FBI pide a víctimas de malware de Steam que se presenten

El FBI pide a los afectados por malware en juegos de Steam reportar sus casos, abarcando siete títulos identificados entre mayo de 2024 y enero de 2026.

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

Actualizado

FBI Calls on Steam Malware Victims to Come Forward
Publicidad

El FBI ha iniciado una investigación formal sobre videojuegos infectados con malware distribuidos a través de Steam, y los investigadores federales ahora solicitan a las víctimas que se presenten. La agencia ha señalado siete títulos específicos vinculados al caso y está recopilando reportes detallados de cualquier persona que los haya descargado.

OFERTA EXCLUSIVA

Usa el código TRYHARD33 al finalizar la compra para canjear esta oferta antes de que caduque.

Obtén 33% de descuento en tu suscripción a GAMES+

Siete videojuegos mencionados en la investigación federal

La página oficial de servicios a víctimas del FBI enumera los videojuegos bajo investigación: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI y Tokenova. Los siete estuvieron disponibles en Steam entre mayo de 2024 y enero de 2026.

Cualquier persona que haya descargado estos videojuegos durante ese periodo puede reportar su experiencia enviando un correo electrónico a [email protected] o completando un formulario en el sitio web del FBI. El formulario solicita tu Steam ID, qué videojuego instalaste, la fecha en que lo descargaste, si alguien te contactó o te pagó por jugar, y la cantidad de dinero que perdiste.

Los investigadores federales están construyendo una cronología integral mediante el cruce de fechas de descarga, direcciones de wallet y otros detalles de identificación para rastrear a los individuos detrás de la operación.

Cómo funcionaban estas estafas

PirateFI fue el caso más visible. El videojuego de supervivencia free-to-play con funciones web3 atrajo a más de 7,000 jugadores antes de que Valve lo eliminara de Steam en febrero de 2025. El videojuego funcionaba como un mecanismo de entrega de malware. Una cuenta de Telegram pagaba a personas para jugar y moderar el título, lo que explica por qué la cantidad de descargas aumentó tan rápidamente. El malware estuvo activo durante unos seis días antes de que Valve retirara el videojuego y pidiera a los usuarios afectados que formatearan sus sistemas operativos por completo.

Más tarde, en septiembre de 2025, BlockBlasters se convirtió en el centro de otro ataque. Un streamer que recaudaba dinero para un tratamiento contra el cáncer recibió el videojuego. Un archivo malicioso etiquetado como game2.bat había sido añadido al directorio del videojuego un mes antes. Ese archivo drenó más de $32,000 de la crypto wallet del streamer. Cientos de usuarios tenían el videojuego instalado en ese momento. El streamer fue finalmente reembolsado, pero el incidente reveló una táctica peligrosa: ocultar código malicioso dentro de una actualización del videojuego después de que el título ya hubiera pasado la revisión inicial de Steam y construido una pequeña base de jugadores.

El verdadero problema es la legitimidad que proporciona la tienda de Steam. Los usuarios ven un videojuego listado en una plataforma en la que confían y asumen que es seguro, incluso cuando normalmente serían más cautelosos.

Malware hidden in plain sight

Malware oculto a plena vista

Las implicaciones de seguridad más amplias para Valve

El caso de BlockBlasters dio un giro extraño cuando investigadores de seguridad rastrearon datos robados a través de cuentas de Telegram y finalmente encontraron a un sospechoso que había publicado fotos de autos en redes sociales, junto con enlaces a sus perfiles de YouTube y X. La cuenta de VX Underground en X siguió el rastro de los datos comprometidos para identificar a la persona detrás de la estafa utilizando información disponible públicamente que el propio estafador había compartido.

La ventana de investigación del FBI que finaliza en enero de 2026 sugiere que no han surgido casos nuevos recientemente, pero el método de ataque que utilizaron estos estafadores mantendrá ocupados a los equipos de seguridad de Valve. Los actores malintencionados demostraron que inyectar archivos maliciosos en una actualización de un videojuego después de su lanzamiento es una forma efectiva de eludir el proceso de verificación inicial de Steam.

Las recomendaciones generales de seguridad del FBI se aplican:

  • Nunca compartas información financiera o personal con cuentas que no reconozcas
  • Trata cualquier inversión o consejo financiero de personas que conozcas en línea con extrema precaución
  • No pagues tarifas adicionales si ya has sido estafado
  • Evita servicios que prometan recuperar fondos perdidos

Si instalaste alguno de los siete videojuegos mencionados entre mayo de 2024 y enero de 2026, escanea tu sistema en busca de actividad inusual y reporta tu experiencia al FBI, incluso si no perdiste dinero directamente.

Asegúrate de revisar más:

Videojuegos

Guías

Reseñas

Noticias

Preguntas frecuentes (FAQs)

¿Qué videojuegos de Steam están mencionados en la investigación de malware del FBI?

El FBI ha identificado siete videojuegos: BlockBlasters, Chemia, Dashverse / DashFPS, Lampy, Lunara, PirateFI y Tokenova. Estos títulos estuvieron activos en Steam principalmente entre mayo de 2024 y enero de 2026.

¿Cómo reportar al FBI ser víctima de malware en Steam?

Las víctimas pueden contactar al FBI directamente en [email protected] o completar un formulario en el sitio web oficial del FBI. Necesitarás tu Steam ID, el nombre del videojuego que descargaste, la fecha aproximada de descarga y detalles sobre cualquier pérdida financiera.

¿Qué debes hacer si descargaste uno de estos videojuegos?

El FBI recomienda reportar tu experiencia incluso si no estás seguro de haber sufrido una pérdida financiera. Valve aconsejó anteriormente a los usuarios que descargaron PirateFI que formatearan sus sistemas operativos. También debes monitorear tus cuentas en busca de actividad inusual y evitar pagar a servicios de terceros que afirmen recuperar fondos perdidos.

Informes

actualizado

9 de junio, 2026

publicado

9 de junio, 2026

Publicidad