Twitch Instagram YouTube
Culpa do Lag CULPA DO LAG
Games

FBI prende usuário da Steam: o que os jogos infectados revelam sobre a ameaça de malware

· · 2 min de leitura
Um jovem sentado em cadeira gamer, usando fones, segurando um teclado enquanto bebe um energético ao lado de um smartwatch
Compartilhar WhatsApp

Qual foi a operação que resultou na prisão de um usuário da steam?

O FBI deteve um estudante da Flórida acusado de roubar mais de US$ 220 mil em criptomoedas usando jogos gratuitos infectados por malware distribuídos na plataforma Steam. A investigação, iniciada em março de 2026, culminou na prisão de Zyaire Dontaevious Zamarion Wilkins (também conhecido como "Sibel.eth") em 14 de julho de 2026.

Os jogos envolvidos — blockblasters, lunara, dashverse, piratefi e lampy — foram retirados da loja após a revelação de que continham código malicioso capaz de comprometer aproximadamente 8 mil computadores. O esquema utilizava canais como discord, LinkedIn e telegram para promover os títulos, atraindo usuários que buscavam jogos gratuitos.

Quais são os principais sinais de que um jogo na Steam pode ser malicioso?

  1. Distribuição exclusiva em canais não oficiais – Jogos promovidos apenas em grupos de Discord ou mensagens privadas tendem a fugir da revisão padrão da Steam.
  2. Promessa de "freebies" exagerados – Ofertas que garantem recompensas em criptomoedas ou itens raros costumam ser iscas para instalar malware.
  3. Ausência de desenvolvedor reconhecido – Títulos sem um estúdio ou portfólio verificável aumentam o risco de serem projetos fraudulentos.
  4. Revisões e avaliações suspeitas – Comentários positivos de contas recém-criadas ou de usuários com histórico limitado podem indicar manipulação.
  5. Solicitação de permissões excessivas – Instaladores que pedem acesso ao sistema, ao navegador ou a carteiras de criptomoedas são alarmes claros.
  6. Atualizações frequentes sem changelog – Patches que não descrevem alterações técnicas podem estar introduzindo novos vetores de ataque.
  7. Links externos para download – Se o instalador redireciona para sites fora da Steam, a integridade do arquivo não pode ser garantida.

Como o esquema de Wilkins operava na prática?

Segundo o documento criminal divulgado pelo FBI, o autor e seus cúmplices criaram jogos aparentemente legítimos, mas que continham um payload de malware capaz de roubar chaves privadas de carteiras digitais. Após a infecção, o malware transfere os fundos para uma conta controlada pelos criminosos, que então converte o valor em cartões de presente da Uber.As autoridades rastrearam as transações de cartões de presente até uma conta vinculada a entregas feitas diretamente ao suspeito. Uma busca na residência de Wilkins resultou na apreensão de laptop, smartphone e credenciais de várias carteiras digitais.

Quais foram as consequências imediatas para a comunidade Steam?

Todos os jogos citados foram removidos da loja, e a Steam reforçou suas diretrizes de verificação de conteúdo. Usuários que já instalaram os títulos foram instruídos a executar scanners de malware e a mudar senhas de contas de criptomoedas. A Valve ainda não comentou oficialmente, mas a remoção rápida indica um esforço de mitigação.

O que a comunidade pode fazer para se proteger de ameaças semelhantes?

  • Verificar a origem: Priorizar jogos de desenvolvedores com histórico comprovado e evitar downloads externos.
  • Manter antivírus atualizado: Softwares de segurança modernos detectam comportamentos suspeitos durante a instalação.
  • Usar carteiras de hardware: Armazenar chaves privadas em dispositivos offline reduz o risco de roubo por malware.
  • Desconfiar de promessas de lucro fácil: Ofertas que garantem ganhos em criptomoedas geralmente são armadilhas.
  • Monitorar permissões: Revogar acessos desnecessários a aplicativos instalados.

O que vem depois? Datas e o que falta saber

O caso ainda está em fase de investigação. A defesa de Wilkins ainda não se manifestou, e o processo judicial pode levar meses para ser concluído. Enquanto isso, a Steam continua a revisar seus processos de aprovação e a FBI recomenda que usuários afetados relatem quaisquer atividades suspeitas.

Especialistas alertam que o modelo de negócios usado por Wilkins — jogos gratuitos como vetor de malware — pode inspirar novos ataques, especialmente em plataformas que permitem upload de conteúdo por desenvolvedores independentes. A vigilância constante e a educação dos usuários são as melhores linhas de defesa.

Perguntas frequentes

Como identificar um jogo malicioso na Steam?
Desconfie de títulos promovidos apenas em canais privados, que prometem recompensas em criptomoedas, não têm desenvolvedor reconhecido e solicitam permissões incomuns durante a instalação.
O que fazer se eu já instalou um dos jogos infectados?
Execute um antivírus atualizado, altere senhas de todas as carteiras digitais, e reporte o incidente à Steam e às autoridades competentes.
Qual a extensão da fraude de Wilkins?
A investigação aponta que cerca de 8 mil computadores foram infectados, resultando em mais de US$ 220 mil em criptomoedas roubadas, convertidas em cartões de presente da Uber.
Culpa do Lag
Curtiu? Da uma chegada no streaming.

Gameplay, cosplay, analises e bate-papo nerd na Twitch.

Twitch.tv/setkun

Veja tambem

Compartilhar WhatsApp