Patrocinado por Money on Chain BTC $64.904,00 ▲ 0,8% ETH $1.889,54 ▲ 1,2% USDT $0,9989 ▼ 0,0% BNB $570,24 ▲ 0,5% USDC $0,9998 ▼ 0,0% XRP $1,10 ▲ 0,7% SOL $77,01 ▲ 1,4% TRX $0,3258 ▼ 0,4% FIGR_HELOC $1,04 ▲ 0,0% HYPE $61,25 ▲ 0,5% DOC $0,9991 ▼ 0,5% BPRO $75.513,00 ▲ 0,2% Fear & Greed 29 · Miedo

Malware en Steam: 8 juegos robaron tokens y dejaron un rastro hasta pedidos de Uber Eats

Investigadores detectaron malware en Steam distribuido en ocho juegos que robaban tokens; el rastro del Bitcoin robado llevó hasta tarjetas de regalo usadas para pedidos de Uber Eats.

Ilustración de malware en Steam robando tokens desde una billetera cripto conectada a un videojuego

Un caso de malware en Steam volvió a exponer los riesgos de descargar software de apariencia inofensiva: investigadores identificaron ocho videojuegos publicados en la plataforma que instalaban un programa malicioso para robar criptomonedas de las billeteras de los usuarios. El rastro del dinero, según las autoridades, terminó en tarjetas de regalo compradas con Bitcoin y utilizadas para pagar entregas de comida a domicilio a través de Uber Eats.

El hallazgo combina dos caras del mismo problema. Por un lado, muestra cómo un ejecutable descargado desde una tienda legítima puede vaciar los fondos de una víctima. Por otro, revela que quienes montan estas operaciones dejan huellas cuando convierten las ganancias en bienes de consumo cotidianos, un descuido que facilitó el seguimiento por parte de los investigadores.

Cómo operaba el malware en Steam

Los juegos infectados servían de cebo. Una vez instalados en el equipo de la víctima, ejecutaban un programa diseñado para localizar y extraer las claves y credenciales asociadas a billeteras de criptomonedas. Con ese acceso, los atacantes transferían los tokens hacia direcciones bajo su control.

Publicidad

El esquema recuerda a episodios previos documentados en la propia plataforma. A comienzos de 2025, una alerta de ciberseguridad advirtió sobre el caso de PirateFi, un juego que distribuía el infostealer Vidar, una familia de malware especializada en robar información sensible, incluidas las semillas de acceso a monederos digitales. La reiteración de estos ataques sugiere que la revisión de contenidos antes de la publicación sigue siendo un punto débil que los delincuentes buscan aprovechar.

Según reportes de las autoridades federales de Estados Unidos, un hombre del condado de Broward, en Florida, fue señalado en una conspiración vinculada a la distribución de este tipo de software malicioso. Las víctimas habrían perdido alrededor de 220.000 dólares en activos digitales a través del esquema.

El rastro del Bitcoin hasta Uber Eats

Lo que distingue a este caso es la forma en que los investigadores siguieron el dinero. Tras el robo, parte de los fondos en Bitcoin se destinó a comprar tarjetas de regalo. Esas tarjetas, a su vez, se usaron para pagar pedidos de comida en Uber Eats, lo que dejó registros asociados a direcciones de entrega concretas.

Ese punto es clave desde el ángulo forense. Aunque las transacciones en cadenas de bloques públicas son seudónimas, el momento en que las criptomonedas se convierten en bienes o servicios del mundo físico suele ser el eslabón más vulnerable para quien intenta ocultar su identidad. Una dirección de entrega, un número de teléfono o los datos de una cuenta de reparto pueden bastar para vincular una billetera con una persona real.

La táctica de convertir cripto robada en tarjetas de regalo no es nueva. Los delincuentes las prefieren porque son fáciles de adquirir y revender, pero cuando se usan directamente para consumo personal —como pedir comida— el anonimato se rompe.

Un patrón que se repite en el software

Los ataques que aprovechan aplicaciones y juegos legítimos como vehículo de distribución se han vuelto habituales. Hace poco, la firma de ciberseguridad Kaspersky documentó un caso similar con el malware Okobot, que roba criptomonedas mediante aplicaciones falsas alojadas en GitHub. El denominador común es el mismo: el usuario cree instalar una herramienta o un entretenimiento inofensivo y, en realidad, abre la puerta a un ladrón de fondos.

La intersección entre videojuegos y activos digitales amplía la superficie de exposición, sobre todo a medida que crecen los mercados de entretenimiento digital vinculados a Bitcoin. Cuantos más usuarios manejen billeteras en los mismos equipos donde descargan juegos, mayor es el incentivo para los atacantes.

Para reducir el riesgo, los especialistas recomiendan medidas básicas: mantener las billeteras con montos significativos en dispositivos separados o en hardware wallets, desconfiar de títulos de desarrolladores desconocidos, revisar los permisos que solicita cada ejecutable y contar con software de seguridad actualizado. Las víctimas de este caso fueron invitadas a reportarlo mediante un aviso oficial del FBI habilitado para el incidente.

El episodio deja un recordatorio incómodo: la seguridad de los fondos no depende solo de la fortaleza de la cadena de bloques, sino del entorno donde se guardan las llaves. Y ese entorno, muchas veces, es una computadora en la que también se descargan juegos.

Escrito por Franklin Roldan

Trabajo en la intersección entre marketing, Bitcoin, tecnología y educación para acercar el ecosistema cripto a más personas.

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.