Juegos de Steam que eran troyanos
La noticia nos llegó hace unos días y la verdad es que no nos dejó indiferentes. El FBI ha abierto una investigación formal sobre al menos ocho juegos publicados en Steam que escondían malware en su interior. Títulos aparentemente inofensivos como BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi y Tokenova resultaron ser trampas diseñadas para infectar los equipos de quienes los descargaron.
Lo que más nos sorprendió al leer los detalles es la sofisticación del engaño. No eran archivos adjuntos sospechosos en un correo de banco nigeriano. Eran juegos publicados en Steam, con su ficha, sus capturas de pantalla y todo lo que esperarías de un producto legítimo. La gente los instaló con toda la confianza del mundo.
Casi dos años robando en silencio
Según la agencia federal, los juegos estuvieron activos entre mayo de 2024 y enero de 2026. Casi dos años. Durante ese tiempo, el malware funcionaba como un troyano clásico: una vez instalado, el atacante tenía acceso al equipo de la víctima y podía robar credenciales, datos bancarios o cualquier otra información que le resultara útil.
El caso que mejor ilustra la gravedad del asunto es el de Raivo Plavnieks, conocido en Twitch como RastalandTV. Este streamer estaba haciendo una maratón solidaria para recaudar fondos destinados a investigación contra el cáncer cuando, en plena retransmisión, alguien vació su cuenta. Le robaron 32.000 dólares. En directo. Delante de su comunidad. Si esto no deja claro el daño real que puede causar este tipo de ataque, no sabemos qué puede hacerlo.
El FBI pide a los afectados que se identifiquen
La agencia ha publicado un formulario oficial en su página web para que las víctimas puedan reportar su caso. También han habilitado una dirección de correo específica: Steam_Malware@fbi.gov. Valve, por su parte, eliminó los juegos de la plataforma en cuanto se detectó el problema y está colaborando con las autoridades.
Si entre 2024 y 2026 instalaste alguno de esos títulos, merece la pena revisar tu equipo con un antivirus actualizado y, si notas algo raro, rellenar el formulario del FBI. Más vale tarde que nunca.
¿Qué nos dice todo esto sobre la seguridad en plataformas digitales?
En Infoexpo llevamos años diciéndoles a nuestros clientes que la superficie de ataque es cada vez mayor. Ya no hace falta abrir un adjunto de correo para infectarte. Puedes hacerlo instalando un juego, una app de escritorio, una extensión del navegador o incluso una actualización de software aparentemente legítima.
Las plataformas grandes como Steam tienen procesos de revisión, pero claramente no son infalibles. Y eso es algo que tanto usuarios particulares como empresas tienen que interiorizar: la procedencia de un archivo no garantiza su seguridad al cien por cien.
Mantener el software actualizado, usar un antivirus con protección en tiempo real y desconfiar de títulos con muy pocas reseñas o un historial de publicaciones muy corto son hábitos que pueden marcar la diferencia. Sencillo de decir, lo sabemos. Pero este caso demuestra que no es exagerado.
- Revisa si tienes instalado alguno de los juegos mencionados.
- Analiza tu equipo con un antivirus de confianza.
- Si crees que fuiste víctima, reporta tu caso al FBI en Steam_Malware@fbi.gov.
Seguiremos de cerca cómo avanza la investigación. Casos como este recuerdan que la ciberseguridad no es solo cosa de grandes corporaciones: nos afecta a todos.