Steam Workshop exploité pour diffuser des logiciels malveillants sophistiqués

NGUYỄN ĐĂNG |

Les pirates informatiques profitent de Steam Workshop pour diffuser des logiciels malveillants déguisés en fonds d'écran d'ordinateur, ce qui entraîne un risque d'infection de l'appareil.

Des chercheurs de Kaspersky ont découvert une campagne de diffusion de logiciels malveillants en cours, utilisant Steam Workshop et Wallpaper Engine - une application populaire sur Steam qui permet aux utilisateurs de créer et de partager des fonds d'écran animés pour les ordinateurs.

L'équipe de recherche a identifié de nombreux paquets de fonds d'écran infectés par des logiciels malveillants avec des milliers de téléchargements. L'objectif principal de cette campagne est les utilisateurs de Steam en Chine et en Russie, ainsi que les victimes à Singapour, Hong Kong (Chine), Allemagne, Vietnam, Inde et Canada. L'objectif de l'agresseur est de voler des comptes de jeux et de déployer d'autres types de logiciels malveillants sur les appareils des victimes.

Steam Workshop est une fonctionnalité intégrée à la plateforme Steam, permettant aux utilisateurs de rechercher, d'installer et de gérer facilement le contenu créé par la communauté, tel que les mods, les cartes personnalisées, les objets du jeu et les fonds d'écran de l'appareil. Pendant ce temps, l'application Wallpaper Engine prend en charge différents formats de fonds d'écran, notamment les vidéos, les scènes interactives, les sites web et les applications.

La fonctionnalité de support de fonds d'écran sous forme d'application permet aux programmes d'être exécutés directement sur l'ordinateur Windows de l'utilisateur. Cela crée involontairement une faille permettant aux attaquants de diffuser des logiciels malveillants sous le couvert de contenus factices légaux. Kaspersky a découvert des dizaines de paquets de fonds d'écran infectés par des logiciels malveillants publiés sur Steam Workshop. De nombreux de ces paquets ont enregistré des milliers, voire des dizaines de milliers de téléchargements.

Tin tặc lợi dụng Steam Workshop để phát tán mã độc ngụy trang dưới dạng hình nền máy tính, dẫn đến nguy cơ thiết bị bị lây nhiễm mã độc và tài khoản người dùng bị đánh cắp. Ảnh: Nhi Lê
Les pirates informatiques profitent de Steam Workshop pour diffuser des logiciels malveillants déguisés en fonds d'écran d'ordinateur, ce qui entraîne le risque que l'appareil soit infecté par des logiciels malveillants et que le compte de l'utilisateur soit volé. Photo: Nhi Lê

Les cibles d'attaques utilisent principalement deux méthodes principales de diffusion de logiciels malveillants. La première consiste à insérer directement des fichiers exécutables malveillants, des bibliothèques DLL et des scripts dans le paquet de fond d'écran. Dans d'autres cas, le logiciel malveillant est caché dans un fichier compressé protégé par un mot de passe, dans lequel le mot de passe est intégré au nom du fichier ou au fichier de configuration. Après l'installation du fond d'écran, le logiciel malveillant sera automatiquement activé et exécuté.

Les attaques sont très probablement menées par de nombreux groupes ou individus différents au lieu d'un seul groupe, et ne sont pas limitées à une famille spécifique de logiciels malveillants. Dans de nombreux cas, Kaspersky a détecté des fonds d'écran malveillants diffusant des lignes de logiciels malveillants qui volent des informations telles que Lumma et Vidar, ainsi que le téléchargeur de logiciels malveillants RenEngine. Les solutions de sécurité de Kaspersky sont désormais capables de détecter et d'empêcher tous les types de logiciels malveillants liés à cette campagne.

M. Maxim Starodubov, expert en cybersécurité chez Kaspersky, a déclaré: "Même les plateformes fiables peuvent être exploitées pour diffuser des logiciels malveillants. Ces attaques sont basées sur la confiance des utilisateurs dans le contenu stocké sur des écosystèmes légaux. Bien que la plupart des flux de logiciels malveillants utilisés soient connus depuis longtemps, ce mécanisme de diffusion permet toujours aux pirates d'accéder à un grand nombre de victimes potentielles à travers des contenus apparemment inoffensifs".

Pour protéger les utilisateurs, les experts de Kaspersky ont donné les conseils suivants:

Soyez prudent lorsque vous téléchargez n'importe quelle application, même à partir de sources considérées comme fiables.

Vérifiez la crédibilité et l'authenticité du développeur ou du créateur de contenu avant d'installer tout contenu partagé par la communauté.

Utiliser des solutions de sécurité réputées pour détecter et prévenir les menaces.

NGUYỄN ĐĂNG
Nouvelles connexes

Les enfants de moins de 16 ans sur Roblox seront gérés par groupes d'âge spécifiques

|

La plateforme Roblox étend les mesures de protection des enfants en ligne, tout en augmentant le contrôle des parents sur les comptes d'utilisateurs mineurs.

Après avoir vérifié l'abonnement, les utilisateurs doivent vérifier immédiatement ce contenu

|

Après avoir appliqué le verrouillage SIM unidirectionnel, de nombreuses personnes ont commencé à effectuer la confirmation ou l'authentification des informations d'abonnement.

Les cyberattaques utilisant des logiciels malveillants qui volent des mots de passe sont en augmentation en Asie du Sud-Est

|

Le logiciel malveillant de vol de mots de passe (password stealer) est de plus en plus exploité par les méchants afin d'attaquer des organisations en Asie du Sud-Est.

La poussière de pierre recouvre les maisons, la vie des gens est gravement affectée

|

Quảng Trị - La poussière de pierre et le bruit des activités d'extraction et de transport de pierre qui durent depuis de nombreuses années affectent des centaines de ménages dans la commune de Trường Sơn.

Hô Chi Minh-Ville offrira des billets de bus gratuits aux habitants à partir de juillet

|

Hô Chi Minh-Ville prévoit de dépenser environ 665 milliards de dongs pour exonérer à 100% les prix des billets de bus pour tous les habitants du 1er juillet à la fin de 2026.

Raison pour laquelle le ministère de l'Intérieur a proposé au Premier ministre de décider de l'ensemble du calendrier des vacances

|

Selon le ministère de l'Intérieur, la proposition du Premier ministre de décider de l'ensemble du calendrier des vacances aidera à organiser de manière proactive les vacances et à informer rapidement les citoyens et les entreprises.

Israël négocie avec les États-Unis la poursuite du déploiement de troupes au Liban

|

Les échanges entre les États-Unis et Israël ont eu lieu après que les États-Unis et l'Iran ont signé un accord temporaire concernant la souveraineté du Liban.

Les enfants de moins de 16 ans sur Roblox seront gérés par groupes d'âge spécifiques

Cát Tiên |

La plateforme Roblox étend les mesures de protection des enfants en ligne, tout en augmentant le contrôle des parents sur les comptes d'utilisateurs mineurs.

Après avoir vérifié l'abonnement, les utilisateurs doivent vérifier immédiatement ce contenu

HẠO THIÊN |

Après avoir appliqué le verrouillage SIM unidirectionnel, de nombreuses personnes ont commencé à effectuer la confirmation ou l'authentification des informations d'abonnement.

Les cyberattaques utilisant des logiciels malveillants qui volent des mots de passe sont en augmentation en Asie du Sud-Est

NGUYỄN ĐĂNG |

Le logiciel malveillant de vol de mots de passe (password stealer) est de plus en plus exploité par les méchants afin d'attaquer des organisations en Asie du Sud-Est.