Alerta creciente por malware en juegos disponibles en Steam

Última actualización: julio 30, 2025
  • Casos recientes de malware se han infiltrado en juegos publicados mediante Steam Early Access, comprometiendo la seguridad de usuarios.
  • El pre-lanzamiento Chemia incluía malware capaz de robar datos personales y billeteras de criptomonedas.
  • Campañas de distribución maliciosa imitan lanzamientos legítimos y usan canales como Telegram para controlar y expandir ataques.
  • La proliferación de estas amenazas pone de manifiesto la necesidad de descargar solo de fuentes oficiales y extremar precauciones en Steam y plataformas similares.

malware en juegos Steam

En las últimas semanas, los problemas vinculados a la presencia de malware en juegos publicados a través de Steam han acaparado la atención de la comunidad gamer y han vuelto a poner el foco sobre los riesgos crecientes en las plataformas de distribución digital. A raíz de diversos casos recientes, numerosos jugadores han visto comprometida su seguridad y privacidad por culpa de títulos que, aunque parecen inofensivos, esconden códigos maliciosos capaces de robar datos personales, credenciales e incluso carteras de criptomonedas.

Desde su popularidad, Steam se ha convertido en la principal puerta de entrada para desarrolladores y usuarios de videojuegos en PC. Sin embargo, esta masificación también ha servido como terreno fértil para ciberdelincuentes, que aprovechan la confianza depositada en la tienda para introducir juegos infectados con software dañino entre las novedades o dentro del programa Early Access, donde los videojuegos aún están en fase de pruebas.

El caso Chemia y su impacto en la seguridad

Una de las amenazas más recientes la protagonizó Chemia, un presunto juego de supervivencia desarrollado por Aether Forge Studios que, en realidad, fue subido por un grupo de ciberdelincuentes conocido como EncryptHub (también identificado como Larva-208). Según un detallado análisis de expertos en ciberseguridad, este título se publicó el 22 de julio bajo la apariencia de pre-lanzamiento, pero contenía hasta tres tipos diferentes de malware: Hijack Loader, Fickle Stealer y Vidar Stealer.

  Steam Deck 2: rumores, fecha orientativa y salto técnico

El funcionamiento de estos programas maliciosos es particularmente preocupante. Por un lado, Hijack Loader permite a los atacantes instalar aplicaciones diseñadas para vulnerar la privacidad y la seguridad del dispositivo infectado. Además, tanto Fickle Stealer como Vidar Stealer están orientados a la explotación de billeteras de criptomonedas y al robo de datos almacenados en navegadores web, gestores de contraseñas y otras aplicaciones sensibles.

El entramado del ataque se coordinaba mediante un canal de Telegram, donde los responsables podían gestionar el malware, extraer información y lanzar nuevas oleadas de infecciones. Tras detectar la amenaza y difundirla en medios especializados como Bleeping Computer, Steam retiró rápidamente Chemia de su tienda, aunque no emitió un comunicado oficial al respecto.

Un riesgo latente en Steam Early Access

Este tipo de amenazas se aprovecha de la menor vigilancia previa a la publicación en Early Access, donde los juegos todavía están en desarrollo y el proceso de revisión puede no ser tan exhaustivo. Títulos como Sniper: Phantom’s Resolution o PirateFi han sido señalados por incluir código malicioso destinado a recopilar información confidencial sin consentimiento del usuario.

Los ciberdelincuentes emplean tácticas como la modificación de archivos ejecutables y el camuflaje de malware en módulos aparentemente legítimos para sortear los filtros de las plataformas y los antivirus tradicionales, aprovechando la menor supervisión de los juegos en esta etapa.

La falta de respuestas públicas de Steam sobre estos incidentes genera cierta incertidumbre en la comunidad respecto a los protocolos de evaluación de seguridad en la plataforma, aumentando la vulnerabilidad ante posibles amenazas.

Campañas sofisticadas de infección y evolución de las amenazas

El alcance del problema no se limita a títulos reconocidos. Diversas firmas especializadas han detectado campañas de distribución de malware que simulan lanzamientos independientes mediante estrategias de phishing e ingeniería social. Los delincuentes distribuyen instaladores que prometen acceso anticipado a nuevos juegos, pero que en realidad despliegan malware para robar contraseñas, tokens, claves y datos de cuentas de Steam y Telegram.

  Nuevos ports y estrategia multiplataforma: Xbox y PlayStation rompen las barreras

Estos ejecutables maliciosos, a menudo compartidos en enlaces de Discord o promocionados en vídeos de YouTube, contienen medidas para evadir análisis automáticos. Por ejemplo, el malware puede detectar si se ejecuta en entornos virtuales (como VirtualBox o Hyper-V) y suspender su actividad, simulando errores o simplemente detenimiento para evitar ser detectado.

Al infectar un sistema, estos programas recopilan credenciales de navegadores, cookies, datos bancarios y archivos relacionados con criptomonedas, enviando toda la información a servicios en la nube donde los atacantes pueden acceder de inmediato. Además, pueden usar tokens sustraídos para tomar control de las cuentas e incluso realizar chantajes o extorsiones.

El auge global del malware en videojuegos y cifras de preocupación

Este tipo de infecciones no son exclusivas de Steam, aunque su notoriedad y la cantidad de usuarios hacen que la plataforma sea un objetivo muy estratégico. El incremento global de infecciones por malware en la última década ha sido del 87%, con daños económicos proyectados que podrían ser de gran magnitud, según datos de entidades como Statista y Cybersecurity Ventures. Aquí puedes encontrar cómo proteger tu cuenta ante estas amenazas.

Además, EncryptHub ha estado detrás de campañas dirigidas mediante ingeniería social que han comprometido a más de 600 organizaciones en los últimos años, evidenciando la sofisticación de estos grupos criminales.

Por ello, la recomendación más efectiva es siempre descargar juegos desde fuentes oficiales y evitar archivos o enlaces sospechosos, especialmente si llegan por canales informales como foros, chats o correos no verificados. La cautela y el uso de buenas prácticas en seguridad digital son esenciales para protegerse en un entorno cada vez más amenazado por el malware en videojuegos.

Related article:
Cómo Recuperar mi Cuenta de Steam si Olvidé la Contraseña, Email o me la han Robado