Qual foi a operação que resultou na prisão de um usuário da steam?
O FBI deteve um estudante da Flórida acusado de roubar mais de US$ 220 mil em criptomoedas usando jogos gratuitos infectados por malware distribuídos na plataforma Steam. A investigação, iniciada em março de 2026, culminou na prisão de Zyaire Dontaevious Zamarion Wilkins (também conhecido como "Sibel.eth") em 14 de julho de 2026.
Os jogos envolvidos — blockblasters, lunara, dashverse, piratefi e lampy — foram retirados da loja após a revelação de que continham código malicioso capaz de comprometer aproximadamente 8 mil computadores. O esquema utilizava canais como discord, LinkedIn e telegram para promover os títulos, atraindo usuários que buscavam jogos gratuitos.
Quais são os principais sinais de que um jogo na Steam pode ser malicioso?
- Distribuição exclusiva em canais não oficiais – Jogos promovidos apenas em grupos de Discord ou mensagens privadas tendem a fugir da revisão padrão da Steam.
- Promessa de "freebies" exagerados – Ofertas que garantem recompensas em criptomoedas ou itens raros costumam ser iscas para instalar malware.
- Ausência de desenvolvedor reconhecido – Títulos sem um estúdio ou portfólio verificável aumentam o risco de serem projetos fraudulentos.
- Revisões e avaliações suspeitas – Comentários positivos de contas recém-criadas ou de usuários com histórico limitado podem indicar manipulação.
- Solicitação de permissões excessivas – Instaladores que pedem acesso ao sistema, ao navegador ou a carteiras de criptomoedas são alarmes claros.
- Atualizações frequentes sem changelog – Patches que não descrevem alterações técnicas podem estar introduzindo novos vetores de ataque.
- Links externos para download – Se o instalador redireciona para sites fora da Steam, a integridade do arquivo não pode ser garantida.
Como o esquema de Wilkins operava na prática?
Segundo o documento criminal divulgado pelo FBI, o autor e seus cúmplices criaram jogos aparentemente legítimos, mas que continham um payload de malware capaz de roubar chaves privadas de carteiras digitais. Após a infecção, o malware transfere os fundos para uma conta controlada pelos criminosos, que então converte o valor em cartões de presente da Uber.As autoridades rastrearam as transações de cartões de presente até uma conta vinculada a entregas feitas diretamente ao suspeito. Uma busca na residência de Wilkins resultou na apreensão de laptop, smartphone e credenciais de várias carteiras digitais.
Quais foram as consequências imediatas para a comunidade Steam?
Todos os jogos citados foram removidos da loja, e a Steam reforçou suas diretrizes de verificação de conteúdo. Usuários que já instalaram os títulos foram instruídos a executar scanners de malware e a mudar senhas de contas de criptomoedas. A Valve ainda não comentou oficialmente, mas a remoção rápida indica um esforço de mitigação.
O que a comunidade pode fazer para se proteger de ameaças semelhantes?
- Verificar a origem: Priorizar jogos de desenvolvedores com histórico comprovado e evitar downloads externos.
- Manter antivírus atualizado: Softwares de segurança modernos detectam comportamentos suspeitos durante a instalação.
- Usar carteiras de hardware: Armazenar chaves privadas em dispositivos offline reduz o risco de roubo por malware.
- Desconfiar de promessas de lucro fácil: Ofertas que garantem ganhos em criptomoedas geralmente são armadilhas.
- Monitorar permissões: Revogar acessos desnecessários a aplicativos instalados.
O que vem depois? Datas e o que falta saber
O caso ainda está em fase de investigação. A defesa de Wilkins ainda não se manifestou, e o processo judicial pode levar meses para ser concluído. Enquanto isso, a Steam continua a revisar seus processos de aprovação e a FBI recomenda que usuários afetados relatem quaisquer atividades suspeitas.
Especialistas alertam que o modelo de negócios usado por Wilkins — jogos gratuitos como vetor de malware — pode inspirar novos ataques, especialmente em plataformas que permitem upload de conteúdo por desenvolvedores independentes. A vigilância constante e a educação dos usuários são as melhores linhas de defesa.


