InícioNotíciasMalware em 8 Jogos da Steam Roubou Tokens de Carteiras

Malware em 8 Jogos da Steam Roubou Tokens de Carteiras

-

Oito jogos distribuídos na Steam continham software malicioso que roubou tokens de carteiras digitais. O rastro financeiro dos criminosos levou investigadores até entregas do Uber Eats pagas com Bitcoin.

Oito títulos disponibilizados na plataforma Steam, da Valve, foram identificados como vetores de distribuição de malware projetado especificamente para drenar tokens de carteiras de criptomoedas. A descoberta acende um alerta importante para qualquer pessoa que mantém ativos digitais em dispositivos usados também para jogos.

Segundo a CryptoSlate, investigadores conseguiram rastrear o fluxo dos fundos roubados até gift cards adquiridos com Bitcoin e utilizados para pagar entregas no serviço Uber Eats — um exemplo incomum de como criminosos tentam converter criptoativos roubados em bens do mundo real para dificultar o rastreamento.

O caso ilustra dois riscos simultâneos: a facilidade com que softwares aparentemente legítimos podem ocultar código malicioso, e a vulnerabilidade de carteiras digitais mantidas em máquinas de uso geral, como PCs de gaming. Para entender melhor como o Bitcoin funciona nesse contexto, vale consultar o guia completo de Bitcoin para iniciantes.

Como o malware agia nas máquinas das vítimas

Os títulos maliciosos eram distribuídos de forma que pareciam jogos comuns na loja da Steam. Uma vez instalados, o código oculto passava a monitorar a atividade do sistema em busca de carteiras de criptomoedas, chaves privadas ou dados de autenticação relacionados a exchanges e aplicativos de gestão de ativos digitais.

Esse tipo de ataque é classificado como infostealer — um malware especializado em coletar credenciais e dados sensíveis silenciosamente, sem que a vítima perceba qualquer anomalia no comportamento do computador. A eficácia desse método está justamente na invisibilidade: o jogo funciona normalmente enquanto o código malicioso opera em segundo plano.

🎮 Vetor de Ataque

Jogos aparentemente legítimos na Steam ocultavam código infostealer que operava silenciosamente em segundo plano durante o uso normal do jogo.

🔑 Alvo Principal

Carteiras de criptomoedas, chaves privadas e credenciais de exchanges armazenadas no mesmo dispositivo usado para jogar eram os principais alvos do malware.

₿ Lavagem via Bitcoin

Os fundos roubados foram convertidos em gift cards comprados com Bitcoin e usados em pedidos do Uber Eats — tentativa de converter cripto em bens físicos.

🔍 Rastreamento

Investigadores seguiram o rastro na blockchain e conseguiram conectar as transações de Bitcoin aos gift cards e, posteriormente, às entregas físicas.

O rastro na blockchain levou ao Uber Eats

O detalhe mais revelador do caso é justamente o rastro deixado pelos criminosos. Apesar de o Bitcoin ser frequentemente associado ao anonimato, a natureza pública da blockchain permitiu que investigadores seguissem as transações desde os endereços das vítimas até a aquisição de gift cards e o uso final desses créditos em pedidos de entrega de comida.

Bitcoin é rastreável — e os criminosos descobriram isso

Diferentemente do que muitos imaginam, transações em Bitcoin são registradas permanentemente em um livro-razão público. Ferramentas de análise de blockchain permitem que investigadores rastreiem o caminho dos fundos mesmo quando os criminosos tentam fragmentar ou converter os valores. No caso dos jogos da Steam, esse rastro foi determinante para identificar os responsáveis.

O episódio reforça um princípio fundamental da segurança em criptoativos: carteiras digitais não devem ser mantidas em dispositivos de uso cotidiano, especialmente em máquinas onde são instalados aplicativos de terceiros, como jogos. A separação física entre o ambiente de armazenamento e o ambiente de uso é a principal camada de proteção contra ataques desse tipo.

📌 Nota Editorial

A reportagem original foi publicada pela CryptoSlate e detalha como investigadores conectaram o fluxo de Bitcoin roubado a entregas físicas do Uber Eats, demonstrando a rastreabilidade da blockchain mesmo em tentativas sofisticadas de ocultação de origem dos fundos.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Sua cripto segura, fora do alcance de malwares

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atua no atendimento a clientes de carteiras de hardware e acompanha incidentes de segurança que afetam usuários finais.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Beatriz Pacheco
Analista de suporte técnico da KriptoBR. Atua no atendimento a clientes de carteiras de hardware e acompanha incidentes de segurança que afetam usuários finais.

ULTIMAS NOTÍCIAS

CZ: capital está voltando ao mercado de criptomoedas

CZ, fundador da Binance, declarou que o capital está voltando ao mercado de criptomoedas, sinalizando um possível novo ciclo de crescimento para o setor.

Short Squeeze Leva Bitcoin Acima de US$ 80 Mil

Bitcoin rompe US$ 80 mil após sinal dovish do Fed. Liquidações de posições vendidas aceleram a alta, mas analistas alertam para risco de reversão.

ChatGPT indicou site de golpe cripto de US$ 2,2 milhões

Um site de phishing recomendado pelo ChatGPT drenou US$ 2,2 milhões em tokens da rede Flare. O caso acende o alerta sobre os riscos de confiar cegamente em IAs.

Quarta exchange fecha no Brasil sob nova regulação do BC

Mais uma exchange encerra operações no Brasil citando inviabilidade diante da nova regulação do BC. É a quarta plataforma a fechar desde abril; ativos serão devolvidos até dezembro.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR