. Parmi eux figuraient des cartes cadeaux Uber Eats.

Les techniques d’enquête du FBI sont également utilisées dans d’autres affaires très médiatisées, notammentun possible piratage de ses propres systèmes de surveillance.

Selon les enquêteurs, ces cartes-cadeaux payaient pour les livraisons de nourriture envoyées au domicile de Wilkins. Des agents fédéraux ont ensuite effectué un mandat de perquisition à la résidence. Ils ont saisi des appareils électroniques et des portefeuilles de cryptomonnaies à des fins de tests médico-légaux. Les enquêteurs ont également trouvé des phrases de récupération de portefeuille de crypto-monnaie à l’intérieur de la maison. Selon les archives judiciaires, une phrase de récupération appartenait à un portefeuille Monero.

Monero est connu pour protéger la vie privée des utilisateurs. Ses transactions sont généralement plus difficiles à retracer que celles effectuées avec des crypto-monnaies publiques comme Bitcoin. Les documents déposés auprès du tribunal suggèrent également que Wilkins n'a pas créé le logiciel malveillant lui-même. Au lieu de cela, les enquêteurs pensent qu’il a contribué au financement et à la promotion de l’opération.

Les autorités pensent qu'un autre suspect pourrait être à l'origine du logiciel malveillant utilisé dans la campagne. Des agents fédéraux ont arrêté Wilkins plus tôt cette semaine. Si un tribunal le déclare coupable, il risque jusqu'à 10 ans de prison fédérale. Son avocat n'a fait aucune déclaration publique sur ces allégations.

Cette affaire montre que les criminels continuent de trouver de nouveaux moyens de propager des logiciels malveillants via des plateformes de jeux fiables. Beaucoup de gens pensent que les jeux téléchargés depuis des magasins connus sont sûrs. Cette confiance peut permettre aux criminels d’atteindre plus facilement davantage de victimes. Une fois le malware installé, il peut collecter discrètement des informations sensibles.

Selon les enquêteurs, il peut voler les mots de passe enregistrés, les cookies du navigateur, les informations de connexion, les données du portefeuille de crypto-monnaie et d'autres fichiers privés. De nombreuses victimes ne remarqueront peut-être rien d’anormal au début. Certaines personnes ne découvrent le problème qu’après avoir perdu de l’argent ou découvert une activité inhabituelle sur leurs comptes.

Le FBI a demandé à toute personne ayant téléchargé les jeux concernés entre mai 2024 et janvier 2026 de contacter les enquêteurs. Les autorités continuent de travailler pour identifier davantage de victimes et mesurer l'ampleur réelle de l'opération présumée.

Les enregistrements de crypto-monnaie ont aidé à monter le dossier

L’enquête montre également que les transactions en cryptomonnaies peuvent encore aider les forces de l’ordre. Bien que de nombreuses personnes pensent que les crypto-monnaies cachent des identités, les enquêteurs peuvent toujours relier les paiements numériques aux achats réels.

Selon les enquêteurs, les enregistrements de la blockchain, les preuves numériques et les achats quotidiens les ont aidés à identifier le suspect présumé. L’affaire montre également comment différents éléments de preuve peuvent s’assembler au cours d’une enquête.

Un paiement en cryptomonnaie peut donner lieu à un achat de carte cadeau. Un achat par carte cadeau peut conduire à une adresse de livraison. Cette adresse peut aider les enquêteurs à relier l’activité en ligne à une personne réelle.

L’enquête se poursuit alors que les autorités continuent d’examiner les appareils et les portefeuilles de crypto-monnaie saisis. Pour l’instant, la plainte pénale ne contient que des allégations. Un tribunal décidera si le gouvernement a prouvé sa cause.

Le FBI continue de demander à toute personne ayant téléchargé les jeux Steam répertoriés pendant la période concernée de se manifester pendant que les enquêteurs s'efforcent d'identifier d'autres victimes et d'en apprendre davantage sur la prétendue campagne de malware.