Recentemente, um homem de 21 anos que morava na Flórida, nos EUA, foi preso pelo FBI. O homem é acusado de planejar e executar uma campanha de crimes cibernéticos de quase dois anos que infectou com sucesso cerca de 8.000 computadores pessoais e roubou pelo menos US$ 220.000 de cerca de 80 carteiras de criptomoedas, plantando malware em videogames.

De acordo com a acusação do FBI, o suspeito, identificado como Zyaire Dontaevious Zamarion Wilkins, é acusado de trabalhar com vários cúmplices não revelados. Entre maio de 2024 e fevereiro de 2026, o grupo espalhou malware por pelo menos oito videogames. Embora a acusação não especifique as plataformas específicas que hospedam estes jogos infectados, ela menciona vários jogos que foram recentemente removidos da loja Steam.

Os métodos da gangue para cometer crimes são muito astutos. Eles não apenas usam plataformas de mídia social como Discord, Telegram, X (anteriormente Twitter) e LinkedIn para promover esses jogos com malware incorporado, mas também usam bots automatizados para atingir usuários-alvo que possuem grandes quantidades de criptomoedas e realizam contato preciso. De acordo com a investigação, a principal função do malware é roubar as senhas e outros dados confidenciais das vítimas, invadindo e esvaziando ilegalmente suas carteiras online.

Um avanço importante nesta investigação é o rastreamento de fundos. Por meio de análises, o FBI descobriu que os Bitcoins roubados foram convertidos em mais de 150 cartões-presente Bitrefill, que foram usados ​​principalmente para pagar pedidos de entrega do Uber Eats.

De acordo com estatísticas do conhecido pesquisador de criptomoedas ZachXBT e do repositório de malware vx-underground, o jogo “BlockBlasters” sozinho fez com que aproximadamente 261 a 478 usuários fossem vítimas, com o valor envolvido chegando a US$ 150.000. Isso inclui um âncora do Twitch chamado RastalandTV, que infelizmente foi roubado de US$ 32.000 em setembro de 2025. Os fundos foram originalmente arrecadados por telespectadores entusiasmados para pagar seu tratamento contra o câncer.

De acordo com um relatório da mídia local WPLG Local 10 de Miami, as autoridades interceptaram registros de bate-papo do Signal no dispositivo de uma pessoa suspeita de ser o desenvolvedor do software, e esses registros vincularam diretamente Wilkins ao caso. As informações mostram que Wilkins, que usou o pseudônimo "Sibel.eth", não apenas planejou toda a operação criminosa, mas também gastou US$ 10.000 para comprar um Trojan de acesso remoto e discutiu com seus associados como enganar as vítimas para que aprovassem transações fraudulentas de criptomoeda. Atualmente, o desenvolvedor do malware não foi formalmente acusado e a investigação relevante ainda está em andamento.

O FBI deixou claro que qualquer usuário que tenha baixado esses jogos infectados deve entrar em contato proativamente com os departamentos relevantes para ajudar na investigação. À medida que a investigação se aprofunda, mais detalhes criminais desta gangue vão surgindo gradualmente.