🔴 Le FBI arrête l’homme derrière le vol de crypto via des jeux Steam
La semaine dernière, le FBI a arrêté Zyaire Wilkins, 21 ans, originaire de Floride. Il est accusé d’avoir dissimulé un malware visant à voler des cryptomonnaies à l’intérieur de jeux vidéo sur Steam.
Ce qui s’est passé :
▪️ 8 jeux infectés : BlockBlasters, PirateFi, Lunara, Chemia, Lampy, Dashverse, DashFPS, Tokenova
▪️ ~8 000 ordinateurs infectés
▪️ ~80 portefeuilles crypto vidés
▪️ 220 000 $+ dérobés
▪️ Activité de mai 2024 à février 2026
Comment ils s’y sont pris (important) :
Les jeux étaient propres au moment de leur soumission sur Steam. Ils ont passé la validation. Le malware a été ajouté ensuite via une mise à jour normale du jeu.
Ensuite, des bots ont recherché des personnes détenant de grosses quantités de crypto et leur ont envoyé des messages directs pour leur demander de télécharger le jeu.
Une fois installé, le malware a collecté discrètement des mots de passe enregistrés, des cookies de navigateur et des données de portefeuille. Sans ralentissement. Sans crash. Rien ne semblait anormal.
Comment ils ont été démasqués :
Le Bitcoin volé a été converti en plus de 150 cartes-cadeaux et dépensé principalement sur Uber Eats. Le traçage on-chain a relié le compte de livraison directement à lui.
Ce que vous devriez retenir de cette affaire :
1️⃣ Une mise à jour logicielle peut transformer un logiciel sûr en malware. Le fait que ça passe une validation une fois ne veut rien dire.
2️⃣ Ne gardez jamais votre crypto sur le même ordinateur que celui sur lequel vous jouez. Les PC de jeu téléchargent le plus de fichiers non fiables.
3️⃣ Votre navigateur est un portefeuille, que vous le vouliez ou non. Les mots de passe enregistrés, les cookies et les jetons de session suffisent à vous voler votre argent sans même votre phrase de seed.
4️⃣ Utilisez un portefeuille matériel. Le malware peut lire votre écran. Il ne peut pas appuyer sur le bouton de votre appareil.
5️⃣ Les DM aléatoires vous demandant de télécharger quelque chose ne sont pas aléatoires. S’ils vous ont contacté, ils savent déjà que vous détenez de la crypto.
6️⃣ La blockchain n’est pas anonyme. Chaque criminel finit par dépenser l’argent, et c’est là qu’il se fait prendre.
Si vous avez installé l’un des jeux listés ci-dessus : scannez votre PC depuis un appareil sain, changez tous les mots de passe et transférez vos fonds vers un nouveau portefeuille sur une machine différente.$LAB $MEGA $H
La semaine dernière, le FBI a arrêté Zyaire Wilkins, 21 ans, originaire de Floride. Il est accusé d’avoir dissimulé un malware visant à voler des cryptomonnaies à l’intérieur de jeux vidéo sur Steam.
Ce qui s’est passé :
▪️ 8 jeux infectés : BlockBlasters, PirateFi, Lunara, Chemia, Lampy, Dashverse, DashFPS, Tokenova
▪️ ~8 000 ordinateurs infectés
▪️ ~80 portefeuilles crypto vidés
▪️ 220 000 $+ dérobés
▪️ Activité de mai 2024 à février 2026
Comment ils s’y sont pris (important) :
Les jeux étaient propres au moment de leur soumission sur Steam. Ils ont passé la validation. Le malware a été ajouté ensuite via une mise à jour normale du jeu.
Ensuite, des bots ont recherché des personnes détenant de grosses quantités de crypto et leur ont envoyé des messages directs pour leur demander de télécharger le jeu.
Une fois installé, le malware a collecté discrètement des mots de passe enregistrés, des cookies de navigateur et des données de portefeuille. Sans ralentissement. Sans crash. Rien ne semblait anormal.
Comment ils ont été démasqués :
Le Bitcoin volé a été converti en plus de 150 cartes-cadeaux et dépensé principalement sur Uber Eats. Le traçage on-chain a relié le compte de livraison directement à lui.
Ce que vous devriez retenir de cette affaire :
1️⃣ Une mise à jour logicielle peut transformer un logiciel sûr en malware. Le fait que ça passe une validation une fois ne veut rien dire.
2️⃣ Ne gardez jamais votre crypto sur le même ordinateur que celui sur lequel vous jouez. Les PC de jeu téléchargent le plus de fichiers non fiables.
3️⃣ Votre navigateur est un portefeuille, que vous le vouliez ou non. Les mots de passe enregistrés, les cookies et les jetons de session suffisent à vous voler votre argent sans même votre phrase de seed.
4️⃣ Utilisez un portefeuille matériel. Le malware peut lire votre écran. Il ne peut pas appuyer sur le bouton de votre appareil.
5️⃣ Les DM aléatoires vous demandant de télécharger quelque chose ne sont pas aléatoires. S’ils vous ont contacté, ils savent déjà que vous détenez de la crypto.
6️⃣ La blockchain n’est pas anonyme. Chaque criminel finit par dépenser l’argent, et c’est là qu’il se fait prendre.
Si vous avez installé l’un des jeux listés ci-dessus : scannez votre PC depuis un appareil sain, changez tous les mots de passe et transférez vos fonds vers un nouveau portefeuille sur une machine différente.$LAB $MEGA $H