Récemment, un homme de 21 ans vivant en Floride, aux États-Unis, a été arrêté par le FBI. L'homme est accusé d'avoir planifié et exécuté une campagne de cybercriminalité de près de deux ans qui a réussi à infecter environ 8 000 ordinateurs personnels et à voler au moins 220 000 dollars dans environ 80 portefeuilles de crypto-monnaie en insérant des logiciels malveillants dans des jeux vidéo.

Selon l'acte d'accusation du FBI, le suspect, identifié comme Zyaire Dontaevious Zamarion Wilkins, est accusé de travailler avec plusieurs complices non révélés. Entre mai 2024 et février 2026, le groupe a diffusé des logiciels malveillants via au moins huit jeux vidéo. Bien que l’acte d’accusation ne précise pas les plateformes spécifiques hébergeant ces jeux infectés, il mentionne plusieurs jeux récemment supprimés de la boutique Steam.

Les méthodes utilisées par le gang pour commettre des crimes sont très astucieuses. Ils utilisent non seulement les plateformes de médias sociaux telles que Discord, Telegram, X (anciennement Twitter) et LinkedIn pour promouvoir ces jeux contenant des logiciels malveillants intégrés, mais ils utilisent également des robots automatisés pour cibler les utilisateurs qui détiennent de grandes quantités de crypto-monnaie et établir des contacts précis. Selon l’enquête, la fonction principale du malware est de voler les mots de passe et autres données sensibles des victimes, envahissant et vidant ainsi illégalement leurs portefeuilles en ligne.

Une avancée majeure dans cette enquête est le suivi des fonds. Grâce à une analyse, le FBI a découvert que les Bitcoins volés avaient été convertis en plus de 150 cartes-cadeaux Bitrefill, qui étaient ensuite principalement utilisées pour payer les commandes de livraison Uber Eats.

Selon les statistiques du célèbre chercheur en cryptomonnaie ZachXBT et du référentiel de logiciels malveillants vx-underground, le jeu "BlockBlasters" à lui seul a causé la victimisation d'environ 261 à 478 utilisateurs, pour un montant pouvant atteindre 150 000 $. Il s'agit notamment d'un présentateur de Twitch nommé RastalandTV, qui a malheureusement été volé de 32 000 $ en septembre 2025. Les fonds ont été initialement collectés par des téléspectateurs enthousiastes pour payer son traitement contre le cancer.

Selon un rapport du média local WPLG Local 10 de Miami, les forces de l'ordre ont intercepté les enregistrements de discussion Signal sur l'appareil d'une personne soupçonnée d'être le développeur du logiciel, et ces enregistrements liaient directement Wilkins à l'affaire. Les informations montrent que Wilkins, qui utilisait le pseudonyme « Sibel.eth », a non seulement planifié l'ensemble de l'opération criminelle, mais a également dépensé 10 000 $ pour acheter un cheval de Troie d'accès à distance et a discuté avec ses associés de la manière de tromper les victimes pour qu'elles approuvent des transactions frauduleuses en cryptomonnaie. À l’heure actuelle, le développeur du malware n’a pas été officiellement inculpé et l’enquête correspondante est toujours en cours.

Le FBI a clairement indiqué que tout utilisateur ayant téléchargé ces jeux infectés devait contacter de manière proactive les services concernés pour les aider à enquêter. À mesure que l’enquête s’approfondit, de plus en plus de détails criminels sur ce gang émergent progressivement.