Zyaire Dontaevious Zamarion Wilkins, 21 anni, è stato arrestato nel sud della Florida con l’accusa di aver partecipato a una complessa operazione criminale che prevedeva l’acquisto di malware e la diffusione di videogiochi infetti su Steam, con l’obiettivo di truffare i giocatori. Le autorità federali hanno avviato l’indagine lo scorso marzo, dopo aver individuato diversi titoli sulla piattaforma di Valve progettati per sottrarre criptovalute dai portafogli digitali degli utenti. Secondo le indagini, Wilkins avrebbe accumulato guadagni fino a 220.000 dollari in criptovalute. Nel capo d’accusa federale, a cui ha avuto accesso il media Local 10, l’FBI spiega che Wilkins diffondeva videogiochi contenenti malware tramite una “popolare piattaforma di distribuzione digitale di software”, senza menzionare esplicitamente Steam. Tuttavia, il rapporto cita chiaramente titoli come BlockBlasters, Dashverse, Lunara e PirateFi, già segnalati in un documento pubblicato a marzo nell’ambito di un’“indagine sul malware su Steam”, che invitava a raccogliere informazioni da vittime colpite da questi software dannosi. Le autorità federali hanno concluso che Wilkins e i suoi complici hanno ottenuto accesso non autorizzato a circa 80 portafogli di criptovalute, sottraendo fondi per un valore minimo di 220.000 dollari tra maggio 2024 e febbraio 2026.

In questo arco temporale sono stati lanciati otto giochi infettati da malware, compromettendo i dispositivi di circa 8.000 utenti. L’indagine dell’FBI descrive il modus operandi di Wilkins e dei suoi complici: venivano utilizzati bot per “identificare individui con grandi quantità di criptovalute” e sfruttate app di messaggistica come Discord, Telegram, X e LinkedIn per convincere i giocatori a scaricare i titoli infetti. “Dopo il download dei giochi da parte delle vittime, i complici utilizzavano il malware per accedere e rubare dati personali e credenziali”, si legge nel rapporto. “Successivamente, verificavano le informazioni sottratte per individuare dati utili ad accedere senza autorizzazione ai portafogli di criptovalute e sottrarre fondi.”
Wilkins non è l’unico sospettato coinvolto in questa truffa. L’indagine dell’FBI segnala la presenza di uno “sviluppatore principale” dei programmi infetti che collaborava con Wilkins per portare avanti l’operazione.
Sebbene l’accusa penale non fornisca dettagli su questo secondo sospettato, le autorità hanno effettuato una perquisizione nella sua abitazione, trovando conversazioni su Signal con un altro utente chiamato Sibel.eth, in cui si discutevano metodi per individuare vittime e diffondere videogiochi con malware. Tracciando i pagamenti tramite criptovalute, l’FBI ha identificato Sibel.eth come Wilkins, che è stato arrestato nella sua abitazione. Inoltre, Wilkins è accusato di aver acquistato un programma “trojan di accesso remoto” per 10.000 dollari. Complessivamente, deve rispondere di cospirazione per ottenere informazioni tramite mezzi informatici a scopo di lucro personale, un reato che può comportare fino a 10 anni di carcere.
Attualmente, il sospettato è in custodia cautelare in attesa di comparire davanti ai tribunali federali.
