#Le brief du 21 mars 2025

Une démo de jeu référencée sur Steam contenait un malware

Le 21 mars 2025 à 17h10

La plateforme Steam de Valve a été utilisée pour distribuer un malware. Il se dissimulait dans une démo pour un jeu à paraître, Sniper Phantom's Resolution, dont la fiche recelait quelques éléments suspects, comme l'ont repéré des utilisateurs de Reddit.

La démo, censée présenter un jeu de tir à la première personne attendu pour le deuxième trimestre, était attribuée à un éditeur baptisé Sierra Six Studios, inconnu au bataillon. Les captures d'écran accompagnant la fiche reprenaient par ailleurs des éléments visuels issus d'autres jeux populaires.

Surtout, la démo n'était pas proposée à l'installation directe via Steam, mais sous forme d'un lien externe pointant vers le soi-disant site de l'éditeur.

Après avoir récupéré puis décompressé le fichier accessible en téléchargement, un internaute explique être tombé sur un exécutable baptisé Windows Defender SmartScreen.exe, inséré au sein d'une arborescence inspirée de celle d'un jeu développé sous Unity.

Il a par ailleurs repéré des pans de code, récupérés sur GitHub, visant à obtenir une augmentation de privilèges sous Windows, mais aussi à intercepter le trafic réseau. L'ensemble formerait un infostealer (malware dédié au vol d'informations personnelles) suffisamment bien fait pour échapper à certains antivirus courants.

Steam n'a pas commenté cette découverte, mais la fiche de la démo en question a été placée hors ligne (elle reste visible sur Archive.org). Valve fait en effet grand cas de la sécurité de sa plateforme, et la présente comme un des arguments visant à encourager l'achat de jeux sur Steam plutôt que sur des boutiques tierces.

Ici, la présence d'un lien de téléchargement vers un site tiers constituait un indice susceptible de provoquer la méfiance des utilisateurs. Mais il est aussi arrivé récemment à Steam de distribuer, directement cette fois, un exécutable contenant un malware, présenté sous la forme d'un jeu gratuit baptisé PirateFi.

Le 21 mars 2025 à 17h10

Une démo de jeu référencée sur Steam contenait un malware

Anthropic ouvre les portes d’Internet à son IA Claude

Le 21 mars 2025 à 08h06

Un mois après avoir lancé son « premier modèle de raisonnement hybride » – Claude 3.7 Sonnet –, Anthropic annonce que son IA générative « peut maintenant faire des recherches sur le Web ». Elle peut ainsi vous proposer des réponses « plus récentes et pertinentes ».

Anthropic explique que « lorsque Claude intègre des informations provenant du Web dans ses réponses, il fournit des citations directes afin que vous puissiez facilement vérifier les sources ». ChatGPT peut chercher des informations en ligne depuis fin 2023, pour rappel. Bien évidemment, il affiche lui aussi sa source.

La recherche web sur Claude est pour le moment limitée aux utilisateurs payants se trouvant aux États-Unis et il s’agit d’une version « preview » pour Claude 3.7 Sonnet. Il faut activer « web search » dans les paramètres.

Le 21 mars 2025 à 08h06

Anthropic ouvre les portes d’Internet à son IA Claude

Fermer