Une démo de jeu référencée sur Steam contenait un malware
Le 21 mars à 17h10
2 min
Sécurité
Sécurité
La plateforme Steam de Valve a été utilisée pour distribuer un malware. Il se dissimulait dans une démo pour un jeu à paraître, Sniper Phantom's Resolution, dont la fiche recelait quelques éléments suspects, comme l'ont repéré des utilisateurs de Reddit.
La démo, censée présenter un jeu de tir à la première personne attendu pour le deuxième trimestre, était attribuée à un éditeur baptisé Sierra Six Studios, inconnu au bataillon. Les captures d'écran accompagnant la fiche reprenaient par ailleurs des éléments visuels issus d'autres jeux populaires.
Surtout, la démo n'était pas proposée à l'installation directe via Steam, mais sous forme d'un lien externe pointant vers le soi-disant site de l'éditeur.
Après avoir récupéré puis décompressé le fichier accessible en téléchargement, un internaute explique être tombé sur un exécutable baptisé Windows Defender SmartScreen.exe, inséré au sein d'une arborescence inspirée de celle d'un jeu développé sous Unity.

Il a par ailleurs repéré des pans de code, récupérés sur GitHub, visant à obtenir une augmentation de privilèges sous Windows, mais aussi à intercepter le trafic réseau. L'ensemble formerait un infostealer (malware dédié au vol d'informations personnelles) suffisamment bien fait pour échapper à certains antivirus courants.
Steam n'a pas commenté cette découverte, mais la fiche de la démo en question a été placée hors ligne (elle reste visible sur Archive.org). Valve fait en effet grand cas de la sécurité de sa plateforme, et la présente comme un des arguments visant à encourager l'achat de jeux sur Steam plutôt que sur des boutiques tierces.
Ici, la présence d'un lien de téléchargement vers un site tiers constituait un indice susceptible de provoquer la méfiance des utilisateurs. Mais il est aussi arrivé récemment à Steam de distribuer, directement cette fois, un exécutable contenant un malware, présenté sous la forme d'un jeu gratuit baptisé PirateFi.
Le 21 mars à 17h10
Commentaires (4)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 21/03/2025 à 21h25
Le 22/03/2025 à 09h12
Le 22/03/2025 à 11h32
Modifié le 22/03/2025 à 15h12
le plus ironique est que sur la page archivée, il y a une annonce du "dev" du jeu qui incite à la prudence et ne pas télécharger le jeu sur des sites hors steam